اكتشف خبراء الأمن السيبراني مؤخرًا هجومًا مزدوجًا بالبرامج الضارة يستهدف المستخدمين داخل وخارج صناعة العملات المشفرة. في تقرير جديد، كشفت شركة الاستخبارات الإلكترونية Silent Push عن حملة خبيثة تسمى PoisonSeed تعمل على انتحال صفحات تسجيل الدخول لمقدمي خدمات البريد الإلكتروني بالجملة مثل Mailchimp وSendGrid لسرقة بيانات اعتماد المستخدم. يقوم المهاجم بإرسال رسائل بريد إلكتروني مزيفة، مدعيًا أن حساب المستخدم مقيد، ويخدع المستخدم لتسجيل الدخول إلى موقع ويب مقلد للغاية. بعد إدخال بيانات الاعتماد، يقوم المهاجم بتصدير قائمة اشتراك البريد الإلكتروني بسرعة وبشكل تلقائي. ثم استخدم المهاجم قائمة الاشتراك المسروقة لإرسال رسائل تصيدية إلى جهات اتصال الضحية، منتحلاً شخصية Coinbase، مشيرًا إلى أن البورصة "تنتقل إلى محافظ ذاتية الاستضافة" وأرفق عبارة مختصرة مكونة من 12 كلمة لخداع المستخدمين في استيراد محافظهم، مما سمح في الواقع للمتسللين بالسيطرة على أصولهم. (فك التشفير)