Примеры таких поддельных веб-сайтов включают сайт, выдающий себя за проект связанный с чемпионатом мира по футболу, а также сайты выдающие себя за известные торговые площадки NFT, такие как OpenSea, X2Y2 и Rarible. SlowMist сказали, что одна из используемых тактик заключалась в том, чтобы эти веб-сайты приманки предлагали бесплатный минт NFT, заставляющих пользователей думать что они чеканят настоящие NFT подключая свой кошелек к веб-сайту. Однако на самом деле NFT была мошеннической, а у хацкера теперь есть доступ к кошельку жертвы.
SlowMist подчеркнул, что это лишь «верхушка айсберга», поскольку в ходе анализа была рассмотрена лишь небольшая часть материалов и извлечены «некоторые» фишинговые характеристики северокорейских хакеров. SlowMist подчеркнул, что только один фишинговый адрес смог получить 1055 NFT и прибыль 300 ETH на сумму 367 000 долларов США благодаря такой тактике фишинга.
Источник