Clientes da Coincheck são vítimas de violação de dados.
Em 2018, a Coincheck, empresa japonesa, foi vítima do que provavelmente foi o maior ataque hacker a criptomoedas da história – um terceiro acessou uma conta mantida no serviço de registro de domínios Onamae.com. Constatou-se que os invasores usaram o domínio .jp da empresa para enviar e-mails falsos aos clientes.
A corretora japonesa Coincheck foi vítima de uma violação de dados depois que invasores acessaram uma de suas contas de domínio e a utilizaram para se passar pela empresa.
Através da @paddybaker_ https://t.co/F523FiiuMQ
- CoinDesk (@CoinDesk) 3 de Junho de 2020
O relatório afirma: "Um terceiro que obteve acesso não autorizado enviou fraudulentamente alguns e-mails de nossos clientes durante o período de 31 de maio a 1º de junho de 2020." Além disso, foi revelado que [o nome de domínio] estava em uma posição em que poderia ser facilmente adquirido.
Os dados de cerca de 200 clientes que responderam a e-mails dos atacantes foram expostos. A Coincheck afirmou que informações de identificação pessoal, como nomes, endereços e fotos de documentos, foram obtidas ilegalmente. É provável que os hackers estivessem praticando phishing. "Conheça seu cliente" As informações de verificação permitiam o acesso às contas dos clientes, mas o objetivo principal não está claro.
Atualmente, está sendo investigado como terceiros obtiveram acesso à conta de domínio da Coincheck. Embora a corretora tenha afirmado que não houve perda de fundos no ataque, suspendeu as remessas de criptomoedas até que a investigação da Onamae seja concluída. Todos os outros serviços permanecerão operacionais durante esse período, incluindo depósitos e saques em moeda fiduciária, bem como negociação de criptomoedas.
Para suporte ao cliente e esclarecimento de dúvidas, a empresa solicita que, por enquanto, os e-mails sejam enviados para coincheck.jp e não para coincheck.com.
