- Инвестор Мехди Фарук лишился шести кошельков и «многолетних накоплений».
- Атака началась с сообщения в Telegram от знакомого, чей аккаунт был взломан.
- Жертва установила вредоносное «обновление Zoom» и потеряла контроль над устройством.
Партнер венчурного криптофонда Hypersphere Мехди Фарук (Mehdi Farooq) сообщил, что стал жертвой фишинговой атаки, в результате которой потерял крупную сумму личных сбережений. Мошенники использовали поддельный звонок в Zoom, чтобы получить доступ к его устройству.
Атака началась с сообщения в Telegram от якобы знакомого по имени Алекс Лин, ранее действительно взаимодействовавшего с Фаруком. После обмена ссылкой на Calendly собеседник предложил перенести встречу в Zoom Business, сославшись на участие LP-инвестора.
One minute I was prepping for a Zoom call. Ten minutes later, large part of my life savings were gone.
It started with a message on Telegram from Alex Lin — someone I knew. He wanted to catch up.
I shared my Calendly link.
He booked a slot for the next day.
A few minutes… pic.twitter.com/xJia0HtE2j— Mehdi Farooq (@MehdiFarooq2) June 19, 2025
Во время звонка звук отсутствовал, а в чате появилось сообщение с просьбой обновить Zoom. После запуска предложенного файла компьютер был взломан.
«Мне сказали обновить Zoom, чтобы исправить проблему со звуком. И вот что произошло, когда я обновил программу. Шесть кошельков опустошены. […] Мой ноутбук полностью скомпрометирован. Годы сбережений — исчезли за считанные минуты», — признал предприниматель.
Он также сообщил, что мошенник продолжал переписку в Telegram во время атаки, поддерживая иллюзию нормального общения. Позднее выяснилось, что настоящий аккаунт Алекса Лина был захвачен, а за атакой, вероятно, стоит группа хакеров, связанная с Северной Кореей.
Фарук, ранее работавший в компании Animoca Brands, присоединился к Hypersphere в этом году и занимался сделками с ликвидными активами. По его словам, мошенники лишили его всех средств. При этом объем убытков он раскрывать не стал.
Инцидент произошел на фоне роста фишинговых атак, нацеленных на криптоспециалистов и компании из индустрии цифровых активов. Основатель Curve Finance Михаил Егоров заявил, что децентрализованные проекты сталкиваются с новой волной угроз — координированными атаками от наемных хакеров. По его словам, злоумышленники действуют расчетливо и нередко работают по заказу.
Напомним, мы писали, что убытки от хакерских атак в мае 2025 года составили около $244 млн.
Подписывайтесь на страницы новостей криптовалют -