Хакеры взломали Adform, чтобы подменять адреса криптокошельков прямо в браузереФишинговые письма, поддельные сайты, клоны брендов...
К этому уже привыкли (ну или хотя бы научились распознавать).
Но на прошлой неделе хакеры скомпрометировали JavaScript-файл Adform. На сайтах, где он был подключён, скрипт незаметно подменял адреса криптокошельков при копировании. Пользователь копировал один адрес, а вставлял уже кошелек спамеров.
А теперь немного масштаба: у Adform около
1800 клиентов, через платформу проходит примерно
1,5 млрд рекламных показов в день, а работает она более чем в
180 странах. Правда, это цифры всей платформы, а не число затронутых пользователей. Сколько сайтов и людей реально попали под атаку, пока неизвестно.
Кажется, после такой истории надо:
(1) всегда перепроверять адрес кошелька после вставки.
(2) перед отправкой крупной суммы кидать тестовый платеж.
Привет, дай списать скопировать 🤪