一场广泛的网络钓鱼攻击正在以Coinbase用户为目标,伪装成一封要求进行钱包迁移的通知。这些标题为“迁移到Coinbase钱包”的欺诈电子邮件指示收件人转到自托管钱包并下载官方的Coinbase Wallet应用程序。电子邮件错误地声称,依据一起集体诉讼后的法院命令,要求用户管理自己的钱包,而Coinbase将继续作为购买交易的经纪人运营。来源。这种网络钓鱼邮件提供了一个生成的恢复短语,声称是设置新钱包所必需的,但实际上这个短语由攻击者控制,能让他们访问受害者的资金。邮件看起来很可信,回复地址为noreply@akamai.com,IP地址链接到SendGrid,能够绕过SPF、DMARC和DKIM等安全检查。Akamai已经承认了涉及其电子邮件域名的钓鱼骗局,并表示正在调查此事。其SendGrid账户的安全漏洞让这些钓鱼邮件成功避开垃圾邮件过滤器,增加了用户受骗的风险。