La violación, confirmada por Cointelegraph, permitió al atacante insertar una ventana emergente de fraude en la página principal, promocionando un falso “CoinTelegraph ICO Airdrop” y publicitando tokens CTG falsos. A los usuarios se les prometió una recompensa de 5.500 dólares a cambio de conectar sus billeteras, una táctica diseñada para recopilar datos sensibles de billeteras y potencialmente retirar fondos.
Para aumentar la credibilidad del plan, los atacantes hicieron referencia a una auditoría inexistente que supuestamente fue realizada por la empresa de seguridad blockchain CertiK. Este truco es muy similar a una campaña de estafa reciente dirigida a usuarios en CoinMarketCap mediante recordatorios de conexión de billetera similares. Cointelegraph ha llamado a todos los visitantes a no hacer clic en ventanas emergentes, no vincular sus billeteras de criptomonedas y no compartir información personal en el sitio web mientras se resuelve el problema. La empresa está investigando la violación y aún no ha revelado cuánto tiempo ha estado activo el malware o si algún usuario ha sufrido daños financieros.