Odaily แพลนเน็ต เดลี่ ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้ค้นพบการโจมตีด้วยมัลแวร์สองประเภทที่มุ่งเป้าไปที่ผู้ใช้ภายในและภายนอกอุตสาหกรรมสกุลเงินดิจิทัล ในรายงานใหม่ บริษัทด้านข้อมูลข่าวกรองทางไซเบอร์ Silent Push เปิดเผยแคมเปญอันตรายที่เรียกว่า PoisonSeed ซึ่งปลอมแปลงหน้าเข้าสู่ระบบของผู้ให้บริการอีเมลจำนวนมากเช่น Mailchimp และ SendGrid เพื่อขโมยข้อมูลประจำตัวของผู้ใช้งาน ผู้โจมตีส่งอีเมลปลอม โดยอ้างว่าบัญชีผู้ใช้ถูกจำกัด หลอกให้ผู้ใช้เข้าสู่ระบบเว็บไซต์เลียนแบบ หลังจากป้อนข้อมูลประจำตัวแล้ว ผู้โจมตีจะส่งออกรายชื่อสมัครรับอีเมล์โดยอัตโนมัติอย่างรวดเร็ว จากนั้นผู้โจมตีจึงใช้รายชื่อสมัครสมาชิกที่ขโมยมาเพื่อส่งอีเมลฟิชชิ่งไปยังผู้ติดต่อของเหยื่อ โดยแอบอ้างว่าเป็น Coinbase พร้อมระบุว่าการแลกเปลี่ยนกำลัง "เปลี่ยนผ่านไปยังกระเป๋าเงินที่โฮสต์ด้วยตนเอง" และแนบวลีช่วยจำ 12 คำเพื่อหลอกให้ผู้ใช้นำเข้ากระเป๋าเงินของตนเอง ซึ่งทำให้แฮกเกอร์สามารถควบคุมสินทรัพย์ของพวกเขาได้ (ถอดรหัส)
