Крадіжка криптовалюти сталася у медичного працівника в Чикаго. Спочатку шахраї надіслали електронного листа на адресу жертви. Потім вони зателефонували на його мобільний телефон. Достовірності ситуації додавав той факт, що хакери використовували офіційний номер телефону технічної підтримки компанії Google. Також лист був виконаний у стилі та формі повідомлень Google і надісланий з офіційної пошти Google.
Жертва відповіла на телефонний дзвінок, в якому їй повідомили, що її пошта скомпрометована і щоб терміново змінити пароль, потрібно ввести спеціальний код підтвердження, надісланий в листі.
Потерпілий лікар продиктував шахраям код підтвердження і ті змогли отримати доступ до його пошти. Там вони швидко знайшли лист з seed фразою, 12 словами, необхідними для входу в криптогаманець. Це було легко зробити через пошук в самій пошті, оскільки люди, які зберігають паролі в своїй пошті, найчастіше називають такі листи такими словами, як пароль, вхід, крипта, 12 слів тощо.
Також існує ймовірність, що злом пошти здійснили знайомі жертви. Адже вони могли знати про наявність криптогаманця і те, що він зберігав свої секретні фрази у своїй електронній пошті. У будь-якому випадку це справа поліції.
Нам залишається лише додати, що сьогодні, для досвідченого шахрая, створення підробленого листа — дрібниця, справа 15 хвилин. Адже існує ряд сервісів, що дозволяють імітувати відправлення листа із зазначенням будь-якої пошти. А ось що стосується підробки номера телефону, з якого дзвонили нібито співробітник Google, то це завдання не просте. Можливо, у хакерів був спільник у телефонії, адже підробити номер телефону досить складно.