Forside * Featured

LEGO Coin: Hackere sætter krypto-fælde ind på LEGOs hjemmeside

-
Mescad, en af moderatorerne af r/LEGO-subreddit’en, nåede at fange dette skærmdump af det falske banner, inden LEGO skiftede det ud (Foto: Mescad/Reddit)

Billund-virksomheden fik dog hurtigt gjort noget ved sagen og har angiveligt lappet sikkerhedshullet uden at brugerdata kom i fare.

Over weekenden så LEGO ud til at lancere noget uventet. For den uinformerede besøgende på LEGOs hjemmeside var Billund nemlig nu blevet hjemby til en ny kryptovaluta med navnet LEGO Coin.

Tidligt lørdag morgen dansk tid dukkede der et nyt banner op på LEGOs hjemmeside, der annoncerede at LEGO Coin netop var blevet frigivet, med en opfordring til at købe sig ind i kryptovalutaen med det samme for at få en særlig belønning. Kryptovaluta-annonceringen så ud til at være en del af samarbejdet med Epic Games og Fortnite, som LEGO fører kampagne for lige nu.

Annonce:

Men selv om LEGO nu i højere grad anerkender sit voksne fanpublikum og kaster sig ud i grænse-afprøvende projekter fra tid til anden, er en entré på krypto-markedet ikke et af disse. LEGO er et af de danske brands, der nyder allermest tillid verden over, og det samme kan man ikke sige om kryptovalutaerne. Det var i stedet hackere, der havde været på spil.

Når brugere klikkede på ”Buy Now”-knappen, der var blevet sat ind på banneret, blev de ført videre til en ekstern side, hvor de blev tilbudt at købe ”LEGO Tokens” via Ethereum. Sidstnævnte er en blockchain, der er hjemsted til en separat kryptovaluta, Ether. Der er altså tale om en kryptofælde og noget af et svindelnummer.

Udenlandske fans opdagede fupnummeret

Det nye banner blev sat på siden mens de lå og sov i Billund. Men LEGO-fans i andre tidszoner hurtigt øje på, at noget var helt galt med LEGOs hjemmeside, skriver Engadget. Således alarmerede fans på X (Twitter) LEGOs hovedkvarter med det samme, og det samme gjorde de i den subreddit, der er dedikeret til LEGO-fans.

Da det blev morgen i det jyske, fik LEGO hurtigt gjort noget ved sagen. Det falske banner blev erstattet af det tidligere banner, der annoncerer det førnævnte Fortnite-samarbejde, og der blev udsendt en kort melding til pressen.

LEGO har ikke villet ud med, hvad det var for en sårbarhed i virksomhedens sikkerheds-foranstaltninger, der gjorde det muligt for hackere at sætte en kryptofælde op på forsiden af virksomhedens online-ansigt udadtil.

Men LEGO lover, at der ingen brugerdata er blevet kompromitteret, og at de har fundet det førnævnte sikkerhedshul og lappet det. Der er foreløbig ikke kommet nogle meldinger om, hvorvidt nogle brugere faldt for svindelnummeret og i givet fald, hvor mange, der er blevet fuppet.

Sådan så det fulde skærmdump af LEGOs hackede website ud (Foto: Mescad/Reddit)
Annonce:
Her på recordere.dk elsker vi en god dialog. Blot det holdes i en pæn tone, uden personhetz og indenfor emnet. Tak fordi du bidrager positivt. Kommentarer modereres.