Drodzy użytkownicy Toobit,
Z przykrością informujemy, że nasze oficjalne konto X (Twitter), @Toobit_Official, zostało przejęte w wyniku zaawansowanego ataku phishingowego. Chcemy zachować pełną przejrzystość w sprawie tego incydentu oraz ostrzec naszych użytkowników przed podobnymi zagrożeniami.
Jak to się stało
- Otrzymanie e-maila phishingowego – Otrzymaliśmy e-mail podszywający się pod X, twierdzący, że jeden z naszych postów narusza zasady platformy. E-mail ostrzegał, że brak odwołania w ciągu 24 godzin spowoduje zawieszenie konta.
- Fałszywa strona odwoławcza – Kliknięcie w link przekierowało nas na fałszywą stronę logowania, wyglądającą identycznie jak oficjalna witryna X. Strona ta wymagała od nas zweryfikowania danych logowania do konta, w tym hasła i kodu 2FA.
- Utrata dostępu – Natychmiast po podaniu wymaganych danych, atakujący:
- Zmienili adres e-mail przypisany do naszego konta
- Wyłączyli nasz numer telefonu & ustawienia 2FA
- Przejęli pełną kontrolę nad kontem

Nieautoryzowana aktywność na @Toobit_Official
Od momentu naruszenia, przejęte konto zostało wykorzystane do publikacji treści NIEPOWIĄZANYCH z Toobit. Jeśli zauważysz podejrzaną aktywność, nie wchodź w interakcję, nie klikaj linków ani nie odpowiadaj na wiadomości z tego konta, dopóki nie potwierdzimy pełnego przywrócenia dostępu.


Co robimy teraz
- Zgłosiliśmy ten incydent do wsparcia X i aktywnie pracujemy nad odzyskaniem dostępu do konta.
- Nasz wewnętrzny zespół ds. bezpieczeństwa przegląda wszystkie konta oraz wzmacnia środki ochrony.
- Będziemy informować na bieżąco, gdy tylko uzyskamy więcej informacji.
Dowody wspierające:
Aby poprzeć nasze oświadczenie, podjęliśmy następujące działania:
- Opublikowaliśmy oficjalne ogłoszenie na naszej stronie internetowej, potwierdzając, że nie został wydany żaden oficjalny token Toobit: Uwaga na nieautoryzowane tokeny – nie wydano oficjalnego tokena Toobit
- Zachowaliśmy wcześniejsze zapisy transakcji jako dowód własności.
- Zrzuty ekranu i logi dostępne na żądanie.
- Ze względu na pilność sytuacji oraz ryzyko finansowe dla naszych użytkowników, prosimy o natychmiastowe działania w celu usunięcia oszukańczej treści oraz przywrócenia dostępu do konta. Prosimy o potwierdzenie po podjęciu działań lub poinformowanie, jeśli potrzebne są dodatkowe informacje.
Przypomnienie o zachowaniu bezpieczeństwa
Takie oszustwa phishingowe mogą dotknąć każdego, nawet oficjalne konta. Zawsze weryfikuj oficjalne ogłoszenia przed kliknięciem jakiegokolwiek linku i unikaj wprowadzania poufnych danych logowania, chyba że masz absolutną pewność co do źródła.
Na razie prosimy o sprawdzanie naszych oficjalnych kanałów w celu uzyskania zweryfikowanych aktualizacji:
Strona internetowa: https://www.toobit.com
Telegram: https://t.me/Toobit_EN
E-mail: support@toobit.com
Dziękujemy za cierpliwość i zrozumienie, gdy pracujemy nad rozwiązaniem tego problemu. Bądź bezpieczny!
Zespół Toobit
02.11.2025

