شگرد جدید کلاهبرداران؛ ارسال نامه های فیزیکی از طرف کمپانی لجر

کلاهبرداری از صاحبان کیف پول های لجر
۶ خرداد ۱۴۰۴

در یکی از شیوه‌های جدید فیشینگ، کلاهبرداران نامه‌های فیزیکی در قالب رسمی برای قربانیان خود ارسال می‌کنند. در این نامه‌ها خواسته می‌شود که فرد بارکدی را اسکن کرده و با ورود به سایت، اطلاعات مورد نیاز را وارد کند. به‌طور معمول کلید خصوصی ازجمله اطلاعاتی است که کلاهبرداران از قربانی درخواست می‌کنند.

تا این لحظه دارندگان کیف پول‌های سخت‌افزاری لجر هدف این فیشینگ قرار گرفته‌اند. احتمال می‌رود که در آینده کاربران دیگر ولت‌های سخت‌افزاری و نرم‌افزاری نیز هدف حملات مشابه قرار گیرند.

در این شیوه معمولا شکلی از اضطرار تلقین می‌شود تا کاربر پیش از فکرکردن اقدام کند؛ برای مثال گفته می‌شود که انجام‌ندادن فوری این موضوع می‌تواند منجر به ازدست‌رفتن دارایی‌ها شود.

مدیر بیت گو (BitGo)، مایک بلشه (Mike Belshe) ازجمله اولین نفراتی بود که با انتشار یکی از این نامه‌ها در ایکس، عموم را از این شیوه کلاهبرداری آگاه کرد.

این شکل جدید از کلاهبرداری نگرانی ها را افزایش داده است

نامه‌های ارسال‌شده تحت نام سازمان پستی ایالات متحده (USPS) نگارش شده بودند. همین ممکن است عاملی باشد که حتی اعتماد هوشمندترین افراد نیز جلب شود. چنین کاری با شیوه پیشین کلاهبرداری که کاملا ساختار دیجیتال داشت متفاوت است.

در آوریل همین سال حدود ۳۳۰ میلیون دلار بیت کوین تنها از یک قربانی به سرقت رفت. در ماه جاری (می)، کوین بیس (CoinBase) از تلاشی خراب‌کارانه برای سرقت اطلاعات خود پرده برداشت. هکرها تقاضای ۲۰ میلیون دلار کرده بودند و صرافی از پرداخت این مبلغ امتناع کرده بود. کوین بیس ادعا کرد که اطلاعات درزکرده شامل کلید خصوصی کاربران نمی‌شوند. بااین‌حال اطلاعات به سرقت رفته شامل داده‌های هویتی کاربران صرافی بودند.

درز چنین داده‌هایی می‌تواند در نهایت به سوء‌استفاده از کاربران منجر شود. این اطلاعات ممکن است برای انواع دیگری از کلاهبرداری؛ ازجمله همین کلاهبرداری فیزیکی انجام‌شده از کاربران لجر منجر شود.

نسخه های تقلبی لجر لایو کاربران مک را هدف قرار می دهند!

موجی از حملات بدافزاری با نسخه‌های ساختگی لجر لایو (Ledger Live) کاربران macOS را هدف قرار می‌دهند. این برنامه‌های تقلبی دقیقا مشابه نسخه اصلی ساخته می‌شوند و کاربر با ورود به آن‌ها مهم‌ترین داده‌ها ازجمله کلید خصوصی را در اختیار کلاهبرداران قرار می‌دهد.

بدافزارها می‌توانند به‌راحتی سیستم‌عامل‌ها و بسترهای دیگر را نیز تحت‌تأثیر فرار دهند. کاربران اندروید فراوان هستند و بدافزارهای رمزارزی متعددی بر بستر این پلتفرم نیز ساخته شده‌اند.

سرویس‌های امنیتی همواره توصیه کرده‌اند که اپلیکیشن‌های مالی از پلتفرم‌های معتبر دریافت شوند. همچنین همواره باید اعتبار آن‌ها را در ابعاد مختلف و با هوشیاری کامل بررسی کرد.

برچسب ها:
منبع:
cryptonews.com
مهدیار حسینی

سال‌ها است که به نگارش محتوای سئومحور و ترجمه مشغول هستم. بااین‌حال هیچ حوزه‌ای به‌اندازه ارزهای دیجیتال،‌ بلاک‌چین و وب ۳ برایم جذابیت نداشته؛ می‌نویسم ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *