در جدیدترین موج حملات سایبری، کلاهبرداران با استفاده از ترکیبی از مهندسی اجتماعی و رباتهای جعلی تأیید هویت در تلگرام، بدافزارهایی را طراحی کردهاند که سیستمها و کیفپولهای رمزارزی کاربران را هدف قرار میدهند. شرکت امنیت بلاکچین Scam Sniffer در یک پست در تاریخ ۱۰ دسامبر این موضوع را فاش کرد.
فهرست مطالب
نحوه عملکرد این کلاهبرداری
کلاهبرداران ابتدا با ایجاد حسابهای جعلی در شبکه اجتماعی X (توییتر سابق)، خود را بهعنوان تأثیرگذاران مشهور حوزه رمزارز معرفی میکنند. سپس کاربران را به گروههای تلگرامی دعوت میکنند که به دروغ ادعا میشود حاوی بینشهای سرمایهگذاری انحصاری هستند.
مراحل کلاهبرداری:
- پس از ورود به گروه تلگرام، کاربران برای تأیید هویت به ربات جعلی با نام OfficiaISafeguardBot هدایت میشوند.
- این ربات، با ایجاد حس فوریت و تعیین مهلت کوتاه برای تأیید، کاربران را تحت فشار قرار میدهد.
- ربات کدهای مخرب PowerShell را به سیستم قربانی وارد میکند که بدافزار را دانلود و اجرا میکند.
این بدافزار به طور خاص طراحی شده تا سیستمها و کیفپولهای رمزارزی قربانی را به خطر بیندازد، کلیدهای خصوصی را سرقت کند و رمزارزها را از حسابها خارج کند.
زیرساخت پیشرفته پشت این کلاهبرداری
Scam Sniffer تأکید کرده که زیرساختهای این نوع کلاهبرداری به سرعت در حال توسعه و پیچیدهتر شدن هستند. این روند به گونهای پیش میرود که میتوان آن را به مدل Scam-as-a-Service تشبیه کرد. در این مدل، سازندگان بدافزارهای تخلیهکننده کیفپولهای رمزارزی ابزارهای خود را برای استفاده دیگر کلاهبرداران ارائه میدهند.
این اولین باری است که ترکیبی از حسابهای جعلی X، کانالهای تلگرامی جعلی، و رباتهای تلگرام مخرب به طور همزمان مشاهده میشود.
توصیههای امنیتی
برای محافظت از داراییهای دیجیتال خود:
- احتیاط در ارتباطات: هیچگاه به گروهها یا کانالهای تلگرامی که از منابع ناشناس هستند، اعتماد نکنید.
- تأیید منابع: قبل از پیروی از هر توصیهای، مطمئن شوید که حسابهای X یا کانالهای تلگرام معتبر هستند.
- حذف دسترسی غیرمجاز: هرگونه کد یا رباتی که از شما درخواست اطلاعات شخصی میکند، فوراً متوقف و حذف کنید.
- استفاده از کیفپولهای سختافزاری: برای ذخیره کلیدهای خصوصی و داراییهای رمزارزی خود از کیفپولهای سختافزاری استفاده کنید.
جمعبندی
حملات سایبری در فضای رمزارز با ترکیب روشهای جدید مهندسی اجتماعی و ابزارهای پیشرفته، به طور فزایندهای پیچیدهتر میشوند. کاربران باید بیش از پیش محتاط باشند و از کلیک بر روی لینکها یا تعامل با منابع ناشناس خودداری کنند. حفظ امنیت در دنیای رمزارزها به هوشیاری مداوم و استفاده از ابزارهای محافظتی وابسته است.
منبع: Crypto Intelligence