وقتی صحبت از حملات سایبری مرتبط با ارزهای دیجیتال به میان میآید، ظاهراً بازیگران بد استفاده از تهدیدهای مالی سنتی مانند بدافزارهای بانکداری دسکتاپ و موبایل را کاهش دادهاند و تمرکز خود را به فیشینگ تغییر دادهاند. Kaspersky بیش از 5 میلیون حمله فیشینگ کریپتو را در سال گذشته شناسایی کرده است، در حالی که این رقم در سال 2021 کمی بیشتر از 3.5 میلیون بود.
افزایش 40 درصدی حملات فیشینگ کریپتو در یک سال
ارائهدهنده امنیت سایبری و ضد ویروس روسی Kaspersky، فاش کرد که حملات فیشینگ کریپتو در سال 2022 شاهد افزایش 40 درصدی نسبت به سال 2021 بوده است. این شرکت در سال 5,040,520 حمله فیشینگ کریپتو را شناسایی کرده است، در جالی که این رقم در سال 2021 به طور دقیق 3,596,437 بود.
یک حمله فیشینگ معمولی شامل دسترسی به سرمایهگذاران از طریق وبسایتها و کانالهای ارتباطی جعلی است که شبیه شرکتهای رسمی هستند. سپس از کاربران خواسته میشود تا اطلاعات شخصی مانند کلیدهای خصوصی را به اشتراک بگذارند که در نهایت به هکرها دسترسی غیرمجاز به کیفپولها و داراییهای کریپتویی را میدهد.
در حالی که Kaspersky نمیتواند پیشبینی کند که آیا این روند در سال 2023 افزایش مییابد، حملات فیشینگ در سال 2023 به شتاب خود ادامه میدهند. اخیراً، در ماه مارس، ارائهدهنده کیفپول ارزهای دیجیتال سختافزاری Trezor هشداری درباره تلاشها برای سرقت ارزهای دیجیتال کاربران با فریب سرمایهگذاران برای وارد کردن عبارت بازیابی آنها در یک سایت جعلی Trezor را صادر کرده است.
در یک نظرسنجی که توسط Kaspersky در سال 2022 انجام شد، از هر هفت پاسخدهنده، یک نفر اعتراف کرد که تحت تأثیر فیشینگ کریپتو قرار گرفته است. در حالی که حملات فیشینگ عمدتا شامل کلاهبرداری با هدایای رایگان یا صفحات فیشینگ کیفپول جعلی میشود، هکرها به توسعه استراتژیهای خود ادامه میدهند.
به گفته Kaspersky، «کریپتو همچنان نماد ثروتمند شدن سریع با کمترین تلاش است»، که کلاهبرداران را جذب میکند تا تکنیکها و داستانهای خود را برای جذب سرمایهگذاران بیاحتیاط کریپتو نوآوری کنند.
حمله فیشینگ به حساب دیسکورد Arbitrum
سرمایهگذاران Arbitrum اخیراً در معرض یک لینک فیشینگ از طریق سرور رسمی دیسکورد خود قرار گرفتند. گزارش شده است که یک هکر حساب دیسکورد یکی از توسعهدهندگان Arbitrum را هک کرده است که سپس برای به اشتراک گذاشتن یک اعلامیه جعلی با یک لینک فیشینگ استفاده میشود.
We are seeing reports that a phishing link has been posted in the @arbitrum Discord Server.
Do not click on any links until the team has confirmed they’ve regained control of the server.#Phishing #Discord
Stay vigilant! pic.twitter.com/XoqHmOXGeV
— CertiK Alert (@CertiKAlert) March 25, 2023
کوینتلگراف به این لینک فیشینگ دسترسی پیدا کرد و متوجه شد که کاربران را به یک وبسایت خالی با متن “Astaghfirullah” هدایت میکند که به معنای «من از خدا طلب بخشش میکنم» است. این اصطلاح همچنین میتواند برای بیان ناباوری یا عدم تایید نیز استفاده شود.
منبع: Cointelegraph

پاسخها