سایت های کلاهبرداری ارزهای دیجیتال توسط دیگر کلاهبرداران هدف قرار می گیرند تا ترافیک و درآمدهای احتمالی آنها را ربوده کنند. یک بازیگر تهدید اخیراً شناسایی شده به نام Water Labbu در حال دستکاری کاربرانی است که به عنوان منبع درآمد به این سایت ها کشیده می شوند و یک اسکریپت مخرب را به عنوان
کد خبر : 264357
تاریخ انتشار : جمعه ۱۵ مهر ۱۴۰۱ - ۱۱:۰۰
سایت های کلاهبرداری ارزهای دیجیتال توسط دیگر کلاهبرداران هدف قرار می گیرند تا ترافیک و درآمدهای احتمالی آنها را ربوده کنند. یک بازیگر تهدید اخیراً شناسایی شده به نام Water Labbu در حال دستکاری کاربرانی است که به عنوان منبع درآمد به این سایت ها کشیده می شوند و یک اسکریپت مخرب را به عنوان ابزاری برای تعامل با کیف پول تزریق می کند که بسته به بودجه آن مورد حمله قرار می گیرد.
کلاهبرداران کریپتو به کلاهبرداران کریپتو حمله می کنند
همانطور که گزارش اخیر نشان داد، ظهور اکوسیستم ارزهای دیجیتال باعث علاقه به هدف قرار دادن سرمایه گذاران از طریق سایت های کلاهبرداری با استفاده از منابع مختلف شده است که شامل جریان های یوتیوب برای انجام این کار است. اکنون، کلاهبرداران از طریق ابزارهای پیچیده اسکریپت از سایر کلاهبرداران سوء استفاده می کنند. نوع جدیدی از بازیگران تهدید به نام Water Labbu، سایتهای کلاهبرداری رمزنگاری شخص ثالث را هدف قرار میدهد تا از کاربران جذبشده آنها نیز به عنوان اهدافی برای حمله خود استفاده کند.
این حمله یک اسکریپت را در صفحه وب کلاهبرداری ارزهای دیجیتال، که معمولاً نوعی صفحه ارائه نقدینگی وام است، وارد میکند و در صورتی که کاربر بیش از مقدار معینی ارز دیجیتال در کیف پول خود داشته باشد، درخواست تأیید را به کیف پول ارزهای دیجیتال ارسال میکند. اگر کاربر درخواست را تأیید کند، که به گونهای طراحی شده است که مانند یک درخواست کمک هزینه توکن معتبر از یک سایت Web3 به نظر برسد، کیف پولی که تحت تأثیر قرار گرفته است از تمام USDT موجود تخلیه میشود.
این یک حمله کلاهبرداری مضاعف است: Water Labbu ارز دیجیتال را از کاربران هدف میدزدد و همچنین از منابع سایت کلاهبرداری استفاده میکند که قبلاً در چندین کانال برای جلب توجه این کاربران سرمایهگذاری کرده است.
درآمد و هشدارهایی برای جلوگیری از این کلاهبرداری
بر اساس مقاله اخیر Trend Micro، یک شرکت امنیت سایبری و آنتی ویروس، Water Labbu موفق شده است 45 وب سایت کلاهبرداری ارزهای دیجیتال را آلوده کند. این شرکت همچنین تشخیص داد که حداقل 9 آدرس قربانی این کلاهبرداری شده اند و به این حمله اجازه می دهد تا بیش از 300000 دلار پول جمع آوری کند.
برای جلوگیری از قربانی شدن این نوع حملات، کاربران باید از بهترین قوانین مشابه برای جلوگیری از دیگر کلاهبرداریهای ارزهای دیجیتال مشابه پیروی کنند. Trend Micro توضیح میدهد که «کاربران باید مراقب هرگونه دعوت برای سرمایهگذاری که از طرفهای غیرقابل اعتماد است، باشند. علاوه بر این، آنها نباید وجوه ارزهای دیجیتال را در هیچ پلتفرم ناشناخته ای بدون بررسی کامل مشروعیت آن، درک آنچه انجام می دهد و نحوه عملکرد آن، معامله کنند.
یکی دیگر از راههای جلوگیری از این نوع کلاهبرداری این است که از محدودیتهای تأیید توکن آگاه باشید و هر تراکنشی را که باید توسط کیف پول رمزنگاری مورد استفاده امضا میشود بررسی کنید.
نظر شما در مورد حمله کلاهبرداری ارز دیجیتال که از سایت های کلاهبرداری دیگر استفاده می کند چیست؟ ما را در بخش نظرات زیر بگویید.
سرجیو گوشنکو
سرجیو یک روزنامه نگار ارز دیجیتال مستقر در ونزوئلا است. او خود را دیر به بازی توصیف می کند و زمانی که افزایش قیمت در دسامبر 2017 اتفاق افتاد وارد حوزه رمزنگاری شده است. او با داشتن سابقه مهندسی کامپیوتر، زندگی در ونزوئلا و تحت تأثیر رونق ارزهای دیجیتال در سطح اجتماعی، دیدگاه متفاوتی را ارائه می دهد. در مورد موفقیت کریپتو و اینکه چگونه به افراد بدون بانک و محروم کمک می کند.
ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : ۰