یک محقق زنجیرهای به نام ZachXBT کلاهبرداری جعل هویت کوینبیس را به سرقت حدود ۲ میلیون دلار ارز دیجیتال مرتبط کرد؛ مهندسی اجتماعی همچنان بزرگترین تهدید است.
یک محقق کلاهبرداری های بلاکچین با نام مستعار ZachXBT موفق شد یک کمپین کلاهبرداری با جعل هویت تحت عنوان «پشتیبانی کوینبیس» را که منجر به سرقت حدود ۲ میلیون دلار ارز دیجیتال از کاربران این صرافی شده بود، شناسایی و افشا کند.
این موفقیت بینظیر بر اساس تحلیل دقیق فعالیتهای زنجیرهای، بررسی اسکرینشاتهای گروههای تلگرامی و تحلیل ردپای شبکههای اجتماعی به دست آمده و صرفاً بر پایه یک تراکنش مشخص نیست.
کوینبیس بارها تأکید کرده است که تیم پشتیبانی رسمی هرگز از کاربران درخواست رمز عبور، کدهای احراز هویت دو مرحلهای (2FA) یا انتقال دارایی به آدرسهای «امن» نمیکند. این نوع از کلاهبرداری جعل هویت، بخشی از موج گسترده کلاهبرداریهای اینترنتی است که FBI در سال ۲۰۲۴ بیش از ۱۶ میلیارد دلار خسارت مالی گزارش کرده است.
کلاهبرداران با بهرهگیری از روشهای مهندسی اجتماعی، تماسهای تلفنی جعلی و ایجاد حس فوریت، کاربران را فریب میدهند تا داراییهای خود را به حسابهای جعلی منتقل کنند.
در یکی از موارد برجسته، ZachXBT با تحلیل عمیق ردپای آنلاین کلاهبردار، توانست هویت او را کشف کند؛ این فرد حتی با خرید نامهای کاربری گرانقیمت در تلگرام و حذف حسابهای قدیمی تلاش داشت رد خود را مخفی نگه دارد. این پرونده نشان میدهد که تهدیدات واقعی در دنیای ارز دیجیتال بیشتر ناشی از روشهای مهندسی اجتماعی است تا آسیبپذیریهای فنی مانند قراردادهای هوشمند یا اکسپلویتهای صفر روزه.
کوینبیس به کاربران هشدار داده است که مراقب تماسهای جعلی باشند و تنها از طریق کانالهای رسمی با پشتیبانی ارتباط برقرار کنند. سرعت عمل در پاسخ به این تماسها و اعتماد نابجا به آنها میتواند منجر به ضررهای هنگفت مالی شود.
این مسئله اهمیت بالای آموزش کاربران در زمینه تشخیص کلاهبرداری جعل هویت و استفاده هوشمندانه از امکانات امنیتی صرافیها را بیش از پیش نمایان میسازد.
مطالب هفت صبح کریپتو صرفاً با هدف اطلاعرسانی و آموزش در حوزه رمزارزها منتشر میشود و به هیچوجه توصیهای برای خرید، فروش یا سرمایهگذاری نیست. فعالیت در بازار ارزهای دیجیتال با ریسک همراه است و هر فرد باید پس از تحقیق و با پذیرش کامل مسئولیت تصمیمگیری کند.
بدون دیدگاه