کلاهبرداری با استفاده از پشتیبانگیری از حساب لجر
کاربران ارزهای دیجیتال اهداف مکرر کمپینهای مهندسی اجتماعی پیچیده هستند و فیشینگ همچنان یکی از مؤثرترین ابزارها برای مجرمان سایبری است. کلاهبرداریها اغلب برای سوءاستفاده از ترس، فوریت و اعتماد به برندهای شناخته شده طراحی میشوند. یکی از این تهدیدها، کلاهبرداری پشتیبان حساب لجر است، یک کمپین فریبنده که برای سرقت اطلاعات حساس کیف پول و در نهایت تخلیه داراییهای ارزهای دیجیتال قربانیان طراحی شده است.
فهرست مطالب
بررسی اجمالی کلاهبرداری پشتیبان حساب لجر
کلاهبرداری پشتیبانگیری از حساب لجر مبتنی بر ایمیلهای فیشینگ است که به دروغ خود را به عنوان ارتباطات رسمی از لجر، یک تولیدکننده کیف پول سختافزاری قانونی، معرفی میکنند. محققان امنیت سایبری تأیید کردهاند که این پیامها جعلی هستند و با هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی مرتبط نیستند. هدف اصلی آنها فریب دادن گیرندگان برای بازدید از یک وبسایت جعلی و افشای اطلاعات بسیار حساس مربوط به کیف پولهای رمزنگاری شده آنها است.
چگونه ایمیلهای کلاهبرداری، گیرندگان را دستکاری میکنند
ایمیلهای کلاهبرداری به شدت بر پیامهای ترسآلود متکی هستند. آنها به گیرندگان هشدار میدهند که XRP و سایر داراییهای دیجیتال در معرض خطر از دست رفتن هستند، مگر اینکه اقدام فوری انجام شود. برای افزایش اعتبار و فوریت، پیامها ادعا میکنند که سرمایهگذاران بزرگ میلیاردها دلار در XRP سرمایهگذاری میکنند، و این بدان معناست که عدم اقدام سریع میتواند منجر به عواقب مالی شدیدی شود. این ایمیلها همچنین استفاده از صرافیها و کیف پولهای سرد را منع میکنند و یک راه حل جایگزین را به عنوان تنها گزینه امن معرفی میکنند.
برای اینکه کلاهبرداران مدرن و قابل اعتماد به نظر برسند، اغلب به کلمات کلیدی رایج مانند وب ۳، هوش مصنوعی، رمزگذاری و تمرکززدایی اشاره میکنند. این اصطلاحات صرفاً به عنوان تاکتیکهای بازاریابی استفاده میشوند تا به کلاهبرداری ظاهری قانونی بدهند و گیرندگان را به کلیک روی لینک جاسازی شده سوق دهند.
ادعاها و دستورالعملهای کلیدی موجود در ایمیلها
- هشدارهایی مبنی بر اینکه XRP و سایر داراییها ممکن است بدون پشتیبانگیری ویژه از بین بروند
- دستورالعملهایی برای اجتناب از صرافیها و کیف پولهای سرد به نفع یک راهکار تبلیغاتی
- ادعاهایی مبنی بر وجود یک پورتال «رمزگذاری شده» برای ایمنسازی یا پشتیبانگیری از حساب لجر
- استفاده مکرر از اصطلاحات فناوری روز برای معتبر و قابل اعتماد جلوه دادن خود
وبسایت جعلی و برداشت اعتبارنامهها
کلیک روی لینک موجود در ایمیل فیشینگ منجر به یک وبسایت جعلی میشود که خود را به عنوان پلتفرمی به نام «Quantum Security Backups» معرفی میکند. این سایت به گونهای طراحی شده است که از یک سرویس رمزنگاری قانونی تقلید کند و بازدیدکنندگان را متقاعد میکند که کیف پولهای خود را «وارد» کنند. از قربانیان خواسته میشود دادههای بسیار حساسی از جمله عبارات بازیابی، فایلهای JSON ذخیرهشده یا کلیدهای خصوصی را ارائه دهند. پس از ارائه این اطلاعات، مهاجمان کنترل کامل کیف پولهای مرتبط را به دست میگیرند.
عواقب فریب خوردن در دام کلاهبرداری
سرقت ارز دیجیتال ناشی از این کلاهبرداری میتواند ویرانگر باشد. به محض اینکه مهاجمان به کیف پول دسترسی پیدا کنند، ممکن است آن را به طور کامل خالی کنند و بعید است که قربانیان بتوانند وجوه خود را بازیابی کنند. تراکنشهای بلاکچین برگشتناپذیر هستند، به این معنی که داراییهای سرقت شده معمولاً برای همیشه از دست میروند. قربانیان علاوه بر ضرر مالی، ممکن است با مسائل ثانویهای مانند سوءاستفاده از هویت یا هدف قرار گرفتن بیشتر توسط مجرمان سایبری نیز مواجه شوند.
خطرات اضافی: توزیع بدافزار
علاوه بر فیشینگ برای دسترسی به اطلاعات محرمانه، عوامل تهدید پشت این نوع کلاهبرداریها ممکن است اقدام به توزیع بدافزار کنند. ایمیلها ممکن است شامل پیوستهای مخرب یا لینکهایی باشند که به وبسایتهای آلوده یا آسیبپذیر منتهی میشوند. این تهدیدات فقط زمانی فعال میشوند که کاربران با آنها تعامل داشته باشند، مانند باز کردن یک فایل، فعال کردن ماکروها یا دانلود و اجرای دستی محتوای مخرب.
روشهای رایج ارائه بدافزار مرتبط با کمپینهای فیشینگ عبارتند از:
- اسناد آفیس، فایلهای PDF، آرشیوهای فشرده، اسکریپتها یا فایلهای اجرایی مخرب
- لینکهایی به وبسایتهای جعلی یا آلوده که باعث دانلود یا فریب کاربران برای نصب بدافزار میشوند
شناخت و اجتناب از تهدید
کلاهبرداری پشتیبان حساب لجر با دقت طراحی شده است تا فوری، معتبر و از نظر فناوری پیشرفته به نظر برسد. موفقیت آن به متقاعد کردن کاربران برای اقدام سریع بدون تأیید منبع بستگی دارد. شناخت علائم هشدار دهنده ایمیلهای فیشینگ و پلتفرمهای رمزنگاری جعلی برای جلوگیری از ضررهای جبرانناپذیر، محافظت از داراییهای دیجیتال و اجتناب از خطرات اضافی مانند آلودگی به بدافزار بسیار مهم است.