การหลอกลวงการอัปเดตเฟิร์มแวร์บัญชีแยกประเภท
เมื่อตรวจสอบ 'การอัปเดตเฟิร์มแวร์บัญชีแยกประเภท' อย่างละเอียดแล้ว นักวิจัยด้านความปลอดภัยของข้อมูลได้ระบุอย่างแน่ชัดว่าเป็นแผนงาน ข้อความหลอกลวงยืนยันว่ากระเป๋าเงิน Ledger ของผู้ใช้จำเป็นต้องมีการอัปเดตเฟิร์มแวร์ อย่างไรก็ตาม เมื่อบุคคลถูกล่อลวงให้ใช้กลยุทธ์และเปิดเผยการเข้าถึงกระเป๋าเงินของพวกเขา โครงการฉ้อโกงก็จะกลายเป็นการดำเนินการที่ใช้สกุลเงินดิจิทัลอย่างสิ้นเปลือง โดยพื้นฐานแล้ว การอัพเดตเฟิร์มแวร์ที่อ้างว่าเป็นอุบายที่ออกแบบมาเพื่อประนีประนอมทรัพย์สินดิจิทัลของผู้ใช้โดยใช้ประโยชน์จากความไว้วางใจและการมีส่วนร่วมกับกระบวนการอัพเดตที่ฉ้อโกง สิ่งนี้เน้นย้ำถึงความสำคัญของการระมัดระวังและความกังขาเมื่อพบกับคำขอที่ไม่คาดคิดหรือไม่พึงประสงค์สำหรับการอัปเดตกระเป๋าเงินหรือข้อมูลที่ละเอียดอ่อนในพื้นที่สกุลเงินดิจิทัล เพื่อจำกัดความเสี่ยงที่จะตกเป็นเหยื่อของกลยุทธ์ดังกล่าว
การหลอกลวงการอัปเดตเฟิร์มแวร์บัญชีแยกประเภทอาจทำให้เกิดการสูญเสียทางการเงินอย่างมีนัยสำคัญ
The Ledger Company ซึ่งเป็นธุรกิจที่ถูกกฎหมายซึ่งเชี่ยวชาญด้านห้องเย็นและกระเป๋าฮาร์ดแวร์ กำลังถูกเอาเปรียบโดยการหลอกลวงที่หลอกลวง โครงการฉ้อโกงดังกล่าวยืนยันถึงความจำเป็นในการอัปเดตเฟิร์มแวร์ที่จำเป็นสำหรับกระเป๋าเงิน Ledger โดยเน้นย้ำถึงความสำคัญในการเพิ่มความปลอดภัยและป้องกันการสูญเสียทรัพย์สินที่อาจเกิดขึ้น
หากต้องการเพิ่มชั้นของการหลอกลวง เว็บไซต์ที่จัดการหลอกลวงนี้จะเลียนแบบโดเมนของเว็บไซต์ Ledger อย่างเป็นทางการ (ledger.com) อย่างใกล้ชิด แม้ว่า URL ของเพจปลอม (ledger.critical-update.com) จะไม่ได้ใช้เทคนิคการพิมพ์ผิดทั่วไปที่ต้องอาศัยการดักจับผู้ใช้ผ่านโดเมนที่พิมพ์ผิด แต่ความใกล้ชิดกับเว็บไซต์อย่างเป็นทางการก็อาจดูน่าเชื่อถือ โดยเฉพาะอย่างยิ่งเมื่อได้รับการโปรโมตโดยแหล่งที่มาที่ดูเหมือนน่าเชื่อถือ ซึ่งสามารถทำได้โดยใช้เทคนิคการทำให้เครื่องมือค้นหาเป็นพิษหรือมัลแวร์โฆษณา
สิ่งสำคัญคือต้องเน้นว่าข้อมูลที่ให้โดยการหลอกลวงนี้เป็นเท็จทั้งหมด และเนื้อหาที่ฉ้อโกงไม่เกี่ยวข้องกับบริษัทบัญชีแยกประเภทที่ถูกกฎหมาย
เมื่อกดปุ่ม 'เริ่มต้นการอัพเกรดเฟิร์มแวร์' ผู้ใช้จะได้รับแจ้งให้เชื่อมต่อกระเป๋าสตางค์เข้ารหัสลับของตน อย่างไรก็ตาม โดยที่พวกเขาไม่รู้ การกระทำนี้ก่อให้เกิดกลไกการระบายน้ำของสกุลเงินดิจิทัล Drainer บางตัวมีความซับซ้อนเพียงพอที่จะประมาณมูลค่าของสินทรัพย์ที่เก็บไว้ ทำให้พวกเขากำหนดเป้าหมายการถือครองที่มีมูลค่าสูงเป็นอันดับแรกอย่างมีกลยุทธ์
จากนั้นเงินจะถูกโอนผ่านธุรกรรมอัตโนมัติซึ่งอาจปลอมแปลงให้ดูเหมือนคลุมเครือและลดความสงสัยของเหยื่อ กระบวนการที่ไม่ปลอดภัยนี้อาจส่งผลให้มีการโจรกรรมสินทรัพย์ดิจิทัลบางส่วนหรือทั้งหมดของผู้ใช้ โดยขอบเขตของการสูญเสียทางการเงินขึ้นอยู่กับมูลค่ารวมของสินทรัพย์ที่เก็บไว้ในกระเป๋าเงิน ด้วยเหตุนี้ ผู้ใช้จึงควรระมัดระวังเป็นพิเศษ และตรวจสอบความถูกต้องของคำขออัปเกรดหรือการสื่อสารที่ไม่คาดคิดที่เกี่ยวข้องกับกระเป๋าเงินดิจิทัลของตน เพื่อหลีกเลี่ยงไม่ให้ตกเป็นเหยื่อของแผนการดังกล่าว
ภาค Crypto และ NFT มักกลายเป็นเป้าหมายของการหลอกลวงและการฉ้อโกง
ภาค crypto และ NFT (Non-Fungible Token) มีความอ่อนไหวเป็นพิเศษต่อกลยุทธ์และการดำเนินการฉ้อโกงเนื่องจากปัจจัยหลายประการ:
- การไม่สามารถย้อนกลับของธุรกรรม : ธุรกรรม Cryptocurrency มักจะไม่สามารถย้อนกลับได้ เมื่อส่งเงินไปแล้ว จะไม่สามารถกู้คืนได้ง่ายๆ นักต้มตุ๋นใช้ประโยชน์จากฟีเจอร์นี้โดยหลอกให้บุคคลส่งเงินโดยสัญญาว่าจะให้ผลตอบแทนสูงหรือโอกาสในการลงทุนปลอม
- การไม่เปิดเผยตัวตนหลอก : สกุลเงินดิจิตอลให้การไม่เปิดเผยตัวตนในระดับหนึ่ง ทำให้การติดตามตัวตนของบุคคลที่เกี่ยวข้องกับการทำธุรกรรมเป็นเรื่องที่ท้าทาย ผู้ฉ้อโกงใช้ประโยชน์จากฟีเจอร์นี้เพื่อซ่อนตัวตนและหลีกเลี่ยงผลทางกฎหมาย
- การขาดกฎระเบียบ : ตลาด crypto และ NFT ยังค่อนข้างใหม่และมักดำเนินการในลักษณะกระจายอำนาจ การขาดกรอบการกำกับดูแลที่ครอบคลุมทำให้เกิดสภาพแวดล้อมที่กิจกรรมการฉ้อโกงสามารถเจริญเติบโตได้ เนื่องจากผู้ฉ้อโกงอาจได้รับผลกระทบทางกฎหมายน้อยลง
- การโฆษณาเกินจริงและการเก็งกำไร : ภาคการเข้ารหัสลับและ NFT มักจะพบกับความผันผวนของราคาอย่างรวดเร็วและพฤติกรรมของตลาดที่ขับเคลื่อนด้วยกระแสเกินจริง ผู้ฉ้อโกงใช้ประโยชน์จากความตื่นเต้นและ FOMO (ความกลัวที่จะพลาด) ในหมู่นักลงทุนโดยการสร้างโครงการปลอม การเสนอขายเหรียญเริ่มต้น (ICO) หรือการขาย NFT เพื่อดึงดูดบุคคลที่ไม่สงสัย
- ความซับซ้อนของเทคโนโลยี : เทคโนโลยีบล็อคเชนซึ่งรองรับสกุลเงินดิจิทัลและ NFT อาจซับซ้อนสำหรับผู้ใช้ทั่วไปในการทำความเข้าใจ ผู้ฉ้อโกงใช้ประโยชน์จากความซับซ้อนนี้เพื่อสร้างกระเป๋าสตางค์ปลอม การแลกเปลี่ยน หรือโครงการที่ดูถูกกฎหมาย แต่ได้รับการออกแบบมาเพื่อขโมยเงินหรือกุญแจส่วนตัว
- ขาดการตรวจสอบสถานะ : นักลงทุนและผู้ใช้ในพื้นที่ crypto และ NFT อาจไม่ได้ดำเนินการตรวจสอบสถานะอย่างละเอียดถี่ถ้วนเสมอไปก่อนที่จะเข้าร่วมในโครงการหรือธุรกรรม การขาดการตรวจสอบข้อเท็จจริงนี้ทำให้นักหลอกลวงมีโอกาสสร้างแผนการฉ้อโกงและแสวงหาประโยชน์จากบุคคลที่อาจไม่เข้าใจถึงความเสี่ยงที่เกี่ยวข้องอย่างถ่องแท้
- กลยุทธ์วิศวกรรมสังคม : ผู้ฉ้อโกงใช้กลยุทธ์วิศวกรรมสังคมที่หลากหลาย รวมถึงการโจมตีแบบฟิชชิ่ง การส่งทางอากาศปลอม และการแอบอ้างเป็นบุคคลหรือโครงการที่มีชื่อเสียง กลยุทธ์เหล่านี้มีจุดมุ่งหมายเพื่อชักใยผู้ใช้ให้เปิดเผยข้อมูลที่ละเอียดอ่อนหรือมีส่วนร่วมในแผนการฉ้อโกง
เพื่อลดความเสี่ยงที่เกี่ยวข้องกับการหลอกลวงในภาค crypto และ NFT เราขอแนะนำให้บุคคลรับทราบข้อมูล ทำการวิจัยอย่างละเอียดก่อนที่จะลงทุนหรือเข้าร่วมในโครงการ ใช้กระเป๋าเงินและการแลกเปลี่ยนที่มีชื่อเสียง และระวังข้อเสนอที่ดูดีเกินจริง นอกจากนี้ ความพยายามด้านกฎระเบียบและการริเริ่มของอุตสาหกรรมที่มีจุดมุ่งหมายเพื่อเพิ่มความปลอดภัยและความโปร่งใสสามารถช่วยลดกิจกรรมการฉ้อโกงในภาคส่วนเหล่านี้ได้