حمله فیشینگ دیفای: چگونه یک برنامه زوم تقلبی 1 میلیون دلار دزدید
به گزارش زوم ارز، برترین های داستان
یک ماینر دیفای منابع دیجیتال خود را به ارزش یک میلیون دلار از دست میدهد به دلیل یک حمله فیشینگ که از طریق یک برنامه زورکی جعلی انجام شده است. این اتفاق نشان از افزایش تهدیدات بدافزار در حوزه امنیت ارزهای دیجیتال میدهد.
افزایش کلاهبرداری های فیشینگ در فضای DeFi: سرقت یک میلیون دلار از حسابها از طریق بدافزار، زیردرجه هوشیاری، استفاده از تأیید هویت دو عاملی و تأیید پیوندها در سال ۲۰۲۴ را الزامی میداند.
یک کاربر DeFi ماینر قدیمی اخیراً هدف یک حمله فیشینگ شده که نرم افزار مخرب به شکل یک برنامه زوم جعلی استفاده شده و ۱ میلیون دلار از حساب کاربر DeFi را جذب کرده است.
حمله آشکار می شود
قربانی توضیح داد که چگونه پیامی مستقیم از مهاجم دریافت کرده است که مکالمه عادی توسط صفحه توییتر آغاز شده بود. گیرنده به خوبی میدانست…
مهاجم پیشنهاد داد که مرحله بعدی به برنامه ریزی یک جلسه درباره توسعه پروژه از طریق پلتفرم ZOOM اختصاص داده شود. پیوند به جلسه Zoom همچنین به اشتراک گذاشته شد.
قربانی به امید بهبود وضعیت، تصمیم گرفت برای دوباره نصب کردن برنامه Zoom تلاش کند زیرا که صفحه وب جعلی به او توصیه کرد.
زمانی که قربانی از اتفاق ناگوار هک شدن حساب توییترش و خالی شدن کیف پول رمزنگاری اش باخبر شد، به ضرر ناشی از این واقعه پی برد.
اگرچه قربانی یک کاربر و ماینر با تجربه در دنیای DeFi بود، اما اعتراف کرد که ضرر به دلیل یک لحظه بی توجهی رخ داده است.
همچنین بخوانید:
کلاهبرداری های فیشینگ رمزنگاری ۲۰۲۴: چگونه هکرها ۵۰۰ هزار دلار در یک ماه دزدیدند
،
افزایش تهدید بدافزار در کریپتو
این حمله یک رویداد جداگانه نیست، بلکه یکی از حملات بدافزاری است که به کاربران ارزهای رمزنگاری شده متمرکز شده است. کمپینهای فیشینگ اغلب از تاکتیکهای شناختهشده مانند بهرهگیری از پلتفرمهای محبوب مانند Zoom برای کاهش دفاع استفاده میکنند.
اقدامات امنیتی لازم که افرادی که از ارزهای دیجیتال استفاده میکنند باید انجام دهند
برای کاهش احتمال وقوع چنین حملاتی، متخصصان پیشنهادات احتیاطی زیر را مطرح میکنند:
تأیید منابع: همیشه مهم است که صحت پیوندها و منابع بارگیری را در یک برنامه معمولی خاص مانند زوم یا توییتر تأیید کنید.
اجرای اسکنهای امنیتی: برخی از بدافزارها از طریق فایلهای دانلود شده به رایانه نفوذ میکنند، بنابراین مطمئن شوید که دانلودها قبل از نصب با استفاده از یک آنتیویروس قابل اعتماد، اسکن شده باشند.
فعال کردن ۲FA: با اجرای احراز هویت دو مرحلهای برای همه حسابها، امنیت حساب را افزایش دهید.
تردید بمانید: حتی با «دوستان» یا «دنبال کنندههای» خود با پیامهای هرزنامه یا چت تعامل نکنید.
اجازه دهید این به عنوان یک یادآوری جامع عمل کند: در دنیای DeFi، حتی یک عمل بی دقت میتواند منجر به پیامدهای وحشتناک شود. هوشیار باشید و برای ایمنی خود مراقب باشید!
منبع: coinpedia.org
بیشتر بخوانید: