کاربران لینکدین به طعمه جدید هکرهای بازار ارزهای دیجیتال تبدیل شدهاند!
حملات سایبری همچنان صنعت ارزهای دیجیتال را با چالش مواجه کرده و هکرها مدام تاکتیکهای خود را بهبود میبخشند. گزارشهای موجود هم نشان میدهد که موج جدیدی از کلاهبردارها با استفاده روشهای پیچیده کاربران لینکدین را هدف قرار دادهاند.
خلاصه خبر
این مجرمان سایبری خود را به عنوان مسئولان استخدام شرکتهای مطرحی در بازار ارزهای دیجیتال معتبر معرفی میکنند.
آنها از پلتفرمها و ابزارهای حرفهای مثل لینکدین برای جلب اعتماد و فریب قربانیانشان استفاده میکنند.
به گزارش بیاین کریپتو، در ۲۸ دسامبر (۸ آذر) تیلور موناگان، یک کارشناس امنیت وب ۳، کلاهبرداری را افشا کرد که با هدف توزیع بدافزارهای سرقت کیف پول طراحی شده بود. این مجرمان سایبری خود را به عنوان مسئولان استخدام شرکتهای معتبر معرفی کرده و از پلتفرمها و ابزارهای حرفهای مثل لینکدین برای جلب اعتماد و فریب قربانیانشان استفاده میکنند.
به نظر میرسد که هکرها با ساخت پروفایلهای جعلی لینکدین کارشان را شروع میکنند. آنها سپس گفتگوهای غیررسمی را آغاز کرده و ادعا میکنند که نماینده شرکتهای مطرحی در بازار ارزهای دیجیتال هستند و فرصتهای شغلی جذابی را ارائه میدهند. این تاکتیک معمولاً حتی کسانی را که فعالانه به دنبال شغل نیستند، درگیر میکند.
برای افزایش اعتبار خود، کلاهبرداران بازار ارزهای دیجیتال از ابزارهای معتبری مانند پلتفرم مصاحبه Willo استفاده میکنند. آنها حتی شرح وظایف شغلی و سوالات مصاحبه را برای قربانیانشان میفرستند تا ظاهری حرفهای داشته باشند. سپس هم به آنها دستور میدهند تا مصاحبههای ویدیویی را ضبط کنند. با این حال، آنها سپس به عمد دوربین و میکروفون خود را مسدود کرده و از مشکلات فنی به عنوان بهانه استفاده میکند.
در این مرحله، بخش اصلی کلاهبرداری آنها آغاز میشود. قربانیان به یک لینک هدایت میشوند تا به ظاهر این مشکل را حل کنند اما لینکهای مذکور شامل دستورالعملهای مخرب است. دنبال کردن این مراحل دستگاه آنها را به خطر میاندازد. پس از اجرای این دستورات، قربانیان بدون اینکه بدانند به مهاجمان اجازه میدهند کنترل دستگاههایشان را در دست گرفته و احتمالاً کیف پول ارزهای دیجیتال آنها را خالی کنند. موناگان در این باره گفت:
اگر دستورالعملهای آنها را دنبال کنید، کارتان تمام است. این دستورالعملها بسته به اینکه از مک، ویندوز یا لینوکس استفاده کنید؛ متفاوت است. اما پس از اجرا، کروم از شما میخواهد که برای رفع مشکل آن را بهروزرسانی کنید یا دوباره راهاندازی کنید. این رفع مشکل نیست، بلکه کاملاً دستگاه شما را به خطر میاندازد.
لینکدین اقدامات قابل توجهی را برای مقابله با حسابهای جعلی انجام داده، اما چالشهای آن همچنان باقی است. در گزارش سال ۲۰۲۴، این پلتفرم اعلام کرد که بیش از ۸۰ میلیون پروفایل جعلی را در شش ماه حذف کرده است. سیستمهای خودکار آن هم ۹۴.۶ درصد از آنها را در مرحله ثبتنام یا از طریق محدودیتهای پیشگیرانه مسدود کردند.
سلب مسئولیت: تمام مطالب مجله نوبیتکس شامل اخبار، مقالات، تحلیلها، معرفی بازیهای تلگرامی و ایردراپها، تنها با هدف آموزش یا اطلاعرسانی به کاربران فضای ارزهای دیجیتال منتشر میشود. مجله نوبیتکس بههیچوجه توصیهای برای سرمایهگذاری، خرید و فروش یا مشارکت در پروژههای مرتبط با این حوزه نداشته و صرفاً با توجه به درخواست جامعه رمزارزی ایران محتوا تولید میکند. فعالیت در بازار ارزهای دیجیتال، مانند سایر بازارهای مالی، با ریسکهایی همراه بوده و لازم است هر شخص با تحقیق و پذیرش کامل مسئولیت این خطرات احتمالی، برای فعالیت در این حوزه تصمیمگیری کند.