حمله فیشینگ دیفای: چگونه یک برنامه زوم تقلبی 1 میلیون دلار دزدید
به گزارش مالی خبر، برترین های داستان
-
یک ماینر DeFi به مبلغ یک میلیون دلار از طریق یک حمله فیشینگ از طریق یک برنامه زوم جعلی دچار ضرر میشود، که این موضوع نشانگر افزایش تهدیدات بدافزار در حوزه امنیت ارزهای دیجیتال است.
-
افزایش فعالیتهای کلاهبرداری در حوزه DeFi: مبلغ ۱ میلیون دلار به وسیله بدافزار در دسترس گرفته شد؛ لذا ضرورت توجه به هوشیاری، استفاده از دو فاکتور احراز هویت و تایید پیوندها در سال ۲۰۲۴ بیشتر مورد تأکید قرار میگیرد.
یک ماینر باتجربه در فضای DeFi به تازگی هدف یک حمله فیشینگ قرار گرفته است، جایی که بدافزار به شکل یک برنامه جعلی زوم، بیش از 1 میلیون دلار از حساب DeFi کاربر را خالی کرده است.
حمله آشکار می شود
قربانی شرح داد که چگونه یک پیام مستقیم از مهاجم دریافت کرد که در آن، مکالمه ای معمولی از طریق صفحه توییتر آغاز شده بود. دریافت کننده از محتوای انتقالی این پیام آگاه بود.
پیشنهاد شده است که مرحله بعدی باید طرحی برای برگزاری جلسه بحث در خصوص پیشرفت پروژه از طریق پلتفرم ZOOM باشد. همچنین، پیوند به جلسه ZOOM به اشتراک گذاشته شده است.
فرد مورد نظر به باور خود، تصمیم گرفت برنامه Zoom را دوباره نصب کند، زیرا صفحه وب جعلی از او خواسته بود.
قربانی تنها در زمانی فهمید که حساب توییترش هک شده و کیف پول رمزنگاریاش تخلیه شده است ، به وقت از دست رفته متوجه آسیب شد.
با اینکه کاربر و ماینری با تجربه در فضای DeFi بود، او به این اعتراف رسید که یک لحظه بی توجهی باعث ضرر شده است.
- همچنین بخوانید:
- کلاهبرداری های فیشینگ رمزنگاری 2024: چگونه هکرها 500 هزار دلار در یک ماه دزدیدند
- ،
افزایش تهدید بدافزار در کریپتو
این حمله یک حادثه خاص نیست، بلکه یکی از حملات بدافزاری است که به کاربران ارزهای رمزنگاری شده متمرکز شده است. چنین کمپینهای فیشینگ به طور معمول از تاکتیکهای شناخته شده مانند استفاده از پلتفرمهای محبوبی مانند Zoom برای افزایش شانس موفقیت خود استفاده میکنند.
اقدامات امنیتی که کاربران کریپتو باید به آنها توجه کنند
برای کاهش احتمال وقوع چنین حملاتی، تخصصیها توصیه میکنند که اقدامات احتیاطی زیر را انجام دهید:
- تأیید منابع: همیشه مهم است که صحت پیوندها و منابع بارگیری را در یک برنامه معمولی خاص مانند زوم یا توییتر تأیید کنید.
- اجرای اسکنهای امنیتی: برخی از بدافزارها از طریق فایلهای دانلود شده به رایانه نفوذ میکنند، بنابراین مطمئن شوید که دانلودها قبل از نصب با استفاده از یک آنتیویروس قابل اعتماد، اسکن شده باشند.
- فعال کردن 2FA: با اجرای احراز هویت دو مرحلهای برای همه حسابها، امنیت حساب را افزایش دهید.
- تردید بمانید: با پیامهای هرزنامه یا چتهای حتی از طرف «دوستان» یا «دنبالکنندگان» خود تعامل نکنید.
اجازه دهید این یادآور قوی باشد: در دنیای DeFi، هیچ تفاوتی وجود ندارد و یک خطای کوچک می تواند پیامدهای نامطلوبی داشته باشد. هوشیار باشید و ایمنی خود را حفظ کنید!
منبع: coinpedia.org
نظرات کاربران