ระวัง! OKX Exchange ออกคำเตือนเกี่ยวกับส่วนขยาย Firefox ที่เป็นอันตราย

จากแพลตฟอร์ม OKX ของเซเชลส์ มีการแจ้งเตือนเกี่ยวกับการแพร่กระจายของส่วนเสริมกระเป๋าเงิน OKX ที่ไม่ได้รับอนุญาต ปัจจุบันรายการเหล่านี้แสดงอยู่ในร้านค้าเสริมของ Firefox ตามคำให้การของผู้ใช้ ส่วนขยายเบราว์เซอร์ปลอมนี้รวมเอาคุณลักษณะของบุคคลที่สามไว้ในเค้าโครงเบราว์เซอร์ของเว็บไซต์เอง

แม้ว่าร้านค้าเสริมของ Firefox จะแสดงการดาวน์โหลดน้อยกว่า 100 ครั้งในปัจจุบัน แต่การแลกเปลี่ยนสกุลเงินดิจิทัลได้แนะนำผู้ใช้อย่างรวดเร็วว่าพวกเขายังไม่ได้เปิดตัวส่วนขยายเบราว์เซอร์ Firefox ใด ๆ

OKX ออกแถลงการณ์อย่างเป็นทางการ

ทันที ทีมงานของ OKX กล่าวถึงข่าวลือเกี่ยวกับส่วนขยายปลอมโดยใช้แพลตฟอร์ม Twitter/X อย่างเป็นทางการเพื่อเตือนและแนะนำผู้ใช้ เมื่อวันที่ 8 มกราคม OKX ได้ประกาศต่อสาธารณะว่าพวกเขายังไม่ได้เปิดตัวส่วนขยายเบราว์เซอร์อย่างเป็นทางการสำหรับกระเป๋าเงินของพวกเขา พวกเขาเรียกร้องให้ผู้ที่ดาวน์โหลดส่วนขยายโดยไม่ตั้งใจเพื่อปกป้องและถ่ายโอนสินทรัพย์ดิจิทัลอย่างรวดเร็ว

【重要公告】我们注意到近期 Firefox 浏览器插件商城中出现了假冒的 OKX Wallet 插件,请注意:OKX官方目前尚未发布任何 Firefox 插件

如果您已经使用该恶意插件请立即转移相关钱包资产,我们已经就此向 Firefox 官方投诉。…

— OKX中文 (@okxchinese) วันที่ 8 มกราคม 2025

“OKX ได้ยื่นเรื่องร้องเรียนกับ Firefox และพวกเขาสนับสนุนให้ผู้ใช้ขอรับปลั๊กอินจากเว็บไซต์อย่างเป็นทางการของพวกเขาเท่านั้น พวกเขายังเชิญสมาชิกในชุมชนให้ตั้งค่าสถานะผลิตภัณฑ์หรือเครื่องมือที่อาจเป็นการฉ้อโกง

ปลั๊กอินเบราว์เซอร์ปลอมตอนนี้ใช้สำหรับการโจมตี ฟิชชิ่ง

ปัญหาสำคัญที่เกิดขึ้นในโลกดิจิทัลคือการแพร่กระจายของส่วนขยายเบราว์เซอร์ปลอม ซึ่งเป็นภัยคุกคามสำคัญต่อภาคการเงิน ส่วนขยายเบราว์เซอร์ที่หลอกลวง ซึ่งคล้ายกับปลั๊กอินกระเป๋าเงิน OKX ปลอม อาจให้สิทธิ์การเข้าถึงรายละเอียดทางการเงินที่ละเอียดอ่อน ข้อมูลรับรองการเข้าสู่ระบบ และข้อมูลที่มีค่าอื่น ๆ โดยไม่ได้รับอนุญาต

จากการศึกษาวิจัยต่างๆ พบว่าผู้ประสงค์ร้ายบางครั้งใช้โปรแกรมเสริมเว็บเบราว์เซอร์หลอกลวง ซึ่งออกแบบมาเพื่อหลอกล่อผู้ใช้ที่ไม่สงสัยให้เปิดเผยรายละเอียดการเข้าสู่ระบบของตนโดยเป็นส่วนหนึ่งของแผนการฟิชชิ่ง

Over $1 Billion Lost To Phishing Scams In 2024

ตามที่รายงานโดย Certik ใน Hack3d: The Web3 Security Report 2024 แฮกเกอร์ใช้ประโยชน์จากเทคนิคฟิชชิ่งเพื่อปัด cryptocurrencies จากเหยื่อที่ไม่รู้ตัวในปี 2024 บริษัทรักษาความปลอดภัยนี้เปิดเผยแคตตาล็อกของการหลอกลวงและความเสี่ยง crypto ที่มีราคาแพงและน่าอับอาย จากข้อมูลของพวกเขา ความสูญเสียทั้งหมดในอุตสาหกรรมมีมูลค่ามากกว่า 1 พันล้านดอลลาร์เนื่องจากการหลอกลวงแบบฟิชชิ่ง 296 ครั้ง ซึ่งเพิ่มขึ้น 21% เมื่อเทียบกับข้อมูลในปี 2023

ในเดือนกันยายน พ.ศ. 2567 McAfee ซึ่งเป็นบริษัทรักษาความปลอดภัยอีกแห่งหนึ่งได้ค้นพบชิ้นส่วนซอฟต์แวร์ที่เป็นอันตรายชื่อ SpyAgent ซึ่งกำหนดเป้าหมายไปที่อุปกรณ์เคลื่อนที่ Android กลโกงนี้ปลอมตัวเป็นแอปพลิเคชัน Android ของแท้ และแพร่กระจายไปยังแอปฉ้อโกงเกือบ 300 แอป มัลแวร์นี้ใช้เทคโนโลยี Optical Character Recognition (OCR) เพื่อกรองรูปภาพและขโมยข้อมูลส่วนบุคคล เช่น รหัสผ่านสกุลเงินดิจิทัล

เมื่อวันที่ 19 กันยายน 2024 Decentraland พบว่าตัวเองไม่สามารถเข้าถึงแพลตฟอร์มโซเชียลมีเดียได้ แฮกเกอร์สามารถควบคุมบัญชี Decentraland Twitter/X ได้ โดยใช้มันเพื่อเผยแพร่กลโกงฟิชชิ่ง การหลอกลวงเหล่านี้หลอกให้ผู้ใช้ผู้บริสุทธิ์คลิกลิงก์ที่หลอกลวง น่าเสียดายที่ผู้ที่คลิกตกเป็นเหยื่อของมัลแวร์ ส่งผลให้สินทรัพย์ดิจิทัลบางส่วนหรือทั้งหมดสูญหาย

ไม่มีข้อมูลเกี่ยวกับจำนวนผู้ใช้ OKX ที่ได้รับผลกระทบจากส่วนขยายเบราว์เซอร์ปลอมที่รายงาน และไม่ชัดเจนว่าส่วนขยายเหล่านี้ก่อให้เกิดภัยคุกคามต่อการครอบครองดิจิทัลหรือไม่

2025-01-10 03:11