นักต้มตุ๋น crypto บน The Loose!

🚨 Crypto Scammers on the Loose! 🚨
นักต้มตุ๋น crypto บน The Loose!

โอ้ดีใจโอ้ความปลาบปลื้มใจ! ดูเหมือนว่านักต้มตุ๋นวิศวกรรมสังคมได้พบวิธีใหม่ในการแยกคุณจาก crypto ที่หายากของคุณ และประหลาดใจประหลาดใจมันเกี่ยวข้องกับข้อเสนองานปลอมและแอพมัลแวร์-พล็อตที่เรียกว่า “Grasscall” เพราะคุณรู้ไหมใครไม่ชอบเกมที่ดีของ “ดาวน์โหลดแอพนี้และดูกระเป๋าเงินของคุณหายไป”

จากข้อมูลของ BleepingComputer นักต้มตุ๋นที่อยู่เบื้องหลังโครงการเล็ก ๆ นี้ได้ละทิ้งเรือแล้วนำเว็บไซต์และบัญชี LinkedIn ของพวกเขาลงเมื่อเหยื่อของพวกเขาเริ่มพูดออกมา แต่ไม่ใช่ก่อนที่พวกเขาจะจัดการเพื่อบรรเทาคนหลายร้อยคนในการเข้ารหัสลับของพวกเขา ทำได้ดีนักหลอกลวง!

กลุ่มไซเบอร์อาชญากรรมในรัสเซีย “Crazy Evil” (เพราะแน่นอนว่าพวกเขาเลือกชื่อแบบนั้น) มีรายงานว่าอยู่เบื้องหลังการหลอกลวง พวกเขามีทีมผู้เชี่ยวชาญด้านวิศวกรรมสังคมทั้งหมดหรือที่รู้จักกันในชื่อ “Traffers” ซึ่งกำลังจะตายเพื่อรับ crypto ของคุณ

บันทึกอนาคต บริษัท รักษาความปลอดภัยทางไซเบอร์เชื่อมโยง “การหลอกลวงมากกว่าสิบรายการบนโซเชียลมีเดีย” กับ Crazy Evil ซึ่งพวกเขากล่าวว่า “ตกเป็นเหยื่อของพื้นที่ cryptocurrency อย่างชัดเจนด้วยการล่อลวง Spearphishing Bespoke” ใช่เพราะนั่นคือสิ่งที่คุณต้องการได้ยิน – ว่ามีสเปียร์ชิ่งตามความต้องการที่นั่นเพียงแค่รอที่จะขัดขวางคุณ

ดูเหมือนว่าการหลอกลวงของ Crazy Evil เกี่ยวข้องกับ บริษัท crypto ปลอมที่เรียกว่า “Chain Seeker” ซึ่งมีบัญชีโซเชียลมีเดียทุกประเภทและรายชื่องานใน LinkedIn และเว็บไซต์ค้นหางาน Web3 อื่น ๆ และแน่นอนพวกเขามีเว็บไซต์แฟนซีและทุกอย่าง

ผู้ที่สมัครงานจะถูกส่งอีเมลขอให้พวกเขาติดต่อหัวหน้าฝ่ายการตลาดทางโทรเลขซึ่งจะขอให้พวกเขาดาวน์โหลดแอพ Grasscall ที่เป็นอันตราย เพราะคุณรู้ไหมใครไม่ชอบเกมที่ดีของ “ดาวน์โหลดแอพนี้และดูกระเป๋าเงินของคุณหายไป”

โพสต์ X และ LinkedIn หลายสิบโพสต์จากผู้หางานเล่าเรื่องการสมัครรับบทบาทที่เชนผู้แสวงหาเพียงเพื่อส่งลิงค์ที่เป็นอันตราย และแน่นอนพวกเขาทั้งหมดคิดว่ามันถูกต้องเพราะมีเว็บไซต์และโปรไฟล์ LinkedIn และพนักงานที่ระบุไว้

ผู้ใช้ LinkedIn คนหนึ่ง Cristian Ghita โพสต์ว่า “การหลอกลวงนี้เป็นสิ่งที่ดีมาก-พวกเขามีเว็บไซต์, โปรไฟล์ LinkedIn และ X และพนักงานที่ระบุไว้มันดูถูกต้องจากเกือบทุกมุม ใช่เพราะนั่นคือสิ่งที่คุณต้องการได้ยิน – นักต้มตุ๋นเริ่มดีขึ้นในการทำให้การหลอกลวงของพวกเขาดูถูกต้อง

โฆษณางานที่โพสต์โดยผู้แสวงหาโซ่ส่วนใหญ่ถูกนำตัวลงโดยเว็บไซต์บอร์ดงานต่าง ๆ ยกเว้นหนึ่งยังคงใช้งานอยู่ใน LinkedIn ในเวลาที่เขียน ดังนั้นหากคุณกำลังมองหางานและคุณเจอรายชื่อจากผู้แสวงหาโซ่เพียงจำไว้ – ถ้ามันดูดีเกินกว่าที่จะเป็นจริงมันอาจจะเป็น

เว็บไซต์สำหรับเชน Seeker แสดงรายการหัวหน้าเจ้าหน้าที่การเงินที่เรียกว่า Isabel Olmedo และผู้จัดการฝ่ายทรัพยากรบุคคลชื่อ Adriano Cattaneo ซึ่งทั้งคู่ของ LinkedIn ถูกเช็ด บัญชีภายใต้ชื่อของ Artjoms Dzalbs ยังคงทำงานอยู่และสังเกตเห็นว่าตัวเองเป็นซีอีโอของ บริษัท เพราะคุณรู้ไหมใครไม่ชอบเกมที่ดีของ “Find the Fake CEO”?

บันทึกในอนาคตที่ได้รับการเตือน crypto และผู้ค้าโทเค็น (NFT) และผู้เชี่ยวชาญด้านการเล่นเกมที่พวกเขาเป็น “เป้าหมายสำคัญ” สำหรับการหลอกลวงประเภทนี้ ดังนั้นถ้าคุณเป็นหนึ่งในคนเหล่านั้นเพียงจำไว้ – ระวังที่นั่นผู้คน!

ผู้ใช้หลายคนใน X และ LinkedIn แนะนำให้ผู้ที่เชื่อว่าพวกเขาได้รับผลกระทบจากมัลแวร์ Grasscall เพื่อใช้อุปกรณ์ที่ไม่ติดเชื้อเพื่อเปลี่ยนรหัสผ่านและย้าย crypto ไปยังกระเป๋าเงินสดเพื่อป้องกันไว้ก่อน เพราะคุณรู้ไหมใครไม่ชอบเกมที่ดีของ “Crypto Roulette”?

2025-02-27 09:25