โดเมนที่ผ่านพ้นเป้าหมายในการหลอกลวงฟิชชิ่ง; Ripple CTO ออกการแจ้งเตือนการหลอกลวง

โดเมนที่ผ่านพ้นเป้าหมายในการหลอกลวงฟิชชิ่ง; Ripple CTO ออกการแจ้งเตือนการหลอกลวง

ในฐานะนักวิเคราะห์ผู้ช่ำชองซึ่งมีประสบการณ์หลายปีในการสำรวจทะเลอันวุ่นวายของตลาดสกุลเงินดิจิทัล ฉันอดไม่ได้ที่จะรู้สึกถึงเดจาวูเมื่อยังมีกลโกงอีกตัวหนึ่งที่คอยดึงหัวที่น่าเกลียดของมันกลับมา การโจมตีแบบฟิชชิ่งล่าสุดที่มุ่งเป้าไปที่โดเมนที่หยุดไม่ได้นั้นเป็นเพียงความพยายามล่าสุดในการพยายามขับไล่นักลงทุนที่ไม่สงสัยออกจาก crypto ที่ได้มาอย่างยากลำบาก

ผู้เชี่ยวชาญที่เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์สำหรับสกุลเงินดิจิทัลได้ออกคำเตือนเกี่ยวกับ Unstoppable Domains ซึ่งเป็นบริษัทที่สร้างเว็บไซต์ Ethereum ที่เกี่ยวข้องกับบริการโดเมน ดูเหมือนว่าพวกเขาตกเป็นเป้าหมายของแผนการฉ้อโกงที่เกี่ยวข้องกับฟิชชิ่ง

พูดง่ายๆ ก็คือประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Ripple ได้เพิ่มคำเตือนเกี่ยวกับกลยุทธ์หลอกลวงที่เรียกว่า “ฟิชชิ่ง” ซึ่งมุ่งเป้าไปที่ผู้ใช้ Unstoppable Domains ซึ่งเป็นผู้ให้บริการโดเมนแบบกระจายอำนาจที่มีชื่อเสียงภายในชุมชน crypto

นี่คือการหลอกลวง ลิงค์ไปที่โดเมนหลอกลวง program-unstoppabledomains com ไม่ใช่โดเมนจริง

— เดวิด “JoelKatz” Schwartz (@JoelKatz) 9 กันยายน 2024

ในการฉ้อฉลที่เกี่ยวข้องกับโพสต์ที่เคยโฮสต์บน X ซึ่งปัจจุบันรู้จักกันในชื่อ Twitter นักต้มตุ๋นที่อยู่เบื้องหลังโครงการนี้ได้เผยแพร่อีเมลปลอมที่ส่งเสริมโทเค็น $UDOM ที่ไม่มีอยู่จริง พวกเขานำเสนอมันราวกับว่ามันเปิดใช้งานอยู่และพร้อมให้ผู้ใช้สามารถแลกได้ อีเมลมีลิงก์ที่คลิกได้ Schwartz เตือนผู้รับอย่าคลิกลิงก์ใด ๆ ที่เกี่ยวข้องกับอีเมล เนื่องจากจะนำไปสู่เว็บไซต์ที่ออกแบบมาเพื่อขโมยเงิน cryptocurrency ความพยายามฟิชชิ่งนี้เริ่มแรกถูกเปิดเผยโดยผู้ใช้ X ชื่อ Arijit ซึ่งแชร์ภาพหน้าจอของอีเมลที่ทำให้เข้าใจผิดดังกล่าว

แม้ว่า Unstoppable Domains จะเป็นที่รู้จักในอุตสาหกรรมชื่อโดเมน แต่สิ่งสำคัญคือต้องทราบว่าพวกเขาไม่ได้ออกโทเค็นใดๆ สิ่งนี้ทำให้เกิดข้อกังวล เนื่องจากบางคนอาจมองว่านี่เป็นความพยายามหลอกลวงผู้ใช้ คำเตือนของ Schwartz ทำหน้าที่เป็นเครื่องเตือนใจว่าการเฝ้าระวังยังคงเป็นสิ่งสำคัญ เนื่องจากความเสี่ยงที่เกิดขึ้นอย่างต่อเนื่อง เช่น การหลอกลวงแบบฟิชชิ่งและการขายโทเค็นที่ฉ้อโกงยังคงมีอยู่ในพื้นที่นี้

การหลอกลวงสกุลเงินดิจิตอลล่าสุดบางส่วนคือการแฮ็ก Penpie ซึ่งแฮ็กเกอร์ขโมย crypto มูลค่า 27 ล้านดอลลาร์และถอนเงิน 11,160 ETH ผ่าน Tornado Cash 

ในลักษณะเดียวกันกับการละเมิดมูลค่า 235 ล้านดอลลาร์ของ WazirX โดยที่ Ether มูลค่าประมาณ 17.3 ล้านดอลลาร์ถูกโอนผ่าน Tornado Cash วิธีการเบื้องหลังการแฮ็กของ Fenbushi Capital ก็คล้ายคลึงกัน ในกรณีนี้ เงินจำนวน 42 ล้านดอลลาร์ถูกขโมยไปจากบัญชีส่วนตัวของ Bo Shen โดยมี 1,000 ETH กำลังดำเนินการ เหมือนกับการไหลผ่าน Tornado Cash ในเหตุการณ์ WazirX

เห็นได้ชัดว่า Tornado Cash ถูกใช้บ่อยขึ้นในการฟอกเงินที่เกี่ยวข้องกับกิจกรรมทางอาญา ในขณะเดียวกัน แผนการฟิชชิ่งพยายามที่จะใช้ประโยชน์จากความระมัดระวังของผู้ใช้ ดังที่เห็นได้จากกลโกง Unstoppable Domains เนื่องจากภัยคุกคามในโลกสกุลเงินดิจิทัลยังคงเพิ่มขึ้นอย่างต่อเนื่อง การตระหนักถึงความเสี่ยงที่อาจเกิดขึ้นและเรียนรู้วิธีป้องกันตนเองจึงเป็นสิ่งสำคัญ

Sorry. No data so far.

2024-09-09 20:22