นักต้มตุ๋นแบ่งปันคีย์เข้ารหัสลับโดยมีเป้าหมายเพื่อขโมยจากหัวขโมยที่อยากเป็น: Kaspersky

ในฐานะนักวิจัยด้านความปลอดภัยทางไซเบอร์ที่มีประสบการณ์หลายปีในการต่อสู้กับศัตรูทางดิจิทัล ฉันสามารถพูดได้อย่างมั่นใจว่าโลกแห่ง crypto นั้นไม่ใช่คนแปลกหน้าสำหรับแผนการนวัตกรรมที่คิดค้นโดยนักหลอกลวง ในสายงานของฉัน ฉันได้เห็นมาหมดแล้ว ตั้งแต่คนไร้เดียงสาไปจนถึงคนเจ้าเล่ห์จริงๆ แนวโน้มล่าสุดของการโพสต์วลีเริ่มต้นสำหรับกระเป๋าเงินที่โหลดทางออนไลน์เป็นข้อพิสูจน์ถึงลักษณะของกลโกงเหล่านี้ที่พัฒนาอยู่ตลอดเวลา

ในกลยุทธ์ที่หลอกลวง นักต้มตุ๋นปลอมตัวเป็นผู้ใช้สกุลเงินดิจิทัลที่ไม่สงสัย และแบ่งปันวลีเริ่มต้นของตนต่อสาธารณะบนอินเทอร์เน็ตสำหรับกระเป๋าเงินที่มีสินทรัพย์ดิจิทัลอันมีค่า เคล็ดลับนี้ออกแบบมาเพื่อขโมย crypto จากผู้ที่พยายามใช้ประโยชน์จากบัญชีเหล่านี้

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ Mikhail Sytnik จาก Kaspersky กล่าวในบล็อกโพสต์ล่าสุดเมื่อวันที่ 23 ธันวาคม นักหลอกลวงได้คิดค้นกลยุทธ์ใหม่: พวกเขากำลังโพสต์วลีเริ่มต้นของกระเป๋าเงินดิจิทัลเป็นความคิดเห็นบน YouTube โดยใช้บัญชีที่สร้างขึ้นใหม่

นักวิจัยพบความคิดเห็นในวิดีโอที่เกี่ยวข้องกับการเงินจากผู้ใช้ที่ถามถึงวิธีโอน Tether (USDT) จากกระเป๋าเงินดิจิทัลไปยังกระเป๋าเงินอื่น ซึ่งแชร์วลีเริ่มต้น 

Sytnik สังเกตเห็นกระเป๋าเงินดิจิทัลที่ถือครองเงินประมาณ 8,000 USDT บนบล็อกเชนของ Tron ซึ่งดูเหมือนจะเป็นสิ่งล่อใจ ผู้ที่อาจเป็นหัวขโมยที่ต้องการขโมย USDT ในตอนแรกจะต้องโอน TRON จำนวนขั้นต่ำ (โทเค็นดั้งเดิมของเครือข่าย Tron หรือ TRX) ไปยังกระเป๋าเงินเหยื่อนั้นเพื่อชำระค่าธรรมเนียมการทำธุรกรรม

เมื่อใดก็ตามที่โจรพยายามย้าย TRX เข้าไปในกระเป๋าเงินลวงเพื่อค่าธรรมเนียมการทำธุรกรรม TRX เหล่านั้นจะถูกเปลี่ยนเส้นทางอย่างรวดเร็วไปยังกระเป๋าเงินอื่นที่จัดการโดยนักต้มตุ๋น เนื่องจากจริงๆ แล้วกระเป๋าเงินลวงนั้นเป็นกระเป๋าเงินแบบหลายลายเซ็น – ต้องมีการยืนยันหลายครั้งก่อนจึงจะสามารถประมวลผลธุรกรรมขาออกได้ .

ตามข้อมูลของ Sytnik สำหรับการทำธุรกรรมใด ๆ ที่จะทำจากกระเป๋าเงินเหล่านี้ จำเป็นต้องได้รับความยินยอมจากบุคคลตั้งแต่สองคนขึ้นไป ดังนั้นการส่ง USDT ไปยังกระเป๋าเงินส่วนตัวจึงไม่ใช่ทางเลือก แม้จะชำระ ‘ค่าธรรมเนียม’ แล้วก็ตาม

“ในสถานการณ์นี้ นักต้มตุ๋นก็เหมือนกับ Robin Hoods ดิจิทัล เนื่องจากโครงการนี้มุ่งเป้าไปที่บุคคลที่ทุจริตเป็นหลัก”

นักวิจัยแนะนำให้ผู้คนอย่าพยายามเข้าถึงกระเป๋าเงินดิจิทัลของผู้อื่น แม้ว่าจะได้รับวลีเริ่มต้นแล้วก็ตาม และให้ระวังคำกล่าวอ้างของคนแปลกหน้าทางออนไลน์เกี่ยวกับสกุลเงินดิจิทัล 

นักต้มตุ๋นที่ต้องการหลอกลวงนักต้มตุ๋นรายอื่นนั้นไม่มีอะไรใหม่ใน crypto

ในเดือนกรกฎาคม Kaspersky เปิดเผยการฉ้อโกงที่ซับซ้อนซึ่งมุ่งเป้าไปที่บุคคลที่หิวเงิน โดยใช้ Telegram เพื่อล่อลวงพวกเขาด้วยลิงก์ไปยังการแลกเปลี่ยนสกุลเงินดิจิทัลของแท้ การหลอกลวงนี้ยังนำเสนอไฟล์ที่ดูเหมือนไม่เป็นอันตราย ซึ่งเป็นกับดักที่ซ่อนอยู่ซึ่งสามารถนำไปใช้ประโยชน์ได้

การหลอกลวงที่ซับซ้อนนี้มีวัตถุประสงค์เพื่อแอบฝังซอฟต์แวร์ที่เป็นอันตราย โดยมีเป้าหมายสูงสุดในการยึดข้อมูลและทรัพยากรจำนวนมหาศาลจากคอมพิวเตอร์ของผู้ใช้

2024-12-24 08:26