Casa CEO เปิดเผยกลโกงฟิชชิ่งที่น่าตกตะลึงโดยกำหนดเป้าหมายไปที่ผู้ใช้ Crypto ที่ร่ำรวย

ในฐานะนักวิเคราะห์ที่มีประสบการณ์หลายปีในอุตสาหกรรมสินทรัพย์ดิจิทัล ฉันพบว่าการเผชิญหน้าเมื่อเร็ว ๆ นี้ระหว่าง Nick Neuman และนักต้มตุ๋นฟิชชิ่งของ Coinbase ทั้งที่น่าตกใจและน่ากระจ่างแจ้ง มันเป็นเครื่องเตือนใจที่ชัดเจนถึงภัยคุกคามที่เกิดขึ้นอย่างต่อเนื่องที่ผู้ถือสกุลเงินดิจิทัลที่มีมูลค่าสูงต้องเผชิญ และเป็นการตอกย้ำถึงความสำคัญของการเฝ้าระวังในพื้นที่นี้

เมื่อเร็ว ๆ นี้ Nick Neuman ซีอีโอของ Casa ผู้ให้บริการจัดเก็บ Bitcoin ได้เปิดเผยเหตุการณ์ที่เขาได้รับทาบทามจากนักต้มตุ๋นโดยอ้างว่าเป็นฝ่ายสนับสนุนของ Coinbase โดยมีเป้าหมายเพื่อฉ้อโกงเจ้าของสกุลเงินดิจิทัลที่มีค่า

ในบล็อกโพสต์ลงวันที่ 20 พฤศจิกายนทางช่อง X Neuman อธิบายว่าเขาแกล้งทำเป็นว่าเข้าร่วมการสนทนาทางโทรศัพท์เพื่อค้นหาขอบเขตของแผน

ไล่ล่าผู้ถือครอง Crypto ที่ร่ำรวย

ในตอนแรก การแชททางโทรศัพท์ดูเหมือนเป็นกิจวัตร แต่จริงๆ แล้วเป็นการหลอกลวงโดยคนโกงที่แสร้งทำเป็นเป็นตัวแทนฝ่ายบริการลูกค้าของ Coinbase ผู้แอบอ้างรายนี้แจ้งเตือน Neuman เกี่ยวกับ “คำขอแก้ไขรหัสผ่านที่ถูกเพิกถอน” และสั่งให้เขาเข้าถึงลิงก์อีเมลที่อาจมีความเสี่ยง

เมื่อเปิดเผยตัวตนที่แท้จริงของเขา ผู้ร่วมก่อตั้ง Casa ก็เผชิญหน้ากับนักต้มตุ๋น ทำให้พวกเขาละทิ้งการหลอกลวง แต่แทนที่จะยุติการสนทนา นักต้มตุ๋นรายนี้กลับเปิดเผยรายละเอียดที่ซับซ้อนของแผนการที่ผิดกฎหมายของพวกเขาอย่างเปิดเผย

เมื่อสองวันก่อน การหลอกลวงของเรามีมูลค่าถึงประมาณ 35,000 ดอลลาร์สหรัฐฯ โดยอวดอ้างผู้ลอกเลียนแบบ โดยอธิบายว่ากลยุทธ์ของเรามุ่งเป้าไปที่บุคคลที่ถือครองสกุลเงินดิจิทัลเป็นจำนวนเงินอย่างน้อย 50,000 ดอลลาร์สหรัฐฯ “เราไม่ได้มุ่งเป้าไปที่การดิ้นรนทางการเงิน” เขากล่าวอย่างภาคภูมิใจ

เขาอ้างว่าเป้าหมายปกติของกิจกรรมของพวกเขาคือบุคคลที่ร่ำรวยและประสบความสำเร็จทางสติปัญญา เช่น นักพัฒนาซอฟต์แวร์ และผู้บริหารธุรกิจระดับสูง โดยเฉพาะอย่างยิ่งในอุตสาหกรรมสกุลเงินดิจิทัล

นักต้มตุ๋นกล่าวว่า “เราสามารถหลอกคนที่เป็นวิศวกรซอฟต์แวร์จากประเทศจีนได้” เขากล่าวต่อไปว่า “ใคร ๆ ก็คาดหวังว่าวิศวกรซอฟต์แวร์จะไม่ถูกหลอกด้วยการหลอกลวงเช่นนี้” ซึ่งหมายความว่าพวกเขาได้ฉ้อโกงเงินจำนวน 40,000 ดอลลาร์จากบุคคลนั้น

นอกจากนี้ เขายังชี้แจงว่าความสำเร็จของพวกเขาไม่ได้ขึ้นอยู่กับโอกาส แต่ขึ้นอยู่กับความสม่ำเสมอ การโทรรายวัน และโดยทั่วไปจะได้รับข้อตกลงประมาณสี่ถึงห้าครั้งต่อสัปดาห์ โดยแต่ละข้อตกลงรับประกันรายได้ขั้นต่ำห้าหลัก

โครงการนี้ทำงานอย่างไร

นักต้มตุ๋นให้รายละเอียดว่ากลโกงโดยทั่วไปทำงานอย่างไร โดยอธิบายวิธีการที่ซับซ้อนและหวาดกลัวที่พวกเขาใช้ในการหลอกลวงผู้ที่อาจเป็นเหยื่อ

ในฐานะนักวิเคราะห์ ฉันอาจแสดงออกในลักษณะนี้: “ในทำนองเดียวกัน ผู้โจมตีอาจแสร้งทำเป็นว่าคำขอเปลี่ยนรหัสผ่านของฉันถูกยกเลิก เช่นเดียวกับที่เกิดขึ้นกับนอยแมน จากนั้น พวกเขาอาจหลอกให้ฉันคลิกลิงก์อันตรายที่ซ่อนอยู่ในการแจ้งเตือนที่ผิดพลาด คาดว่าจะแก้ไขปัญหารหัสผ่าน

หากมีคนยอมจำนนต่อการหลอกลวงนี้โดยไม่รู้ตัว หน้าเว็บที่ฉ้อโกงจะยึดข้อมูลที่เป็นความลับของพวกเขา เช่น กุญแจส่วนตัว นักต้มตุ๋นจะใช้กุญแจเหล่านี้เพื่อสร้างกระเป๋าเงินดิจิทัลใหม่และระบายทรัพยากรทางการเงินของพวกเขา

พวกเขาถูกกล่าวหาว่าเพิ่มโอกาสโดยใช้เครื่องมือ doxxing อัตโนมัติ ส่งอีเมลปลอมที่เลียนแบบการติดต่อกับ Coinbase ที่แท้จริง และบางครั้งก็เปิดเผยข้อมูลจากแพลตฟอร์ม เช่น Unchained Capital เพื่อค้นหาเป้าหมาย

ทรัพยากรเหล่านี้ช่วยให้ระบุบุคคลได้อย่างถูกต้อง และบ่อยครั้งชักชวนให้พวกเขาโอนเงินเข้ากระเป๋าเงินที่จัดการโดยนักต้มตุ๋นโดยตรง เมื่อพวกเขาได้รับเงินแล้ว ผู้ฉ้อโกงจะใช้เครื่องมือที่เน้นความเป็นส่วนตัว เช่น Tornado Cash และ Monero (XMR) เพื่อปกปิดกิจกรรมของพวกเขา

ในฐานะนักวิเคราะห์ ฉันพบว่าการติดต่อระหว่างนอยแมนกับนักเล่นกลนั้นให้ข้อมูลเชิงลึกที่มีคุณค่าเกี่ยวกับแรงผลักดันและความกล้าหาญของพวกเขา นักต้มตุ๋นกล้าพอที่จะอ้างว่าเขามีเงินเพียงไม่กี่พันดอลลาร์ที่จะบรรลุเป้าหมาย 100,000 ดอลลาร์ภายใน 30 วัน โดยเหลือเวลาเพียงไม่กี่วันก่อนถึงเส้นตายของเขา

นอกจากนี้ยังตอกย้ำถึงความจำเป็นของผู้ถือ crypto ที่ต้องตื่นตัวในการทำธุรกรรมของตนอย่างมาก เนื่องจากเหตุการณ์ดังกล่าวแพร่หลายมากขึ้น กลวิธีหลอกลวงเช่นนี้ใช้ประโยชน์จากความไว้วางใจและความเข้าใจที่จะหลอกแม้กระทั่งผู้มีประสบการณ์ ดังที่นักต้มตุ๋นชี้ให้เห็นว่า “ดูเหมือนว่าผู้คนมักจะเชื่อถือเสียงทางโทรศัพท์

2024-11-23 20:13