Bitcoin تحت الهجوم: Comodo توقف هجوم الخداع الرمح الماكر على مالك Cryptowallet

Bitcoin تحت الهجوم: Comodo توقف هجوم الخداع الرمح الماكر على مالك Cryptowallet

التصيد وقت القراءة: 3 دقائق

يتابع مجرمو الإنترنت الأموال دائمًا ، ولا عجب في أن شعبية Bitcoin الصاروخية جعلت منها هدفًا كبيرًا للمتسللين الخبيثة. هؤلاء المجرمين يلاحقون ويصطادون أصحاب محافظ البيتكوين بعدة طرق مراوغة ، ومن أكثر الأساليب شيوعًا التصيد. إذا نجح المخترق في الوصول إلى محفظة Bitcoin لهدف ما ، فيمكنه سرقة جميع العملات المشفرة للضحية في ثوانٍ ، والطريقة الأسهل للحصول على الضحية للتخلي عن أوراق اعتماده هي خداعه أو إرسالها عبر بريد إلكتروني مزيف وموقع ويب.

مؤخرا ، المتخصصين في مختبرات كومودو لأبحاث التهديدات أوقف واحدة من هذه الهجمات الماكرة. استخدم المهاجمون تكنولوجيا صعبة متعددة الخطوات لخداع الضحية. دعونا نلقي نظرة فاحصة على سلسلة الاحتيال هذه.

بدأ الأمر عندما تلقى أحد عملاء Comodo هذا البريد الإلكتروني:

هجوم التصيد على البيتكوين

يقرأ سطر الموضوع "ترقية الأمان" ويقول:

"عزيزي العميل،

يجب ترقية محفظة Blockchain فورًا نظرًا لتحديث أمني مهم. أكد Blockchain التحقق من محفظة Blockchain المكونة من خطوة واحدة. من أجل التحقق من محفظة Blockchain وتحديثها ، يرجى الوصول إلى محفظة Blockchain الخاصة بك عن طريق النقر على الرابط أدناه وإدخال معرف محفظة Blockchain للتحقق. "

تبدو الرسالة الإلكترونية وكأنها رسالة صالحة من Blockchain ، أحد أشهر المواقع التي يستخدمها مالكو Bitcoin لتشغيل حساباتهم. إذا نظرت إلى الحقل "من" ، فستجد عنوان البريد الإلكتروني الحقيقي لموقع Blockchain: support@blockchain.info.

ولكن إذا نقرت على الزر "تحقق من محفظتك" ، فهنا يبدأ السحر الأسود. أولاً ، ستتم إعادة توجيهك إلى هذه الصفحة:

بريد blockchain

للوهلة الأولى ، يبدو أن كل شيء على ما يرام ، أليس كذلك؟ انقر على زر "تسجيل الدخول" ، وستظهر نافذة منبثقة جديدة مع مربعي "البريد الإلكتروني" و "كلمة المرور".

بريد blockchain- الخطوة الثانية

الآن ، كل ما عليك فعله هو وضع بيانات اعتمادك ، ويتم تصحيح المشكلة ، أليس كذلك؟

قف! قبل النقر فوق "تحقق" ، انظر بعناية إلى شريط العناوين: هذا الموقع ليس كذلك blockhain.info. انها blockcnailn.org.

نعم، انك محق تماما. إنه موقع تصيد احتيالي ينتمي إلى المجرمين الإلكترونيين. إذا قمت بالتخلي عن بيانات اعتمادك ، فسيتم مسح محفظة Blockchain الخاصة بك في ثوانٍ.

كيف يمكن أن يكون هذا ممكنا؟ في الواقع ، تم إرسال البريد الإلكتروني من الحقيقي support@blockchain.info عنوان. لسوء الحظ ، لا يشك معظم المستخدمين في أنه يمكن انتحال هوية أي عنوان بريد إلكتروني أو انتحاله من خلال طرق شائعة وسهلة للغاية. وبالتالي ، بعد التحقق من العنوان والتأكد من أنه صالح ، بالكاد يلاحظ الشخص اختلاف حرف واحد في عنوان URL للموقع. هذا هو السبب في أن العديد من المستخدمين يصبحون ضحايا التصيد.

استهدف الهجوم أعلاه شخصًا واحدًا مميزًا ، وتم إرسال البريد الإلكتروني للتصيد الاحتيالي من عنوان IP واحد 203.189.232.65 في سيول ، كوريا الجنوبية. المجال blockchailn.org مسجلة في الصين.

الصين تتأثر بالبريد

قال فاتح أورهان ، رئيس مختبرات كومودو لأبحاث التهديدات: "لقد واجهنا هجوم تصيد عالي المستوى هنا". "عندما تكون الرهانات عالية للغاية ، كما هو الحال في الرمح-هجوم التصيد الاحتيالي على بيتكوين المحافظ ، يقوم مجرمو الإنترنت بأداء مهامهم المظلمة بعناية شديدة وابتكارية. لحماية فعالة من الهجمات المعقدة من هذا النوع ، يحتاج الأفراد والشركات إلى مزيج قوي من القوى التقنية والبشرية. كان عميلنا محميًا بتقنيات Comodo ، على سبيل المثال ، لذلك كان مجرمو الإنترنت عاجزين ، وغير قادرين على الوصول إلى محفظة Bitcoin الخاصة بهم. "

عش بأمان مع Comodo!

موارد ذات الصلة:

بدء محاكمة حرة احصل على بطاقة نقاط الأمان الفورية الخاصة بك مجانًا

الطابع الزمني:

اكثر من كومودو الأمن السيبراني