مستخدمو Nansen تركوا في الظلام مع تزايد اتجاهات التصيد الاحتيالي

مستخدمو Nansen تركوا في الظلام مع تزايد اتجاهات التصيد الاحتيالي

  • واجهت منصة تحليلات العملات المشفرة Nansen حملة تصيد احتيالي حيث استغل المحتالون بيانات المستخدم من اختراق سابق، واستهدفوا المستخدمين برسائل بريد إلكتروني خادعة حول "Nansen Airdrop" الوهمية.
  • لم يستجب نانسن للاستفسارات، مما ترك المستخدمين في حالة من عدم اليقين وشدد على الحاجة إلى التواصل الشفاف أثناء الحوادث الأمنية.
  • وتضيف حادثة التصيد الاحتيالي هذه إلى الاتجاه المتزايد للهجمات على مستثمري العملات المشفرة، مما يؤكد الحاجة الملحة لتعزيز تدابير الأمن السيبراني.

في 23 نوفمبر، أصبح مجتمع العملات المشفرة على X (تويتر سابقًا) مركزًا معنيًا حيث أبلغ المستخدمون عن حملة تصيد احتيالي مستمرة تستهدف مستخدمي Nansen. بدأ المحتالون الذين تظاهروا بأنهم ممثلون لشركة Nansen مخططًا خادعًا من خلال إرسال دعوات مزيفة لما زعموا أنه "Nansen Airdrop" حصريًا. تم وضع الطعم، مما يوفر فرصة مغرية للمستخدمين للمشاركة في حدث لم يكن موجودًا في الواقع.

لم تمر محاولة التصيد الاحتيالي هذه دون أن يلاحظها أحد، وذلك بفضل يقظة ضابط محقق العملات المشفرة (Officercia). بعد أن حذرت المجتمع سابقًا من التهديدات المحتملة، لعبت شركة Officecia دورًا حاسمًا في تأكيد شرعية حملة التصيد الاحتيالي. للاشتباه في أن المحتالين ربما حصلوا على بيانات المستخدم من تسرب سابق لقاعدة بيانات طرف ثالث، أثارت شركة Officialcia مخاوف بشأن الطبيعة المستهدفة للهجوم على مستخدمي Nansen.

لفهم النطاق الكامل لهذا الحادث، من الضروري إعادة النظر في الاختراق الأمني ​​الذي واجهه Nansen في 22 سبتمبر. أثناء هذا الاختراق، واجه أحد موردي الطرف الثالث لشركة Nansen حادثًا أمنيًا، مما أثر على ما يقرب من 7٪ من مستخدمي النظام الأساسي. كشف الاختراق عن معلومات حساسة للمستخدم، بما في ذلك عناوين البريد الإلكتروني وتجزئة كلمة المرور وعناوين blockchain المخترقة لبعض المستخدمين.

ماذا كان رد نانسن

استجاب نانسن على الفور، وأكد للمستخدمين أن أموال محفظتهم تظل آمنة. وتلتزم المنصة بتحديد وإخطار المستخدمين المتأثرين، وحثهم على تغيير كلمات المرور الخاصة بهم على الفور كإجراء احترازي.

البريد الإلكتروني للتصيد الاحتيالي الخاص بـ Nansen

تم إرسال البريد الإلكتروني التصيدي الخاص بشركة Nansen إلى مستثمري العملات المشفرة. | الصورة: مجاملة |

يبدو أن رسائل البريد الإلكتروني التصيدية التي يتم تداولها كجزء من هذا الهجوم الأخير تستغل آثار الاختراق الذي حدث في سبتمبر. العلامة الحمراء في رسائل البريد الإلكتروني الخادعة هي عنوان المرسل، ""، والتي لا علاقة لها بمنصة تحليلات Nansen الشرعية. تستخدم رسالة البريد الإلكتروني التصيدية تكتيكًا كلاسيكيًا، مما يوفر للمستخدمين فرصة محدودة الوقت للمطالبة بمبلغ مضمون من رموز NANSEN المميزة خلال الـ 48 ساعة القادمة. يؤدي تضمين رابط في البريد الإلكتروني إلى إمكانية إعادة توجيه المستخدمين إلى موقع ويب ضار، مما يضيف طبقة من التعقيد إلى عملية الاحتيال.

أوفيسسيا، ردًا على حملة التصيد الاحتيالي، توصي ببذل جهد جماعي لمكافحة مثل هذه الهجمات. يتم تشجيع المستخدمين على الإبلاغ عن روابط التصيد الاحتيالي المشتبه بها إلى قواعد البيانات مثل chainabuse.com وcryptoscamdb.org وphishtank.org. ويهدف هذا النهج التعاوني إلى تقليل معدلات نجاح محاولات التصيد الاحتيالي، وحماية مجتمع الإنترنت الأوسع.

ذات صلة: هجوم التصيد وكيف يصيب أمن blockchain

ومن اللافت للنظر أن نانسن لم يستجب بعد لحملة التصيد الاحتيالي. إن افتقار نانسن إلى بيان عام يجعل المستخدمين غير متأكدين، مما يؤكد الحاجة إلى التواصل الشفاف أثناء الحوادث الأمنية وبعدها.

يضيف هذا الحادث فصلاً آخر إلى السرد المتزايد لهجمات التصيد الاحتيالي التي تستهدف مستثمري العملات المشفرة. أدت التسريبات الأخيرة لبيانات المستخدم من مطالبات إفلاس TrueCoin وFTX إلى زيادة المخاوف بشأن مدى تعرض المستخدمين لمثل هذه الهجمات. إن الكشف عن المعلومات الحساسة يجعل المستثمرين عرضة لمحاولات التصيد الاحتيالي، مما يؤكد الحاجة الملحة لزيادة الوعي والتدابير الأمنية داخل مجتمع العملات المشفرة.

وفي تطور موازي، كان Friend.tech متورطًا في مزاعم تسرب قاعدة البيانات التي تشمل أكثر من 100,000 مستخدم. ومع ذلك، نفت الشركة بشدة هذه الادعاءات، مؤكدة أن المعلومات المعنية مستمدة من إلغاء واجهة برمجة التطبيقات العامة الخاصة بها وليس من خرق أمني. يوضح الشرح الدقيق الذي قدمه فريق Friend.tech التحديات في التعامل مع مطالبات خروقات البيانات ويؤكد على أهمية التواصل الواضح في معالجة مخاوف المستخدمين.

مع استمرار هجمات التصيد الاحتيالي في استهداف منصات العملات المشفرة ومستخدميها، لا يمكن المبالغة في أهمية اتخاذ تدابير قوية للأمن السيبراني وتعليم المستخدمين والاستجابات في الوقت المناسب للتهديدات المحتملة. يجب أن يظل مجتمع العملات المشفرة يقظًا واستباقيًا في حماية المعلومات الحساسة للتخفيف من المخاطر المرتبطة بالأنشطة الضارة.

في الختام، تعد حادثة التصيد الاحتيالي التي وقعت في Nansen بمثابة تذكير مؤثر بمشهد التهديد المتطور في مجال العملات المشفرة. وهو يسلط الضوء على الترابط بين الخروقات الأمنية وحملات التصيد الاحتيالي وضرورة التواصل الشفاف بين المنصات والمستخدمين. وبينما يتغلب مجتمع العملات المشفرة على هذه التحديات، يعد اتباع نهج موحد واستباقي أمرًا بالغ الأهمية لضمان مرونة النظام البيئي وأمنه.

الطابع الزمني:

اكثر من ويب 3 افريقيا