تم الكشف عن 80% من التعليقات على تغريدات المشاريع الكبرى على أنها عمليات تصيد احتيالي: SlowMist

تم الكشف عن 80% من التعليقات على تغريدات المشاريع الكبرى على أنها عمليات تصيد احتيالي: SlowMist

تم الكشف عن 80% من التعليقات على تغريدات المشاريع الكبرى على أنها عمليات تصيد احتيالي: ذكاء بيانات SlowMist PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

كشف فريق SlowMist Security عن تلقيه العديد من بلاغات السرقة. وبعد التحقيق، وجدوا أن جزءًا كبيرًا من هذه السرقات تم تسهيله من خلال التعليقات الخادعة تحت تغريدات من مشاريع معروفة.

على هذا النحو، تم تحديد ما يقرب من 80% من التعليقات تحت التغريدات من هذه المشاريع على أنها حسابات احتيالية.

SlowMist يكشف تكتيكات التصيد

SlowMist أيضا ملاحظ تعمل مجموعات Telegram المتعددة في بيع حسابات Twitter، وتقدم بعضها بأعداد متابعين مختلفة وأرقام منشورات وتواريخ تسجيل لتلبية تفضيلات المشترين المختلفة. كانت معظم الحسابات المباعة في هذه المجموعات مرتبطة بصناعة العملات المشفرة أو مملوكة لأصحاب النفوذ.

بالإضافة إلى ذلك، تم اكتشاف مواقع مخصصة لبيع حسابات تويتر، تضم تلك المواقع من سنوات مختلفة وتقدم خيارات لشراء حسابات بأسماء مستخدمين تشبه إلى حد كبير الأسماء الشرعية، مثل مثال "أوبتيملزم" الذي يقلد "التفاؤل". تقبل مواقع الويب هذه عادةً الدفعات بالعملات المشفرة.

عند الحصول على الحسابات الموجودة، التصيد تستخدم المجموعات الأدوات الترويجية لتعزيز مصداقيتها من خلال شراء المتابعين والتفاعلات. توفر هذه الأدوات، التي تقبل أيضًا مدفوعات العملات المشفرة، خدمات مثل الإعجابات والمشاركة وتعزيزات المتابعين عبر منصات التواصل الاجتماعي الدولية الكبرى.

وتزعم إحدى المنصات التي تقدم مثل هذه الخدمات أنها عالجت أكثر من 1.3 مليون طلب، مع استفادة 20,000 ألف فرد من عروضها.

مسلحة بهذه الموارد، تستمر مجموعات التصيد الاحتيالي في تقليد المعلومات ومظهر المشاريع المشروعة، مما يجعل من الصعب على المستخدمين التمييز بين الحسابات الحقيقية والاحتيالية. تتضمن الخطوات الأساسية التالية في عملية التصيد الاحتيالي ما يلي:

  • تقوم الروبوتات الآلية بتتبع أنشطة المشاريع البارزة.
  • تقوم روبوتات مجموعة التصيد الاحتيالي بالتعليق بسرعة على تغريدات المشروع للحصول على رؤية واضحة.
  • المستخدمون الذين يخطئون في منشوراتهم على أنها منشورات شرعية هم أكثر عرضة للخطر. وقد ينقرون على روابط التصيد التي تعدهم بعمليات إسقاط جوي من حسابات مزيفة، مما يؤدي إلى ترخيص غير مقصود لمعاملات ضارة وخسائر مالية.

الأمن أولا

تشمل الإجراءات المضادة تحسين المكونات الإضافية لمكافحة التصيد الاحتيالي. يتضمن ذلك مكونات إضافية ومتصفحات يمكنها تحذير المستخدمين على الفور عند الوصول إلى صفحات التصيد الاحتيالي، وتجنب طلبات التوقيع الخادعة وإحباط المخاطر المحتملة.

تشتمل ميزات التحقق من توقيع المحفظة وأمان التفاعل على محافظ مجهزة بكشف التوقيع وعرض شفاف لتفاصيل الترخيص التي توفر درعًا واقيًا. يمكن للمستخدمين التحقق من تفاصيل المعاملة، مما يقلل من خطر الوقوع ضحية لعمليات الاحتيال.

وأخيرًا، يعد الوعي بالأمن الشخصي أمرًا بالغ الأهمية. على الرغم من الأدوات الداعمة، يجب على المستخدمين فحص الروابط والتفويضات والتوقيعات، مما يخفف من مخاطر فقدان العملة أو الخداع.

عرض خاص (برعاية)
Binance Free 100 دولار (حصري): استخدم هذا الرابط للتسجيل والحصول على 100 دولار مجانًا و 10٪ خصم على رسوم Binance Futures الشهر الأول (سياسة الحجب وتقييد الوصول).

قد يعجبك ايضا:


.custom-author-info {border-top: none؛ الهامش: 0 بكسل ؛ الهامش السفلي: 25 بكسل ؛ الخلفية: # f1f1f1 ؛ } .custom-author-info .author-title {margin-top: 0px؛ اللون: # 3b3b3b ؛ الخلفية: # fed319 ؛ الحشو: 5 بكسل 15 بكسل ؛ حجم الخط: 20 بكسل ؛ } .author-info .author-avatar {margin: 0px 25px 0px 15px؛ } .custom-author-info .author-avatar img {border-radius: 50٪؛ الحد: 2 بكسل صلب # d0c9c9 ؛ الحشو: 3 بكسل ؛ }

الطابع الزمني:

اكثر من CryptoPotato