SlowMist: 80 درصد از نظرات توییت‌های پروژه اصلی به عنوان کلاهبرداری فیشینگ فاش شد

SlowMist: 80 درصد از نظرات توییت‌های پروژه اصلی به عنوان کلاهبرداری فیشینگ فاش شد

80 درصد از نظرات توییت‌های پروژه اصلی به عنوان کلاهبرداری فیشینگ فاش شد: SlowMist PlatoBlockchain Data Intelligence. جستجوی عمودی Ai.

تیم امنیتی SlowMist دریافت گزارش های متعددی از سرقت را فاش کرد. پس از بررسی، آنها دریافتند که بخش قابل توجهی از این سرقت ها توسط نظرات فریبنده زیر توییت های پروژه های معروف تسهیل شده است.

به این ترتیب، تقریباً 80٪ از نظرات زیر توییت‌های چنین پروژه‌هایی به عنوان حساب‌های کلاهبرداری فیشینگ شناسایی شدند.

SlowMist تاکتیک های فیشینگ را افشا می کند

SlowMist نیز مشاهده چندین گروه تلگرامی درگیر فروش حساب‌های توییتر هستند و برخی از آنها را با تعداد فالوورها، شماره پست‌ها و تاریخ‌های ثبت‌نام متفاوت برای پاسخگویی به ترجیحات مختلف خریداران ارائه می‌دهند. بیشتر اکانت های فروخته شده در این گروه ها مربوط به صنعت کریپتو یا متعلق به اینفلوئنسرها بوده است.

علاوه بر این، وب‌سایت‌های اختصاصی متخصص در فروش حساب‌های توییتر کشف شدند که از سال‌های مختلف چنین حساب‌هایی را نشان می‌دهند و گزینه‌هایی را برای خرید حساب‌هایی با نام‌های کاربری بسیار شبیه به نام‌های قانونی ارائه می‌دهند، مانند مثال «Optimlzm» که «خوش‌بینی» را تقلید می‌کند. این وب سایت ها معمولاً پرداخت های رمزنگاری شده را می پذیرند.

پس از به دست آوردن حساب های موجود، فیشینگ گروه ها از ابزارهای تبلیغاتی برای افزایش اعتبار خود با خرید فالوور و تعامل استفاده می کنند. این ابزارها، که پرداخت‌های ارزهای دیجیتال را نیز می‌پذیرند، خدماتی مانند لایک، اشتراک‌گذاری و افزایش فالوور را در پلتفرم‌های بزرگ اجتماعی بین‌المللی ارائه می‌کنند.

پلتفرمی که چنین خدماتی را ارائه می‌کند، ادعا می‌کند که بیش از 1.3 میلیون سفارش را پردازش کرده است و 20,000 نفر از پیشنهادات آنها استفاده کرده‌اند.

با استفاده از این منابع، گروه‌های فیشینگ اقدام به تقلید از اطلاعات و ظاهر پروژه‌های قانونی می‌کنند و تمایز بین حساب‌های معتبر و جعلی را برای کاربران به چالش می‌کشند. مراحل ضروری بعدی در عملیات فیشینگ آنها عبارتند از:

  • ربات های خودکار فعالیت های پروژه های برجسته را دنبال می کنند.
  • ربات‌های گروه فیشینگ به سرعت روی توییت‌های پروژه اظهار نظر می‌کنند تا دیده شوند.
  • کاربرانی که پست‌ها را با پست‌های قانونی اشتباه می‌گیرند، آسیب‌پذیرتر هستند. آن‌ها ممکن است روی پیوندهای فیشینگ کلیک کنند که نوید ایردراپ از حساب‌های جعلی را می‌دهند، که منجر به مجوز سهوی تراکنش‌های مخرب و ضررهای مالی می‌شود.

امنیت اول

اقدامات متقابل شامل بهینه سازی افزونه های ضد فیشینگ است. این شامل افزونه‌ها و مرورگرهایی است که می‌توانند به سرعت به کاربران در هنگام دسترسی به صفحات فیشینگ هشدار دهند، از درخواست‌های امضای فریبکارانه جلوگیری کنند و خطرات احتمالی را خنثی کنند.

تأیید امضای کیف پول و ویژگی‌های ایمنی تعامل شامل کیف‌های مجهز به تشخیص امضا و نمایش شفاف جزئیات مجوز است که یک سپر محافظ ارائه می‌دهد. کاربران می توانند مشخصات تراکنش را تأیید کنند و خطر قربانی شدن به کلاهبرداری را به حداقل برسانند.

در نهایت، آگاهی از امنیت شخصی بسیار مهم است. علیرغم ابزارهای پشتیبانی، کاربران باید پیوندها، مجوزها و امضاها را بررسی کنند تا خطر گم شدن یا فریب سکه را کاهش دهند.

پیشنهاد ویژه (حمایت مالی)
100 دلار رایگان بایننس (انحصاری): از این لینک استفاده کنید برای ثبت نام و دریافت 100 دلار هزینه رایگان و 10 درصد تخفیف در ماه اول Binance Futures (قوانین و مقررات).

شما همچنین ممکن است مانند:


.custom-author-info{ border-top:none; حاشیه: 0 پیکسل; margin-bottom:25px; پس زمینه: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; color:#3b3b3b; پس زمینه:#fed319; بالشتک: 5px 15px; اندازه فونت: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; حاشیه: 2px جامد #d0c9c9; padding: 3px; }

تمبر زمان:

بیشتر از cryptopotato