يخطط Elon Musk على X لنشر زر إيقاف احتيال عبر قفل تلقائي لمن يذكرون العملات المشفرة لأول مرة

BTC‎-1.17%

منصة التواصل الاجتماعي X تستعد لاتخاذ إجراء أمني جديد يهدف إلى إيقاف شكل واسع الانتشار من هجمات التصيد الاحتيالي بالعملات المشفرة، والذي يستغل الحسابات المخترقة للترويج لرموز احتيالية.

وبحسب رئيس قسم المنتج نيكيتا بير، ستقوم الشركة قريبًا بقفل أي حساب تلقائيًا يذكر العملة المشفرة لأول مرة في تاريخه. وسيحتاج المستخدمون إلى اجتياز عملية تحقق إضافية قبل السماح لهم بالنشر مرة أخرى.

وقال بير إن الميزة تستهدف الحافز الأساسي الكامن وراء هذه الهجمات. “يجب أن يقتل 99% من هذا الحافز”، كتب، في إشارة إلى موجة التصيد الاحتيالي الحالية التي تخدع المستخدمين للتخلي عن بيانات اعتمادهم، ثم تستخدم حساباتهم لدفع عمليات الاحتيال بالعملات المشفرة.

تم الكشف عن التغيير استجابةً لسردٍ تفصيلي من تجربة شخصية قدمها مستخدم على X فقد السيطرة على حسابه بعد أن وقع في رسالة بريد إلكتروني للتصيد الاحتيالي مموهة على أنها إشعار بانتهاك حقوق نشر.

ووفقًا لما قاله المستخدم، استخدم المهاجم صفحة تسجيل دخول مزيفة مطابقة تمامًا للواقع لالتقاط رموز التحقق بعاملين، ثم قام بإخراج المستخدم من الحساب وبدأ بالترويج لمشاريع عملات مشفرة احتيالية من خلال حسابه.

عمليات الاحتيال بالعملات المشفرة على X

كانت هذه الأنواع من الهجمات شائعة جدًا على X، وهي إرث من الفترة التي سبقت استحواذ إيلون ماسك عليها وما زالت تُسمى فيها Twitter.

من أكثر التكتيكات شيوعًا “احتيال ضاعف أموالك”، حيث يُقال للمستخدمين إن عليهم إرسال عملات مشفرة مقابل وعد بالحصول على المزيد. كما يدفع آخرون عملات ميم مزيفة أو عمليات توزيع جوي احتيالية، وغالبًا ما يستخدمون حسابات مخترقة لإضفاء مصداقية.

يُعد الانتحال أحد أقوى الأدوات. فقد خدعت حسابات مقلدة لمشاهير كبرى المتابعين مرارًا للنقر على روابط خبيثة تحاكي منصات عملات مشفرة شرعية.

تُعد معاملات العملات المشفرة غير قابلة للاسترداد، لذا بمجرد أن يقع المستخدم في مثل هذه الهجمة، تختفي أمواله.

أشهر مثال على ذلك حدث في عام 2020، عندما تمكن القراصنة من الوصول إلى الأنظمة الداخلية في Twitter والسيطرة على حسابات رئيسية، بما في ذلك حسابات Apple وBarack Obama وElon Musk.

استخدموا تلك الحسابات للترويج لهبة بيتكوين مزيفة، محققين أكثر من 100,000 دولار قبل إزالة المنشورات. وأدت تلك الاختراقات، التي نُفذت عبر الهندسة الاجتماعية ضد موظفي Twitter، إلى حصول المهاجم على حكم بالسجن لمدة 5 سنوات.

قامت X بعدة محاولات لتعزيز الأمان. وقد شملت هذه عمليات تنظيف البوتات، وتقييد واجهات API، واكتشاف السلوكيات. وتبني أحدث خطوة تتمثل في القفل التلقائي للحسابات التي تنشر عن العملات المشفرة لأول مرة على تلك الجهود، بهدف قطع هذا التكتيك من جذوره: عبر جعل الحسابات المخترقة غير مجدية في عمليات الاحتيال.

كما انتقد بير شركة Google لعدم قدرتها على إيقاف رسائل التصيد الاحتيالي على مستوى البريد الإلكتروني، مشيرًا إلى حصة عملاق التكنولوجيا من المسؤولية عن فشله في حماية مستخدميه من هجمات التصيد الاحتيالي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

قراصنة يستغلون إضافة Obsidian لنشر حصان طروادة PHANTOMPULSE عبر تحكم قائم على البلوكشين

كشفت Elastic Security Labs أن الجهات الفاعلة المهدِّدة انتحلت صفة شركات رأس مال مغامر على LinkedIn وTelegram لنشر أداة RAT لنظام Windows باسم PHANTOMPULSE، وذلك باستخدام مخازن ملاحظات Obsidian لإجراء الهجمات، وقد نجحت Elastic Defend في حظرها بنجاح.

GateNewsمنذ 47 د

محفظة Zerion الساخنة تفقد $100K في هجوم تصيد اجتماعي تقوده الذكاء الاصطناعي من قبل قراصنة مرتبطين بكوريا الشمالية

أكدت Zerion مؤخرًا وقوع هجوم حديث مدفوع بالذكاء الاصطناعي منسوب إلى قراصنة كوريين شماليين، مما أدى إلى خسارة قدرها 100,000 دولار من محافظ ساخنة تابعة للشركات. لا تزال أموال المستخدمين في أمان، وقد اتخذت الشركة تدابير احترازية. ويأتي ذلك بعد هجوم كبير آخر على بروتوكول Drift.

GateNewsمنذ 1 س

يوقف بروتوكول CoW Swap بعد اختطاف DNS الذي يستنزف ما لا يقل عن $1M من أموال المستخدمين

أوقف CoW Swap بروتوكوله بعد أن أدى اختطاف DNS إلى إعادة توجيه المستخدمين إلى موقع احتيالي، ما أسفر عن سرقة أكثر من $1 مليون في العملات المشفرة. أدت الحادثة إلى اتخاذ إجراءات احترازية وتحذيرات للمستخدمين، بينما تم تنفيذ تدابير أمنية.

GateNewsمنذ 3 س

تعلن شركة Lattice عن إيقاف التشغيل: سيتم إغلاق Redstone في 16 مايو، مع تحديد مهلة للمستخدمين لسحب الأموال

يعلن مطوّر البنية التحتية لألعاب السلسلة Lattice أنه سيتوقف عن العمل في 15 مايو وسيُذكّر المستخدمين بسحب الأموال. بعد التوقف، لا يمكن سحب أموال العقود عبر عقود L1، ولا يمكن استرداد سوى أموال المحافظ الشخصية. لم يتمكّن Lattice من تحقيق نموذج أعماله على مدار خمس سنوات، وفي النهاية قرر الإغلاق، لكن سيستمر تشغيل إطار عمل MUD ولعبة DUST الخاصة به.

MarketWhisperمنذ 4 س

يفقد المستخدم $316K USDC بعد توقيع معاملة Permit2 خبيثة، ويحذّر GoPlus

فقد أحد المستخدمين 316,000 دولار من USDC بسبب معاملة Permit2 خبيثة، مما يسلط الضوء على نقاط الضعف في آليات الموافقة على الرموز. تحث GoPlus Security المستخدمين على تجنب التصيّد الاحتيالي عبر اتباع ممارسات أمنية رئيسية وتثبيت ملحقها الوقائي.

GateNewsمنذ 6 س

يتم اختطاف DNS لبروتوكول Cow Protocol، ويجب على المستخدمين إلغاء التفويض فورًا

تمثل منصة تجميع DEX التي أنشأها Cow Protocol، Cow Swap، في 14 أبريل حادثة اختطاف DNS؛ حيث قام المهاجمون بتعديل سجلات النطاق لإعادة توجيه حركة مرور المستخدمين إلى موقع احتيالي، ونشروا برنامجًا لمسح المحافظ. وقامت Cow DAO فورًا بإيقاف الخدمة ونصحت المستخدمين بسحب الأذونات. لم يؤثر هذا الحادث على العقود الذكية للبروتوكول، ولكن يُنصح المستخدمون بالانتباه للمخاطر ذات الصلة والتحقق من سجلات المعاملات.

MarketWhisperمنذ 6 س
تعليق
0/400
لا توجد تعليقات