حملات فیشینگ گسترده به کاربران کوینبیس

سرمایهگذاران ارزهای دیجیتال گزارش دادهاند که با موجی از ایمیلهای فیشینگ مواجه شدهاند که خود را بهعنوان کوینبیس (Coinbase) معرفی میکنند. این ایمیلها کاربران را ترغیب میکنند تا پیش از مهلت اول آوریل، داراییهای خود را به کیف پولهای جعلیِ خودحضانتی منتقل کنند. قربانیان نمونههایی از این ایمیلها را در شبکه اجتماعی ایکس (X) به اشتراک گذاشتهاند.
در این پیامها ادعا شده که کوینبیس، بهدلیل یک حکم دادگاهی ناشی از شکایت دستهجمعی مربوط به فروش اوراق بهادار ثبتنشده، کاربران را به کیف پولهای خودحضانتی منتقل میکند. در حالی که در واقعیت، این شکایت که توسط کمیسیون بورس و اوراق بهادار ایالات متحده (SEC) مطرح شده بود، در ۲۷ فوریه رد شده است.
هرگونه دارایی ارز دیجیتالی که به کیف پولهای هک شده ارسال شود، بلافاصله در دسترس کلاهبرداران قرار میگیرد و منجر به سرقت تمام وجوه منتقل شده میشود. ایمیلهای کلاهبرداری بیان میکنند:
کوینبیس به عنوان یک کارگزار ثبتشده فعالیت خواهد کرد و اجازه خرید را میدهد، اما همه داراییها باید به کیف پول کوینبیس منتقل شوند. این صرافی به طور رسمی به این ایمیلهای کلاهبرداری در ایکس پاسخ داده است. در یک پست اخیر، این صرافی اعلام کرد که از ایمیلهای فیشینگ اخیر کلاهبرداران آگاه است. هشدار داد: ما هرگز عبارت بازیابی را برای شما ارسال نخواهیم کرد و شما هرگز نباید عبارت بازیابیای را که شخص دیگری به شما داده است وارد کنید.
این حملات فیشینگ علیه کاربران کوینبیس، بهویژه در دنیای ارزهای دیجیتال، یک تهدید بزرگ محسوب میشود. کلاهبرداران بهطور فزایندهای از روشهای پیچیدهتری برای فریب کاربران استفاده میکنند. این نوع حملات معمولاً با هدف دسترسی غیرمجاز به داراییهای دیجیتال انجام میشوند و در آن، کلاهبرداران سعی میکنند تا اعتماد کاربران را با استفاده از نامهای معتبر مانند کوینبیس جلب کنند.
جزئیات حملات فیشینگ
ایمیلهایی که کاربران کوینبیس دریافت کردهاند معمولاً بهطور غیرقانونی خود را بهعنوان ایمیل رسمی از طرف این صرافی معرفی میکنند. این ایمیلها معمولاً حاوی پیامی هستند که به کاربران هشدار میدهند که به دلیل یک حکم دادگاهی، باید داراییهای خود را به کیف پولهای خودحضانتی منتقل کنند. این حملات معمولاً از عبارتهای اضطراری استفاده میکنند تا کاربران را وادار کنند تصمیمات سریع و اشتباه بگیرند.
کلاهبرداران در ایمیلهای خود از پیامهایی مانند تمام داراییهای شما باید فوراً به کیف پول کوینبیس منتقل شوند و اگر تا تاریخ اول آوریل این کار را نکنید، ممکن است داراییهای شما مسدود شوند استفاده میکنند تا احساس اضطرار و نگرانی در کاربران ایجاد کنند. بهطور معمول، این نوع ایمیلها از طرف نهادهای رسمی بهویژه در بخش ارزهای دیجیتال ارسال میشود و کلاهبرداران میخواهند کاربران را به صفحات جعلی هدایت کنند که در آنجا اطلاعات حساس مانند عبارت بازیابی (recovery phrase) یا اطلاعات ورود به حسابها را از آنها دریافت کنند.
عبارت بازیابی
عبارت بازیابی یکی از مهمترین و حساسترین اطلاعات در دنیای ارزهای دیجیتال است. این عبارت، معمولاً شامل یک سری کلمات است که بهعنوان یک کلید دسترسی به کیف پول دیجیتال عمل میکند. اگر این عبارت در دست افراد نادرست قرار گیرد، میتوانند به داراییهای شما دسترسی پیدا کنند. به همین دلیل، کوینبیس در واکنش به این حملات فیشینگ اعلام کرده که هیچگاه عبارت بازیابی را برای کاربران ارسال نخواهد کرد و به کاربران هشدار داده که نباید آن را با هیچکس به اشتراک بگذارند.
اقدامات کوینبیس
پس از مشاهده این ایمیلهای فیشینگ، کوینبیس بهسرعت وارد عمل شد و با ارسال پستهایی در شبکه اجتماعی ایکس (X)، از کاربران خواست که در برابر این ایمیلها محتاط باشند و از لینکهای موجود در این ایمیلها دوری کنند. این صرافی همچنین اعلام کرده که تمامی اطلاعات مربوط به حسابهای کاربران بهطور مستقیم از طریق پلتفرم رسمی کوینبیس ارسال میشود و هیچگاه از طریق ایمیل یا پیامهای غیررسمی به کاربران اطلاعرسانی نخواهد کرد.
توصیههای امنیتی
سرمایهگذاران ارزهای دیجیتال باید همیشه در برابر ایمیلهای مشکوک و پیامهایی که از نهادهای ناشناس دریافت میکنند، محتاط باشند. توصیههای امنیتی عبارتند از:
-
تأیید هویت فرستنده: همیشه فرستنده ایمیل را بررسی کنید و مطمئن شوید که ایمیل از یک منبع رسمی و شناختهشده است. بهویژه توجه داشته باشید که آدرس ایمیلهای رسمی ممکن است تفاوتهایی با آدرسهای ایمیل جعلی داشته باشند.
-
استفاده از احراز هویت دو مرحلهای: برای امنیت بیشتر حسابهای خود، از احراز هویت دو مرحلهای (2FA) استفاده کنید تا حتی اگر اطلاعات ورود شما بهدست کلاهبرداران افتاد، آنها نتوانند به حساب شما دسترسی پیدا کنند.
-
استفاده از لینکهای رسمی: همیشه برای دسترسی به حساب کاربری و انجام تراکنشها، از لینکهای مستقیم و معتبر در پلتفرمهای رسمی استفاده کنید و از کلیک کردن روی لینکهای موجود در ایمیلها یا پیامهای مشکوک خودداری کنید.
-
مراقبت از عبارت بازیابی: عبارت بازیابی خود را همیشه در مکانی امن نگهداری کنید و هیچگاه آن را با دیگران به اشتراک نگذارید. اگر شخصی از شما درخواست کرد که عبارت بازیابی خود را وارد کنید، احتمالاً کلاهبردار است.
نتیجهگیری
حملات فیشینگ بهطور فزایندهای به یک تهدید بزرگ در دنیای ارزهای دیجیتال تبدیل شده است. کلاهبرداران از روشهای مختلفی برای فریب کاربران استفاده میکنند و هدف آنها دسترسی به داراییهای دیجیتال افراد است. با این حال، با آگاهی بیشتر و رعایت نکات امنیتی، میتوان از این نوع حملات جلوگیری کرد و امنیت داراییهای دیجیتال خود را حفظ نمود. کاربران باید همیشه هوشیار باشند و هرگونه پیام مشکوک را نادیده بگیرند.
دیدگاهها