نفوذ لینکهای فیشینگ به تبلیغات اتراسکن؛ مراقب باشید!
گفته میشود برخی از تبلیغات ارائه شده در کاوشگر بلاکچین اتراسکن، با هدایت کاربران به سمت وبسایتهای فیشینگ، در حال تخلیله کیف پولهای رمزارزی هستند.
به گزارش واحد ترجمه ایران دکونومی، گفته میشود تعدادی از تبلیغات موجود در وبسایت اتراسکن (Etherscan) کاوشگر بلاکچین اتریوم، به عنوان بخشی از یک کمپین بزرگ فیشینگ شناسایی شده است که به طور فعال کاربران اتراسکن را هدف قرار داده است.
روز هشتم آوریل (20 فروردین)، McBiblets، با اشاره به این موضوع که برخی از تبلیغات ارائه شده در اتراسکن در حال تخلیله کیف پولهای رمزارزی هستند، به کاربران هشدار داد در نظر داشته باشند که هنگام کلیک کردن بر روی چنین تبلیغاتی ممکن است به سمت وبسایتهای فیشینگ هدایت شوند.
بررسیهای بیشتر پلتفرم ضد کلاهبرداری در فضای وب 3 اسکم اسنیفر (Scam Sniffer) مشخص کرد که دامنه این تبلیغات فیشینگ فراتر از کاوشگر اتراسکن بوده و در موتورهای جستجوی محبوب مانند Google، Bing، DuckDuckGo و همچنین پلتفرم رسانههای اجتماعی X نیز نمایش داده میشود.
اسکم اسنیفر عدم نظارت تجمیع کنندگان تبلیغات را دلیل اصلی راه افتادن این کمپین فیشینگ در چنین مقیاس بزرگی میداند:
« اتراسکن تبلیغات را از پلتفرمهایی مانند Coinzilla و Persona جمع میکند، جایی که نبود فیلترهای کافی میتواند منجر به قرار گرفتن آن در معرض حملات فیشینگ شود.»
کلاهبرداریهای تخلیه کیف پولهای رمزارزی شامل فریب کاربران وهدایت آنها به سمت وبسایتهای جعلی و ترغیب آنها به متصل کردن کیف پولهای خود در این درگاه هستند. پس از این کار، کلاهبردار می تواند وجوه قربانی را بدون احراز هویت یا اجازه کاربر به آدرس کیف پول شخصی خود منتقل کند.
گفتنی است که مظنون اصلی این کمپین، یک سازمان بدنام و کارکشته در زمینه فیشینگ سایبری با نام Angel Drainer است. با این حال، هنوز شواهد کافی برای اثبات این ادعا وجود ندارد.
جالب است بدانید تنها در سال 2023، کلاهبرداریهای فیشینگ نزدیک به 300 میلیون دلار از سرمایه بیش از 324000 قربانی را در فضای کریپتو به سرقت بردند.
اسکم اسنیفر در ادامه گزارش خود گفته است حتی زمانی که جلوی یکی از این کمپینها در یک وبسایت گرفته میشود، «باندهای فیشینگ» کسبوکار خود را به جای دیگری منتقل میکنند، چون به نظر میرسد هیچ محدودیتی در پلتفرمهای ارائهدهنده خدمات به این کلاهبرداران وجود ندارد.
سلب مسئولیت: تلاش ایران دکونومی مبتنی بر ارائه محتوای مفید صرفاً جهت افزایش آگاهی مخاطب است و توصیه مالی محسوب نمیگردد.
منبع: cointelegraph