کلاهبرداری تماس پشتیبانی جعلی یک حمله مهندسی اجتماعی است که در آن جنایتکاران خود را به جای یک شرکت معتبر جا میزنند و ادعا میکنند که حساب یا ارز دیجیتال شما در خطر فوری است. هدف آنها این است که شما را وادار کنند قبل از اینکه فرصت تأیید داستان را داشته باشید، ورود به سیستم را تأیید کنید، اطلاعات امنیتی را فاش کنید، از یک صفحه فیشینگ بازدید کنید یا داراییها را منتقل کنید.
این حملات ممکن است از یک صرافی، سازنده کیف پول، ارائهدهنده ایمیل، اپراتور تلفن همراه یا سازمان دولتی تقلید کنند. قبل از ورود به بازار ارز دیجیتال، از وبسایتهای تأیید شده مستقل استفاده کنید و صفحات مهم حساب کاربری خود را نشانهگذاری کنید. کاربران میتوانند از طریق دامنه رسمی یک حساب Tapbit ایجاد کنند و باید ارتباطات پشتیبانی غیرمنتظره را در پلتفرم تأیید کنند، نه از طریق شمارهها یا لینکهایی که تماسگیرنده ارائه میدهد.
کلاهبرداری تماس پشتیبانی جعلی چیست؟
این کلاهبرداری معمولاً با یک تماس، پیامک یا ایمیل غیرمنتظره که در مورد ورود غیرمجاز، بازنشانی رمز عبور، برداشت، درخواست بازیابی کیف پول یا مشکل تأیید هویت هشدار میدهد، آغاز میشود.
مهاجم وضعیت را فوری اما قابل حل جلوه میدهد. یک نماینده پشتیبانی ظاهری ممکن است ادعا کند که وجوه باید فوراً ایمن شوند، اما هر راهحل پیشنهادی قربانی را به از دست دادن کنترل حساب نزدیکتر میکند.
برخلاف فیشینگ معمولی، این عملیات میتواند شامل چندین عنصر هماهنگ باشد. جنایتکاران ممکن است از قبل نام، آدرس ایمیل، شماره تلفن، آدرس منزل یا نام تجاری کیف پول قربانی را از طریق دادههای افشا شده مشتری بدانند. آنها همچنین میتوانند پیامهای بازنشانی رمز عبور واقعی را فعال کنند و شماره تلفنهای رسمی را جعل کنند. این ترکیب اثبات نمیکند که تماسگیرنده برای آن شرکت کار میکند.
حمله جعل هویت ارز دیجیتال به ارزش تقریباً ۵ میلیون دلار چگونه کار کرد؟
رقم «۵ میلیون دلار» به یک مورد فیشینگ صوتی مستند اشاره دارد که در آن تقریباً ۴.۷ میلیون دلار ارز دیجیتال سرقت شد.
برایان کربس، روزنامهنگار امنیتی، گزارش داد که مهاجمان ابتدا خود را به جای پشتیبانی گوگل جا زدند. آنها یک وضعیت اضطراری امنیتی حساب قابل باور ایجاد کردند و از اعلانهای ظاهری واقعی برای ایجاد اعتماد استفاده کردند. سپس قربانی با فردی که خود را به عنوان پشتیبانی ارائهدهنده کیف پول سختافزاری Trezor معرفی میکرد، تماس گرفت.
تماسگیرنده دوم ادعا کرد که درخواستی برای بستن یا به خطر انداختن حساب کیف پول قربانی ثبت شده است. قربانی به یک وبسایت جعلی Trezor هدایت شد و متقاعد شد که عبارت بازیابی کیف پول را وارد کند.
آن عبارت کلید واقعی بود. یک کیف پول سختافزاری کلیدهای خصوصی را روی دستگاه محافظت میکند، اما عبارت بازیابی آن میتواند کیف پول را در جای دیگری بازسازی کند. هنگامی که عبارت در سایت فیشینگ وارد شد، مهاجمان دیگر نیازی به دستگاه فیزیکی نداشتند.
KrebsOnSecurity بعداً این سرقت را به یک عملیات فیشینگ صوتی مرتبط کرد که گزارش شده است سیستمهای ارتباطی قانونی گوگل و اپل را مورد سوء استفاده قرار داده و در عین حال از دادههای مربوط به نقضهای مرتبط با ارز دیجیتال برای انتخاب قربانیان بالقوه استفاده کرده است.
دفترچه راهنمای جعل هویت پشتیبانی جعلی
| مرحله | کاری که کلاهبردار انجام میدهد | نشانه هشدار اصلی |
|---|---|---|
| هدفگیری | از دادههای افشا شده مشتری یا کیف پول استفاده میکند | تماسگیرنده جزئیات شخصی را میداند |
| هشدار | گزارش ورود، برداشت یا درخواست بازیابی | مشکل نیاز به اقدام فوری دارد |
| تئاتر احراز هویت | ارسال هشدار، شماره پرونده یا پیامهای نام تجاری | این مطالب به عنوان مدرک تلقی میشوند |
| تصاحب حساب | درخواست کد، تأیید ورود یا بازنشانی رمز عبور | پشتیبانی از شما میخواهد که امنیت را دور بزنید |
| سرقت کیف پول | شما را به صفحه بازیابی یا کیف پول امن هدایت میکند | عبارت کلید بازیابی، کلید خصوصی یا انتقال مورد نیاز است |
| کلاهبرداری بازیابی | به عنوان بازرس یا شرکت بازیابی بازمیگردد | پرداخت اولیه درخواست میشود |
این عملیات کار میکند زیرا شبیه به یک فرآیند پاسخ به حادثه واقعی است. یک تماسگیرنده مشکلی را شناسایی میکند، دیگری به نظر میرسد که پرونده را پیگیری میکند و یک وبسایت رسمی دستورالعملهای نهایی را ارائه میدهد. آزمون اساسی این نیست که تماسگیرنده چقدر اطلاعات میداند. بلکه آنچه تماسگیرنده میخواهد شما انجام دهید.
کلاهبرداران به دنبال چه اطلاعاتی هستند؟
پشتیبانی جعلی ممکن است چندین نوع دسترسی را درخواست کند:
- رمزهای عبور یکبار مصرف یا کدهای تأیید دو مرحلهای
- تأیید برای ورود یا اعلان بازیابی حساب
- رمزهای عبور ایمیل، صرافی یا کیف پول
- عبارات بازیابی کیف پول و کلیدهای خصوصی
- دسترسی از راه دور دسکتاپ یا اشتراکگذاری صفحه نمایش
- کلیدهای API با مجوزهای معاملاتی یا برداشت
- انتقال به کیف پول «امن»، «تأیید» یا «محافظت شده»
یک تحقیق امنیتی واقعی نیازی به انتقال دارایی به کیف پول تحت کنترل یک نماینده ندارد. یک نماینده پشتیبانی هرگز نیازی به عبارت بازیابی کامل کیف پول خود-سرپرستی ندارد. هر کسی که آن عبارت را به دست آورد ممکن است بتواند کیف پول را بازسازی کرده و داراییهای آن را جابجا کند.
چرا شناسه تماسگیرنده و هشدارهای واقعی قابل اعتماد نیستند
شناسه تماسگیرنده قابل جعل است و به تماس ورودی اجازه میدهد تا نام یا شماره شرکت قابل تشخیص را نمایش دهد. FBI هشدار داده است که جاعلان پشتیبانی مالی از جعل هویت و اطلاعات شخصی سرقت شده برای تصاحب حسابها استفاده میکنند و سپس به سرعت وجوه را به حسابهای تحت کنترل مجرمان، از جمله کیف پولهای ارز دیجیتال منتقل میکنند.
مهاجمان همچنین ممکن است یک فرآیند واقعی بازنشانی رمز عبور یا بازیابی را آغاز کنند. قربانی یک اعلان قانونی از سرویس واقعی دریافت میکند، اما این توسط مهاجم فعال شده است. سپس تماسگیرنده به آن پیام به عنوان مدرکی مبنی بر اینکه حساب تحت حمله است و تماس معتبر است، اشاره میکند. هشدار ممکن است واقعی باشد. توضیح و تماسگیرنده واقعی نیستند.
هنگام تماسهای پشتیبانی جعلی چه باید کرد؟
تماس را قطع کنید. با تماسگیرنده بحث نکنید، دستورالعملها را دنبال نکنید، یا از اطلاعات تماسی که ارائه میدهند استفاده نکنید. برنامه رسمی شرکت را باز کنید یا یک دامنه از قبل تأیید شده را در مرورگر خود وارد کنید. فعالیت حساب را بررسی کنید و از طریق مرکز راهنمایی موجود در آنجا با پشتیبانی تماس بگیرید.
- هرگونه درخواست ورود یا بازیابی را که خودتان شروع نکردهاید، رد کنید.
- کدهای تأیید را با صدای بلند نخوانید.
- نرمافزار دسترسی از راه دور را نصب نکنید.
- شماره تماسگیرنده، پیامها، لینکها و آدرسهای کیف پول را حفظ کنید.
- جلسات فعال، آدرسهای برداشت و کلیدهای API را مرور کنید.
- حساب ایمیل متصل را در صورت نامشخص بودن وضعیت آن، ایمن کنید.
فوریت بخشی از حمله است. یک مشکل قانونی پلتفرم همچنان پس از قطع تماس قابل بررسی است.
اگر قبلاً اطلاعات ورود به سیستم را به اشتراک گذاشتهاید چه؟
با حساب ایمیل شروع کنید زیرا ممکن است بازنشانی رمز عبور برای سایر خدمات را کنترل کند. از یک دستگاه تمیز، رمز عبور ایمیل را تغییر دهید، جلسات ناآشنا را حذف کنید و قوانین فورواردینگ و تنظیمات بازیابی را مرور کنید.
سپس، حسابهای صرافی آسیبدیده را ایمن کنید. رمزهای عبور را تغییر دهید، جلسات و کلیدهای API ناشناس را باطل کنید، احراز هویت دو مرحلهای را بازنشانی کنید و با پشتیبانی رسمی تماس بگیرید.
اگر عبارت کلید بازیابی یا کلید خصوصی افشا شده است، کیف پول را به طور دائم در معرض خطر بدانید. یک کیف پول جدید با استفاده از نرمافزار یا سختافزار تأیید شده ایجاد کنید، عبارت بازیابی جدید آن را آفلاین ذخیره کنید و داراییهای باقیمانده را بدون دنبال کردن دستورالعملهای تماسگیرندگان ناخواسته به آن منتقل کنید.
هشهای تراکنش، آدرسهای مقصد، ایمیلها، سوابق تماس و اسکرینشاتها را ذخیره کنید. سرقت را به سرعت به پلتفرم مربوطه و مرجع اجرای قانون گزارش دهید. مراقب هر کسی باشید که بعداً وعده بازیابی تضمین شده را میدهد.
نتیجهگیری
کلاهبرداری تماس پشتیبانی جعلی نیازی به شکستن بلاکچین یا کیف پول سختافزاری ندارد. این کلاهبرداری با متقاعد کردن مالک برای واگذاری اعتبارنامهای که این سیستمها برای محافظت از آن طراحی شدهاند، موفق میشود.
پرونده تقریباً ۵ میلیون دلاری نشان میدهد که چگونه دادههای افشا شده، اعلانهای واقعی، تماسگیرندگان هماهنگ و یک وبسایت فیشینگ متقاعدکننده میتوانند حس کاذب تأیید را ایجاد کنند. هنگامی که پشتیبانی غیرمنتظره با شما تماس میگیرد، امنترین توالی ساده است: مکالمه را پایان دهید، پلتفرم رسمی را به طور مستقل باز کنید و مشکل را از طریق یک کانال مورد اعتماد تأیید کنید.
سوالات متداول
آیا یک صرافی ارز دیجیتال میتواند در مورد مشکل امنیتی با من تماس بگیرد؟
سیاستهای پلتفرم متفاوت است، اما هر تماسی غیرمنتظره که نیاز به اقدام فوری حساب دارد باید مشکوک تلقی شود. تماس را قطع کنید و از طریق برنامه یا وبسایت رسمی صرافی با آن تماس بگیرید.
آیا کلاهبرداران میتوانند یک شماره رسمی را در شناسه تماسگیرنده نمایش دهند؟
بله. شماره تلفنها و نام شرکتهایی که توسط شناسه تماسگیرنده نمایش داده میشوند قابل جعل هستند. شماره نمایش داده شده یک تأیید هویت قابل اعتماد نیست.
آیا پشتیبانی کیف پول هرگز عبارت کلید بازیابی من را میپرسد؟
پشتیبانی قانونی کیف پول نباید عبارت بازیابی کامل یا کلید خصوصی شما را بپرسد. آن را در وبسایتی که از طریق تماس یا پیام غیرمنتظره ارائه شده است وارد نکنید.
کیف پول امن ارز دیجیتال چیست؟
در کلاهبرداریهای جعل هویت، «کیف پول امن» معمولاً آدرسی است که توسط مجرم کنترل میشود. انتقال ارز دیجیتال به آن، داراییها را ایمن یا تأیید نمیکند.
آیا ارز دیجیتال سرقت شده قابل بازیابی است؟
بازیابی دشوار است زیرا تراکنشهای تأیید شده بلاکچین به طور کلی برگشتناپذیر هستند. گزارش سریع ممکن است به شناسایی و احتمالاً مسدود کردن داراییهایی که به یک سرویس همکاریکننده میرسند کمک کند، اما بازیابی قابل تضمین نیست.

