کلاهبرداری تماس پشتیبانی جعلی چیست؟ راهنمای سرقت ۵ میلیون دلاری ارز دیجیتال توضیح داده شد

Daniel SorvikDaniel Sorvik|1 دقیقه زمان مطالعه

نکات کلیدی

  • کلاهبرداران پشتیبانی جعلی، اضطرار حساب کاربری ایجاد می‌کنند و سپس پیشنهاد «رفع» آن را می‌دهند.
  • یک عملیات فیشینگ صوتی مستند شده، پس از به دست آوردن عبارت بازیابی کیف پول قربانی، حدود ۴.۷ میلیون دلار سرقت کرد.
  • هشدارهای امنیتی واقعی، اطلاعات شخصی، شناسه تماس‌گیرنده و شماره پرونده، تماس‌گیرنده را احراز هویت نمی‌کنند.
  • هرگز عبارت کلید بازیابی را فاش نکنید، ورود غیرمنتظره را تأیید نکنید، یا ارز دیجیتال را به «کیف پول امن» منتقل نکنید.
  • اگر اطلاعات ورود به سیستم افشا شده است، ابتدا حساب ایمیل را ایمن کنید و فرض کنید عبارت کلید بازیابی کیف پول افشا شده به طور دائم به خطر افتاده است.
کلاهبرداری تماس پشتیبانی جعلی ارز دیجیتال

کلاهبرداری تماس پشتیبانی جعلی یک حمله مهندسی اجتماعی است که در آن جنایتکاران خود را به جای یک شرکت معتبر جا می‌زنند و ادعا می‌کنند که حساب یا ارز دیجیتال شما در خطر فوری است. هدف آنها این است که شما را وادار کنند قبل از اینکه فرصت تأیید داستان را داشته باشید، ورود به سیستم را تأیید کنید، اطلاعات امنیتی را فاش کنید، از یک صفحه فیشینگ بازدید کنید یا دارایی‌ها را منتقل کنید.

این حملات ممکن است از یک صرافی، سازنده کیف پول، ارائه‌دهنده ایمیل، اپراتور تلفن همراه یا سازمان دولتی تقلید کنند. قبل از ورود به بازار ارز دیجیتال، از وب‌سایت‌های تأیید شده مستقل استفاده کنید و صفحات مهم حساب کاربری خود را نشانه‌گذاری کنید. کاربران می‌توانند از طریق دامنه رسمی یک حساب Tapbit ایجاد کنند و باید ارتباطات پشتیبانی غیرمنتظره را در پلتفرم تأیید کنند، نه از طریق شماره‌ها یا لینک‌هایی که تماس‌گیرنده ارائه می‌دهد.

کلاهبرداری تماس پشتیبانی جعلی چیست؟

این کلاهبرداری معمولاً با یک تماس، پیامک یا ایمیل غیرمنتظره که در مورد ورود غیرمجاز، بازنشانی رمز عبور، برداشت، درخواست بازیابی کیف پول یا مشکل تأیید هویت هشدار می‌دهد، آغاز می‌شود.

مهاجم وضعیت را فوری اما قابل حل جلوه می‌دهد. یک نماینده پشتیبانی ظاهری ممکن است ادعا کند که وجوه باید فوراً ایمن شوند، اما هر راه‌حل پیشنهادی قربانی را به از دست دادن کنترل حساب نزدیک‌تر می‌کند.

برخلاف فیشینگ معمولی، این عملیات می‌تواند شامل چندین عنصر هماهنگ باشد. جنایتکاران ممکن است از قبل نام، آدرس ایمیل، شماره تلفن، آدرس منزل یا نام تجاری کیف پول قربانی را از طریق داده‌های افشا شده مشتری بدانند. آنها همچنین می‌توانند پیام‌های بازنشانی رمز عبور واقعی را فعال کنند و شماره تلفن‌های رسمی را جعل کنند. این ترکیب اثبات نمی‌کند که تماس‌گیرنده برای آن شرکت کار می‌کند.

حمله جعل هویت ارز دیجیتال به ارزش تقریباً ۵ میلیون دلار چگونه کار کرد؟

رقم «۵ میلیون دلار» به یک مورد فیشینگ صوتی مستند اشاره دارد که در آن تقریباً ۴.۷ میلیون دلار ارز دیجیتال سرقت شد.

برایان کربس، روزنامه‌نگار امنیتی، گزارش داد که مهاجمان ابتدا خود را به جای پشتیبانی گوگل جا زدند. آنها یک وضعیت اضطراری امنیتی حساب قابل باور ایجاد کردند و از اعلان‌های ظاهری واقعی برای ایجاد اعتماد استفاده کردند. سپس قربانی با فردی که خود را به عنوان پشتیبانی ارائه‌دهنده کیف پول سخت‌افزاری Trezor معرفی می‌کرد، تماس گرفت.

تماس‌گیرنده دوم ادعا کرد که درخواستی برای بستن یا به خطر انداختن حساب کیف پول قربانی ثبت شده است. قربانی به یک وب‌سایت جعلی Trezor هدایت شد و متقاعد شد که عبارت بازیابی کیف پول را وارد کند.

آن عبارت کلید واقعی بود. یک کیف پول سخت‌افزاری کلیدهای خصوصی را روی دستگاه محافظت می‌کند، اما عبارت بازیابی آن می‌تواند کیف پول را در جای دیگری بازسازی کند. هنگامی که عبارت در سایت فیشینگ وارد شد، مهاجمان دیگر نیازی به دستگاه فیزیکی نداشتند.

KrebsOnSecurity بعداً این سرقت را به یک عملیات فیشینگ صوتی مرتبط کرد که گزارش شده است سیستم‌های ارتباطی قانونی گوگل و اپل را مورد سوء استفاده قرار داده و در عین حال از داده‌های مربوط به نقض‌های مرتبط با ارز دیجیتال برای انتخاب قربانیان بالقوه استفاده کرده است.

دفترچه راهنمای جعل هویت پشتیبانی جعلی

مرحله کاری که کلاهبردار انجام می‌دهد نشانه هشدار اصلی
هدف‌گیری از داده‌های افشا شده مشتری یا کیف پول استفاده می‌کند تماس‌گیرنده جزئیات شخصی را می‌داند
هشدار گزارش ورود، برداشت یا درخواست بازیابی مشکل نیاز به اقدام فوری دارد
تئاتر احراز هویت ارسال هشدار، شماره پرونده یا پیام‌های نام تجاری این مطالب به عنوان مدرک تلقی می‌شوند
تصاحب حساب درخواست کد، تأیید ورود یا بازنشانی رمز عبور پشتیبانی از شما می‌خواهد که امنیت را دور بزنید
سرقت کیف پول شما را به صفحه بازیابی یا کیف پول امن هدایت می‌کند عبارت کلید بازیابی، کلید خصوصی یا انتقال مورد نیاز است
کلاهبرداری بازیابی به عنوان بازرس یا شرکت بازیابی بازمی‌گردد پرداخت اولیه درخواست می‌شود

این عملیات کار می‌کند زیرا شبیه به یک فرآیند پاسخ به حادثه واقعی است. یک تماس‌گیرنده مشکلی را شناسایی می‌کند، دیگری به نظر می‌رسد که پرونده را پیگیری می‌کند و یک وب‌سایت رسمی دستورالعمل‌های نهایی را ارائه می‌دهد. آزمون اساسی این نیست که تماس‌گیرنده چقدر اطلاعات می‌داند. بلکه آنچه تماس‌گیرنده می‌خواهد شما انجام دهید.

کلاهبرداران به دنبال چه اطلاعاتی هستند؟

پشتیبانی جعلی ممکن است چندین نوع دسترسی را درخواست کند:

  • رمزهای عبور یک‌بار مصرف یا کدهای تأیید دو مرحله‌ای
  • تأیید برای ورود یا اعلان بازیابی حساب
  • رمزهای عبور ایمیل، صرافی یا کیف پول
  • عبارات بازیابی کیف پول و کلیدهای خصوصی
  • دسترسی از راه دور دسکتاپ یا اشتراک‌گذاری صفحه نمایش
  • کلیدهای API با مجوزهای معاملاتی یا برداشت
  • انتقال به کیف پول «امن»، «تأیید» یا «محافظت شده»

یک تحقیق امنیتی واقعی نیازی به انتقال دارایی به کیف پول تحت کنترل یک نماینده ندارد. یک نماینده پشتیبانی هرگز نیازی به عبارت بازیابی کامل کیف پول خود-سرپرستی ندارد. هر کسی که آن عبارت را به دست آورد ممکن است بتواند کیف پول را بازسازی کرده و دارایی‌های آن را جابجا کند.

چرا شناسه تماس‌گیرنده و هشدارهای واقعی قابل اعتماد نیستند

شناسه تماس‌گیرنده قابل جعل است و به تماس ورودی اجازه می‌دهد تا نام یا شماره شرکت قابل تشخیص را نمایش دهد. FBI هشدار داده است که جاعلان پشتیبانی مالی از جعل هویت و اطلاعات شخصی سرقت شده برای تصاحب حساب‌ها استفاده می‌کنند و سپس به سرعت وجوه را به حساب‌های تحت کنترل مجرمان، از جمله کیف پول‌های ارز دیجیتال منتقل می‌کنند.

مهاجمان همچنین ممکن است یک فرآیند واقعی بازنشانی رمز عبور یا بازیابی را آغاز کنند. قربانی یک اعلان قانونی از سرویس واقعی دریافت می‌کند، اما این توسط مهاجم فعال شده است. سپس تماس‌گیرنده به آن پیام به عنوان مدرکی مبنی بر اینکه حساب تحت حمله است و تماس معتبر است، اشاره می‌کند. هشدار ممکن است واقعی باشد. توضیح و تماس‌گیرنده واقعی نیستند.

هنگام تماس‌های پشتیبانی جعلی چه باید کرد؟

تماس را قطع کنید. با تماس‌گیرنده بحث نکنید، دستورالعمل‌ها را دنبال نکنید، یا از اطلاعات تماسی که ارائه می‌دهند استفاده نکنید. برنامه رسمی شرکت را باز کنید یا یک دامنه از قبل تأیید شده را در مرورگر خود وارد کنید. فعالیت حساب را بررسی کنید و از طریق مرکز راهنمایی موجود در آنجا با پشتیبانی تماس بگیرید.

  1. هرگونه درخواست ورود یا بازیابی را که خودتان شروع نکرده‌اید، رد کنید.
  2. کدهای تأیید را با صدای بلند نخوانید.
  3. نرم‌افزار دسترسی از راه دور را نصب نکنید.
  4. شماره تماس‌گیرنده، پیام‌ها، لینک‌ها و آدرس‌های کیف پول را حفظ کنید.
  5. جلسات فعال، آدرس‌های برداشت و کلیدهای API را مرور کنید.
  6. حساب ایمیل متصل را در صورت نامشخص بودن وضعیت آن، ایمن کنید.

فوریت بخشی از حمله است. یک مشکل قانونی پلتفرم همچنان پس از قطع تماس قابل بررسی است.

اگر قبلاً اطلاعات ورود به سیستم را به اشتراک گذاشته‌اید چه؟

با حساب ایمیل شروع کنید زیرا ممکن است بازنشانی رمز عبور برای سایر خدمات را کنترل کند. از یک دستگاه تمیز، رمز عبور ایمیل را تغییر دهید، جلسات ناآشنا را حذف کنید و قوانین فورواردینگ و تنظیمات بازیابی را مرور کنید.

سپس، حساب‌های صرافی آسیب‌دیده را ایمن کنید. رمزهای عبور را تغییر دهید، جلسات و کلیدهای API ناشناس را باطل کنید، احراز هویت دو مرحله‌ای را بازنشانی کنید و با پشتیبانی رسمی تماس بگیرید.

اگر عبارت کلید بازیابی یا کلید خصوصی افشا شده است، کیف پول را به طور دائم در معرض خطر بدانید. یک کیف پول جدید با استفاده از نرم‌افزار یا سخت‌افزار تأیید شده ایجاد کنید، عبارت بازیابی جدید آن را آفلاین ذخیره کنید و دارایی‌های باقی‌مانده را بدون دنبال کردن دستورالعمل‌های تماس‌گیرندگان ناخواسته به آن منتقل کنید.

هش‌های تراکنش، آدرس‌های مقصد، ایمیل‌ها، سوابق تماس و اسکرین‌شات‌ها را ذخیره کنید. سرقت را به سرعت به پلتفرم مربوطه و مرجع اجرای قانون گزارش دهید. مراقب هر کسی باشید که بعداً وعده بازیابی تضمین شده را می‌دهد.

نتیجه‌گیری

کلاهبرداری تماس پشتیبانی جعلی نیازی به شکستن بلاک‌چین یا کیف پول سخت‌افزاری ندارد. این کلاهبرداری با متقاعد کردن مالک برای واگذاری اعتبارنامه‌ای که این سیستم‌ها برای محافظت از آن طراحی شده‌اند، موفق می‌شود.

پرونده تقریباً ۵ میلیون دلاری نشان می‌دهد که چگونه داده‌های افشا شده، اعلان‌های واقعی، تماس‌گیرندگان هماهنگ و یک وب‌سایت فیشینگ متقاعدکننده می‌توانند حس کاذب تأیید را ایجاد کنند. هنگامی که پشتیبانی غیرمنتظره با شما تماس می‌گیرد، امن‌ترین توالی ساده است: مکالمه را پایان دهید، پلتفرم رسمی را به طور مستقل باز کنید و مشکل را از طریق یک کانال مورد اعتماد تأیید کنید.

سوالات متداول

آیا یک صرافی ارز دیجیتال می‌تواند در مورد مشکل امنیتی با من تماس بگیرد؟

سیاست‌های پلتفرم متفاوت است، اما هر تماسی غیرمنتظره که نیاز به اقدام فوری حساب دارد باید مشکوک تلقی شود. تماس را قطع کنید و از طریق برنامه یا وب‌سایت رسمی صرافی با آن تماس بگیرید.

آیا کلاهبرداران می‌توانند یک شماره رسمی را در شناسه تماس‌گیرنده نمایش دهند؟

بله. شماره تلفن‌ها و نام شرکت‌هایی که توسط شناسه تماس‌گیرنده نمایش داده می‌شوند قابل جعل هستند. شماره نمایش داده شده یک تأیید هویت قابل اعتماد نیست.

آیا پشتیبانی کیف پول هرگز عبارت کلید بازیابی من را می‌پرسد؟

پشتیبانی قانونی کیف پول نباید عبارت بازیابی کامل یا کلید خصوصی شما را بپرسد. آن را در وب‌سایتی که از طریق تماس یا پیام غیرمنتظره ارائه شده است وارد نکنید.

کیف پول امن ارز دیجیتال چیست؟

در کلاهبرداری‌های جعل هویت، «کیف پول امن» معمولاً آدرسی است که توسط مجرم کنترل می‌شود. انتقال ارز دیجیتال به آن، دارایی‌ها را ایمن یا تأیید نمی‌کند.

آیا ارز دیجیتال سرقت شده قابل بازیابی است؟

بازیابی دشوار است زیرا تراکنش‌های تأیید شده بلاک‌چین به طور کلی برگشت‌ناپذیر هستند. گزارش سریع ممکن است به شناسایی و احتمالاً مسدود کردن دارایی‌هایی که به یک سرویس همکاری‌کننده می‌رسند کمک کند، اما بازیابی قابل تضمین نیست.

سلب مسئولیت

معامله‌گری ارزهای دیجیتال با ریسک قابل توجهی از زیان همراه است. قیمت‌ها بسیار نوسانی بوده و می‌توانند به سرعت تغییر کنند. یکپارچه‌سازی‌های پروتکل، کاربردهای توکن و جدول زمانی نقشه راه ممکن است تغییر کنند. این مقاله صرفاً برای اهداف اطلاعاتی است و توصیه سرمایه‌گذاری محسوب نمی‌شود. همیشه تحقیقات خود را انجام دهید (DYOR) و هرگز بیش از آنچه می‌توانید به طور کامل از دست بدهید، سرمایه‌گذاری نکنید.

تسلط بر بازار کریپتو

منابع تخصصی، آموزش‌ها و جدیدترین روندهای رمزارز را دریافت کنید. برای شروع معاملات خود ثبت‌نام کنید.