کاسپرسکی اعلام کرده کلاهبرداران با ارائه کلیدهای کیفپولهای رمزارزی پر ارزش، به سرقت رمزارز کلاهبرداران دیگری که کارمزد میپردازند، میپردازند.
کلاهبرداران وانمود میکنند که کاربران ساده لوحی هستند که عبارت بازیابی کیفپول رمز ارز خود را به صورت آنلاین منتشر میکنند تا کسانی که قصد سرقت آن را دارند، خود دچار سرقت شوند.
«کلاهبرداران حقه جدیدی ابداع کردهاند؛ آنها عبارت بازیابی کیفپول رمز ارز را در نظرات یوتیوب با استفاده از حسابهای تازه ایجاد شده منتشر میکنند.» میخائیل سیتنیک، تحلیلگر شرکت امنیت سایبری Kaspersky، این موضوع را در یک پست بلاگی در تاریخ ۲۳ دسامبر خبر داده است.
این محقق نظراتی را در ویدیوهای مرتبط با امور مالی یافت که در آنها کاربران پرسیدهاند چگونه میتوانند از یک کیفپول رمز ارز به کیفپول دیگری تتر (USDT) انتقال دهند و عبارت بازیابی را به اشتراک گذاشتهاند.
کیفپولی که توسط سیتنیک مشاهده شده بود، حاوی حدود ۸۰۰۰ دلار USDT بر روی شبکه ترون به عنوان طعمه بود. سارقی که میخواهد این مبلغ را منتقل کند، ابتدا باید مقدار کمی از توکن بومی این بلاکچین، یعنی TRON (TRX)، به کیفپول طعمه ارسال کند تا هزینههای شبکه را بپردازد.
هنگامی که سارق احتمالی TRX را برای پرداخت هزینهها به کیفپول طعمه منتقل میکند، آن TRX بلافاصله به کیفپول دیگری که تحت کنترل کلاهبرداران است ارسال میشود؛ زیرا کیفپول طعمه به عنوان یک کیفپول چندامضایی تنظیم شده است که برای تراکنشهای خروجی نیاز به تاییدیههای متعدد دارد.
سیتنیک توضیح داد: «برای تایید تراکنشهای خروجی در این نوع کیفپولها، تاییدیه دو یا چند نفر نیاز است. بنابراین، انتقال USDT به کیفپول شخصی کار نخواهد کردT حتی پس از پرداخت کمیسیون».
این محقق توصیه کرده است که افراد هرگز سعی نکنند به کیفپولهای رمز ارز دیگران، حتی با وجود دریافت عبارت بازیابی، دسترسی پیدا کنند و به ادعاهای افراد ناشناس آنلاین درباره رمز ارزها بدگمان باشند.
کلاهبردارانی که قصد کلاهبرداری از سایر کلاهبرداران را دارند، در دنیای رمز ارز چیز جدیدی نیست.
در ماه جولای، Kaspersky یک کلاهبرداری پیچیدهتر را افشا کرد که افراد طمعکار را از طریق تلگرام و با لینکهایی که به مبادلات معتبر رمز ارز و تلههایی که به شکل فایلهای آشکار قرار داده بودند، هدف قرار میداد.
این کلاهبرداری طولانیمدت با هدف نصب بدافزار برای سرقت احتمالی دادهها و داراییهای بیشتر از کامپیوتر قربانی انجام میشد.