به گزارش بازار، این کارزار فیشینگ در حالی شناسایی شده است که سازنده فرانسوی کیف پولهای سختافزاری، بهطور همزمان در حال بررسی گزارشهای مشکوک به سرقت بیش از ۹۱ میلیون دلار از داراییهای کاربران است.
طبق یافتههای محقق امنیتی با نام سایبر اسکریلا (Cyber Scrilla)، کلاهبرداران با ایجاد دامنهای مشابه لجر، کاربران را برای تأیید هویت یا دریافت نرمافزار جعلی به وارد کردن عبارت بازیابی ۲۴ کلمهای ترغیب میکنند. همچنین بررسیهای شرکت زسکیلر (Zscaler) نشان میدهد مهاجمان با دور زدن سیستم تبلیغات گوگل و ساخت صفحات بازگردانی تقلبی، در صدد دسترسی به کیف پولهای فیزیکی سرمایهگذاران ارز دیجیتال هستند.
شگرد فیشینگ تبلیغاتی در گوگل
شرکت زسکیلر پیشتر در بررسیهای خود فاش کرد که مهاجمان از حسابهای تأییدشده تبلیغاتی گوگل برای فریب کاربرانی که در پی دانلود نرمافزار لجر بودند، استفاده کردهاند. پس از ورود قربانیان، پیامی ساختگی مبنی بر لزوم بهروزرسانی سیستمعامل دستگاه نمایش داده میشد و از آنها خواسته میشد برای تأیید مالکیت، عبارات بازیابی محرمانه خود را ثبت کنند که بلافاصله به سرور مهاجمان ارسال میشد.
پرونده سرقتهای میلیون دلاری و نماینده رسمی
این هشدار همزمان با پیگیری پرونده مفقودی داراییها در دستگاههای فروختهشده توسط توزیعکننده آسیایی موسوم به کریپتوبیلیس (CryptoBilis) مطرح شده است. در حالی که پژوهشگران بلاک چین از جمله اسپکتر (Specter) و شرکت تحلیل داده بیتکوئری (Bitquery)، ارزش داراییهای مسروقه را رقمی میان ۸۶ تا ۹۲ میلیون دلار در شبکههای بیت کوین، اتریوم و ترون برآورد کردهاند، لجر تأکید دارد پشتیبانی رسمی هرگز عبارت بازیابی افراد را درخواست نخواهد کرد.



نظر شما