بایننس ویژگی امنیتی جدیدی برای مقابله با کلاهبرداریهای فیشینگ پیامکی معرفی میکند
بایننس قصد دارد یک ویژگی امنیتی جدید راهاندازی کند تا به کاربران در شناسایی کلاهبرداریهای فیشینگ پیامکی کمک کند. این تصمیم در پاسخ به نگرانیهای فزاینده درباره کلاهبرداریهای فیشینگ پیامکی اتخاذ شده است که با حمله فیشینگ اخیر به یک علاقهمند به وب ۳ به نام جو ژو برجسته شد. این شرکت هنوز جزئیاتی درباره نحوه عملکرد این ویژگی ارائه نکرده است.
حمله فیشینگ به جو ژو
ژو قربانی یک کلاهبرداری فیشینگ پیامکی شد که به نظر میرسید از بایننس ارسال شده باشد. در این پیام به دروغ ادعا شده بود که حساب او از کره شمالی در حال دسترسی است. کلاهبردار که خود را نماینده بایننس معرفی کرده بود، او را متقاعد کرد که یک کیف پول SafePal ایجاد کند. ژو این کار را انجام داد و وجوه خود را به کیف پول منتقل کرد. با این حال، او مشکوک شد و بعداً با یکی از تماسهای بایننس تأیید کرد که واقعاً در حال کلاهبرداری است. هنگامی که او تلاش کرد داراییهای خود را بازیابی کند، کلاهبردار وجوه بیشتری را برداشت کرد قبل از اینکه تراکنش او به دلیل کارمزد گس ناموفق شود.
افزایش حملات فیشینگ در حوزه کریپتو
وضعیت ژو یک حادثه جداگانه نیست، زیرا حملات فیشینگ که کاربران کریپتو را هدف قرار میدهند، اخیراً خبرساز شدهاند. کمی بیش از یک هفته پیش، در ۱۸ فوریه، بخش جرایم سایبری پلیس قبرس درباره افزایش طرحهای کلاهبرداری پیامکی هشدار داد. کلاهبرداران که خود را مقامات بایننس جا میزدند، پیامهایی ارسال میکردند که به نظر قانونی میرسید و کاربران را فریب میدادند تا اطلاعات ورود خود را فاش کنند. پس از به دست آوردن این اطلاعات، کلاهبرداران به حسابها دسترسی پیدا کرده و وجوه را سرقت میکردند.
حملات فیشینگ به سایر پلتفرمهای بزرگ کریپتو
سایر پلتفرمهای بزرگ کریپتو نیز هدف قرار گرفتهاند. بین دسامبر ۲۰۲۴ و ژانویه ۲۰۲۵، کاربران کوینبیس به دلیل کلاهبرداریهای مهندسی اجتماعی متحمل خسارات قابل توجهی شدند. محقق بلاکچین ZachXBT گزارش داد که حداقل ۶۵ میلیون دلار در این دوره سرقت شده است. مهاجمان از ایمیلهای فیشینگ، تماسهای جعلی خدمات مشتری و وبسایتهای تقلبی استفاده کردند تا کاربران را فریب دهند و وجوه را تحت پوشش تأیید امنیتی منتقل کنند. داراییهای سرقت شده سپس از طریق پلها و خدمات میکسینگ مانند Tornado Cash پولشویی شدند.
گزارش CertiK درباره خسارات ناشی از فیشینگ
مقیاس خسارات مربوط به فیشینگ قابل توجه بوده است. طبق گزارش CertiK، در مجموع ۲.۳۶ میلیارد دلار در ۷۶۰ حادثه امنیتی زنجیرهای در سال ۲۰۲۴ از دست رفته است که نشاندهنده افزایش ۳۱.۶۱ درصدی نسبت به سال قبل است. حملات فیشینگ ۱.۰۵ میلیارد دلار از این خسارات را تشکیل میدهند که تقریباً نیمی از کل مبلغ است. سهماهه دوم سال ۲۰۲۴ بهویژه مخرب بود، به طوری که ۶۷ حمله فیشینگ منجر به خسارات ۴۳۳.۷ میلیون دلاری شد.