أحدث الأخبار
مختار لك

كشف: المخادعون يستخدمون LinkedIn الآن لخداع مستخدمي العملات المشفرة

بقلمOwotunse AdebayoOwotunse Adebayo 2 دقائق قراءة
كشف: المخادعون يستخدمون LinkedIn الآن لخداع مستخدمي العملات المشفرة
  • يُقال إن القراصنة يستخدمون الآن تطبيق لينكدإن الشائع لسرقة العملات المشفرة من المستخدمين غير الحذرين.
  • تفصّل محللة أمن الويب 3 تايلور مونهان تكتيكات المجرمين.
  • تحذر مونهان مجتمع العملات المشفرة من هذه المخطط بينما تستمر لينكدإن في إزالة الحسابات المزيفة.

بدأ المخادعون الآن في استخدام التطبيق الشهير LinkedIn لخداع مستخدمي العملات المشفرة غير المحترسين. ومع انتقال المخادعين الآن إلى تكتيكاتهم وأنشطتهم غير القانونية على LinkedIn، فإن ذلك يضيف إلى قائمة الهجمات المتطورة عبر منصات متعددة بهدف واحد وهو سرقة الأصول الرقمية للأشخاص.

ووفقاً للخبير الأمني في Web3 Taylor Monahan (Tayvano) على منصة X، يُقال إن المخادعين يستخدمون دعاية متخصصة تعتمد على وسائل التواصل الاجتماعي لنشر البرمجيات الخبيثة. بعد أن تؤدي البرمجيات الخبيثة وظيفتها، يفقد الضحايا عادةً التحكم في أجهزتهم، وبعد ذلك ينفذ المجرمون هجماتهم.

قدم Monahan شرحاً مفصلاً لكيفية عمل المهاجمين وكيف يمكن للمستخدمين البقاء آمنين.

Web3 محلل أمني يوضح التفاصيل لتجنب المخادعين 

ووفقاً للمنشور على منصة X من قبل Monahan، يبدأ المخادعون عملياتهم غير القانونية من خلال فتح ملفات تعريف مزيفة على LinkedIn تبدو موثوقة. الخطوة التالية هي انتحال شخصية المنصات الشهيرة، والتظاهر بأنهم مسؤولو توظيف. يبدأ المخادعون محادثات مع ضحاياهم ويحاولون إبقاء المحادثات مستمرة لبناء الثقة.

بعد بناء الثقة مع ضحاياهم، يخدعهم المخادعون بفرص عمل مغرية. غالباً ما تحقق هذه التكتيكات هدفها، خاصة بين المستخدمين الذين يبحثون عن عمل نشط. لاحظ Monahan أنها تعمل أيضاً مع أولئك الذين لا يبحثون عن عمل لأن الجميع يبحثون عن طرق لزيادة تدفق دخلهم.

ولإثبات المزيد لضحاياهم أن فرص العمل هذه قانونية بالفعل، يستخدمون مساعدة عدة أدوات. على سبيل المثال، يستخدمون منصة المقابلات عبر الفيديو Willo، وهي منصة تستخدمها معظم شركات العملات المشفرة عند مقابلة المرشحين للوظائف. يتم أيضاً تزويد الضحايا بتفاصيل ووصف الوظيفة، مما يزيد من عمق الخداع.

يُطلب من الضحايا تسجيل وإرسال ردودهم على المنصة. ومع ذلك، يتابع المخادعون دون استخدام ميزات الفيديو الخاصة بالمنصة فعلياً، مستخدمين مشاكل تقنية مختلفة لإبقاء الخداع مستمراً.

بعد هذه المرحلة، يبدأ المخادعون في تنفيذ احتيالهم، حيث يرسلون للضحايا رابطاً يحتوي على تعليمات ضارة. بمجرد اتباع التعليمات، يتم اختراق أجهزتهم، مما يساعد المخادعين على اكتساب الوصول.

Monahan تحذر مجتمع العملات المشفرة من مخطط الهندسة الاجتماعية 

ووفقاً لـ Monahan، بمجرد أن ينقر المستخدم على الرابط، فإنه يتخلى تلقائياً عن التحكم للمخادعين بغض النظر عن الجهاز الذي يستخدمه.

"إذا اتبعت تعليماتهم، فأنت في ورطة. تختلف حسب ما إذا كنت تستخدم Mac/Windows/Linux. ولكن بمجرد أن تفعل ذلك، سيطلب منك Chrome تحديث/إعادة التشغيل لإصلاح 'المشكلة'. إنها لا تصلح المشكلة. إنها تدمرك تماماً،" قال Monahan.

لا يزال من غير الواضح مدى انتشار الاختراق أو مقدار ما استعادوه، لكن الحادث مرتبط ارتباطاً وثيقاً بالحادث التي حدثت في الماضي. أشهرها تضمنت موظفي شركة العملات المشفرة اليابانية الشهيرة Ginco. خسرت شركة برامج المحفظة حوالي 305 مليون دولار للمخادعين عبر هجمات الهندسة الاجتماعية نفسها.

تم التحقيق في الاختراق من قبل عدة جهات بما في ذلك مكتب التحقيقات الفيدرالي (FBI) والوكالة الوطنية للشرطة في اليابان.

على الرغم من أن LinkedIn اتخذت عدة إجراءات لإزالة الحسابات المزيفة، إلا أن المشكلة لا تزال قائمة. زعمت المنصة أنه تم إزالة حوالي 80 مليون ملف تعريف مزيف في عام 2024. ونظامها الآلي، الذي يتحقق من الحسابات في كل خطوة، حظر معظم الحسابات بعد إنشائها.

لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

Owotunse Adebayo

Owotunse Adebayo

أديبايو كاتب بخبرة تمتد لأربع سنوات في مجال العملات الرقمية. تخرج من جامعة لاغوس حيث درس التخطيط الحضري والإقليمي. عمل أديبايو في منصتي Tokenhell وCryptoTicker، حيث كتب أخبارًا عن العملات الرقمية والتمويل التقني. وهو حاليًا مساهم إخباري مع Cryptopolitan.

المزيد من الأخبار