پیامدهای نفوذ دادهای اخیر Coinbase وارد مرحلهای نگرانکنندهتر شده است، زیرا قربانیان گزارش دادهاند که نامههای فیزیکی جعلی دریافت میکنند که با سوءاستفاده از اطلاعات شخصی افشا شده، یک کلاهبرداری در قالب حفاظت از اعتبار را پیش میبرند.
مایک دوداس، بنیانگذار The Block، در تاریخ ۵ ژوئن در پستی در شبکههای اجتماعی هشدار داد که یک نامه جعلی به آدرس منزلش ارسال شده است.
این نامه شامل اطلاعات شخصی او بود و ادعا میکرد خدمات حفاظت از هویت را به نمایندگی از Coinbase و IDX ارائه میدهد، که نشان میدهد کلاهبرداران از دادههای بهدستآمده در جریان نفوذ استفاده میکنند.
دوداس هشدار داد:
«اطلاعات شما اکنون همه جا هست و شما هدفی جهانی هستید. هوشیار بمانید، مراقب باشید.»
فیشینگ به دنیای واقعی منتقل شد
نامههای کلاهبرداری نمونهای نادر از فیشینگ است که به جای روشهای دیجیتال، از طریق پست فیزیکی آمریکا انجام میشود؛ در حالی که معمولاً کلاهبرداریهای مرتبط با کریپتو به شکل آنلاین اتفاق میافتند.
نامهها خود را به جای IDX، یک سرویس قانونی حفاظت از هویت که Coinbase قبلاً از آن استفاده کرده، جا زده و تلاش میکنند دریافتکنندگان را به پاسخ دادن با اطلاعات بیشتر فریب دهند.
این تغییر به سمت نامههای فیزیکی نشاندهنده پیامدهای واقعی افشا است که اطلاعات حساس ۶۹,۴۶۱ کاربر Coinbase را شامل نامها، آدرسهای منزل، شمارههای اجتماعی جزئی و تصاویر شناسایی به خطر انداخته است.
Coinbase تاکید کرده که گذرواژهها و داراییهای رمزارزی امن باقی ماندهاند، اما کارشناسان امنیتی هشدار میدهند گستردگی اطلاعات لو رفته کاربران را در معرض کلاهبرداری هویتی، مهندسی اجتماعی و اکنون کلاهبرداریهای تقلیدی آفلاین قرار داده است.
جزئیات نفوذ دادهها
نفوذ اصلی به کارمندان پشتیبانی مشتری رشوهدادهشده خارج از کشور مرتبط بود. دادههای بهدستآمده از آن زمان توسط مجرمان سایبری در ایمیلهای فیشینگ، درگاههای ورود جعلی و اکنون نامههای فیزیکی سوءاستفاده شده است.
Coinbase تاکنون درباره کلاهبرداری مبتنی بر نامه واکنش رسمی نشان نداده است. این شرکت پیشتر اقداماتی مانند افزایش تدابیر امنیتی، ارائه پایش اعتباری داوطلبانه و جایزه ۲۰ میلیون دلاری برای اطلاعات منتهی به دستگیری عاملان اعلام کرده بود.
با توجه به گردش اطلاعات شخصی و ظهور راههای جدید حمله، متخصصان امنیت سایبری از کاربران آسیبدیده میخواهند گزارشهای اعتباری خود را زیر نظر داشته، تمامی ارتباطات را تایید کنند و هر نامه مشکوکی را به Coinbase و نهادهای قانونی گزارش دهند.
ثبت نظر