ارزش بازار

شاخص ترس و طمع

قیمت تتر

ت

دامیننس بیت‌کوین

شنبه - 1404/4/28 | Saturday - 2025/07/19

کلاهبرداری نامه‌ای پس از افشا

  • انتشار
    1404-03-17
  • کد خبر
    1636
T T
لینک مستقیم خبر

کلاهبرداری با نامه‌های جعلی پس از افشای داده‌های Coinbase

پیامدهای نفوذ داده‌ای اخیر Coinbase وارد مرحله‌ای نگران‌کننده‌تر شده است، زیرا قربانیان گزارش داده‌اند که نامه‌های فیزیکی جعلی دریافت می‌کنند که با سوءاستفاده از اطلاعات شخصی افشا شده، یک کلاهبرداری در قالب حفاظت از اعتبار را پیش می‌برند.

مایک دوداس، بنیان‌گذار The Block، در تاریخ ۵ ژوئن در پستی در شبکه‌های اجتماعی هشدار داد که یک نامه جعلی به آدرس منزلش ارسال شده است.

این نامه شامل اطلاعات شخصی او بود و ادعا می‌کرد خدمات حفاظت از هویت را به نمایندگی از Coinbase و IDX ارائه می‌دهد، که نشان می‌دهد کلاهبرداران از داده‌های به‌دست‌آمده در جریان نفوذ استفاده می‌کنند.

دوداس هشدار داد:

«اطلاعات شما اکنون همه جا هست و شما هدفی جهانی هستید. هوشیار بمانید، مراقب باشید.»

فیشینگ به دنیای واقعی منتقل شد

نامه‌های کلاهبرداری نمونه‌ای نادر از فیشینگ است که به جای روش‌های دیجیتال، از طریق پست فیزیکی آمریکا انجام می‌شود؛ در حالی که معمولاً کلاهبرداری‌های مرتبط با کریپتو به شکل آنلاین اتفاق می‌افتند.

نامه‌ها خود را به جای IDX، یک سرویس قانونی حفاظت از هویت که Coinbase قبلاً از آن استفاده کرده، جا زده و تلاش می‌کنند دریافت‌کنندگان را به پاسخ دادن با اطلاعات بیشتر فریب دهند.

این تغییر به سمت نامه‌های فیزیکی نشان‌دهنده پیامدهای واقعی افشا است که اطلاعات حساس ۶۹,۴۶۱ کاربر Coinbase را شامل نام‌ها، آدرس‌های منزل، شماره‌های اجتماعی جزئی و تصاویر شناسایی به خطر انداخته است.

Coinbase تاکید کرده که گذرواژه‌ها و دارایی‌های رمزارزی امن باقی مانده‌اند، اما کارشناسان امنیتی هشدار می‌دهند گستردگی اطلاعات لو رفته کاربران را در معرض کلاهبرداری هویتی، مهندسی اجتماعی و اکنون کلاهبرداری‌های تقلیدی آفلاین قرار داده است.


جزئیات نفوذ داده‌ها

نفوذ اصلی به کارمندان پشتیبانی مشتری رشوه‌داده‌شده خارج از کشور مرتبط بود. داده‌های به‌دست‌آمده از آن زمان توسط مجرمان سایبری در ایمیل‌های فیشینگ، درگاه‌های ورود جعلی و اکنون نامه‌های فیزیکی سوءاستفاده شده است.

Coinbase تاکنون درباره کلاهبرداری مبتنی بر نامه واکنش رسمی نشان نداده است. این شرکت پیش‌تر اقداماتی مانند افزایش تدابیر امنیتی، ارائه پایش اعتباری داوطلبانه و جایزه ۲۰ میلیون دلاری برای اطلاعات منتهی به دستگیری عاملان اعلام کرده بود.

با توجه به گردش اطلاعات شخصی و ظهور راه‌های جدید حمله، متخصصان امنیت سایبری از کاربران آسیب‌دیده می‌خواهند گزارش‌های اعتباری خود را زیر نظر داشته، تمامی ارتباطات را تایید کنند و هر نامه مشکوکی را به Coinbase و نهادهای قانونی گزارش دهند.

 


ثبت نظر

نظرات گذشته

هنوز برای کلاهبرداری نامه‌ای پس از افشا نظری ثبت نشده است.