به گزارش بلیپینگکامپیوتر( Bleeping Computer)، تعدادی از کاربران مرورگر فایرفاکس قربانی یک افزونه جعلی شدهاند که ظاهری شبیه به افزونه واقعی کیفپول سختافزاری سیفپال (SafePal) داشت.
یکی از قربانیان به نام “کالی” از این که فهمیده بود تمام وجوهش توسط کلاهبرداران به سرقت رفته، شوکه شد:
من کاملا شوکه شدم. آخرین تراکنشهایم را مشاهده کردم و متوجه شدم که 4000 دلار از وجوه من به کیفپول دیگری منتقل شدهاند. من نمی توانستم باور کنم، چون این افزونه در فهرست افزونههای موزیلا فایرفاکس قرار داشت.
معلوم نیست که چند کاربر دیگر فایرفاکس پس از دانلود این افزونه مخرب، وجوه خود را از دست دادهاند. این افزونه از اواسط ماه فوریه سال جاری فعال بوده و اخیرا حذف شده است. نظرات منفی تعدادی از کاربران ناراضی یک علامت هشدار دهنده درباره این افزونه بودند.
یکی از کاربرانی که در دام این نوع کلاهبرداری افتاده، ادعا میکند که پلیس قادر به ردیابی هکر نیست. این هکر قربانیان را فریب داده تا کلیدهای بازیابی خود را وارد کنند و سپس داراییهای آنها را سرقت کرده است. بعلاوه، دامنه فیشینگ مرتبط با این افزونه جعلی هنوز فعال است.
نفوذ هکرها به سایت “Bitcoin.org”
هکها و کلاهبرداریها در فضای ارز رمزنگاری رایج هستند. براساس گزارشهای منتشر شده، هکرها چند روز پیش به وب سایت “Bitcoin.org” نفوذ کردند. بازدیدکنندگان این سایت با یک پنجره بازشو حاوی پیامی روبرو میشدند که از آنها میخواست وجوه خود را به کیفپول بیتکوین ارسال کنند تا این وجوه دو برابر شده و به آنها برگردانده شوند.
این یک طرح کلاهبرداری از نوع هدیه بود. کلاهبردار در این طرح وعدههای دروغین برای دو برابر کردن سرمایه فرد پس از ارسال وجوه اولیه به آدرس کیفپول اعلام شده، میدهد. در واقع قربانیان هیچ چیزی در عوض دریافت نمیکنند و ارزهایی را که ارسال کردهاند از دست میدهند. تا قبل از غیرفعال شدن این وب سایت، کلاهبرداران حدود 17700 دلار بدست آوردند.
کلاهبرداری همزمان با رونمایی از آیفون 13
در اوایل ماه جاری،شرکت اپل طی مراسمی به صورت مجازی از جدیدترین محصولات خود از جمله iPhone 13 رونمایی کرد. اما در این بین عدهای از کلاهبرداران فضای ارزهای رمزنگاری با پخش مراسم جعلی به نام اپل در یوتیوب (YouTube) کاربران را به اشتباه انداختند و اقدام به کلاهبرداری از آنها کردند.
Zscaler گزارش داد:
ما اغلب میبینیم که کلاهبرداران با سوء استفاده از تبلیغات مربوط به مراسم رونمایی از محصولات یا راهاندازی بازیها، قربانیان را فریب میدهند. ما در حین معرفی آیفون 13 یک تاکتیک مشابه را مشاهده کردیم. به دلیل همهگیری کووید 19، مراسم رونمایی از این محصول آنلاین بود و به طور مستقیم از کانال رسمی اپل یوتیوب (Apple Youtube) پخش شد. اما تعداد کمی از کانالهای یوتیوب بودند که ادعا میکردند این مراسم را به صورت زنده پخش میکنند. هنگام پایش یکی از این کانالها، به اخبار تبلیغاتی با عنوان زیر برخورد کردیم:
مراسم ویژه برای شما در حال حاضر برگزار می شود : www.2021apple.org
براساس این گزارش، یک کانال جعلی که شبیه یک پخش زنده رسمی اپل بود، 170000 بیننده را به خود جلب کرد. کلاهبردان با مطرح کردن برنامه توزیع رایگان 1000 بیتکوین بین کاربران، آنها را از طریق لینکی به یک وبسایت هدایت کردند که طراحی آن شبیه به سایت رسمی اپل بود.
مثل همیشه، این کلاهبرداری شامل درخواست از کاربران برای ارسال بیتکوین به آدرس کیفپول با وعده دو برابر کردن و برگرداندن آنها بود. البته، کلاهبرداران وجوه را برگشت ندادند و 1.48299884 بیتکوین به ارزش 69000 دلار بدست آوردند.