سرقت بیش از 1.1 میلیون ریپل از دارندگان کیف پول لجر

کیف پول لجر

پس از افشای گسترده  ایمیل ها و اطلاعات شخصی در ابتدای سال جاری، دارندگان کیف پول لجر شاهد افزایش بی سابقه  تلاش های فیشینگ بوده اند. طرح های کلاهبرداری و فیشینگ علیه دارندگان این کیف پول در حال افزایش بوده و تنها در یکی از این طرح ها قربانیان بیش از 1150000 ریپل را از دست داده اند.

این طرح کلاهبرداری با استفاده از یک ایمیل فیشینگ، کاربران را به یک نسخه جعلی از وب سایت لجر هدایت می کرد که یک همو گلیف (در این مورد حرف “e” با یک نقطه در زیر آن بود) را در آدرس این وب سایت جایگزین کرده بود.در این وب سایت جعلی ( lẹdger.com )، کلاهبردار قربانیان را تشویق به دانلود یک بدافزار در قالب به روز رسانی امنیتی کرد و این کار منجر به خالی شدن حساب کیف پول آنها شد. 

دامنه جعلی
طرح کلاهبرداری با دامنه جعلی lẹdger.com

طبق گزارش منتشره در سایت  xrplorer (یک سایت آگاهی دهنده در زمینه کلاهبرداری ها)، ریپل های بدست آمده از این طرح کلاهبرداری طی 5 مرحله به صرافی بیترکس ارسال شدند، اما این صرافی نتوانست آنها را به موقع توقیف کند.

طرح کلاهبردای مشابه

در یک  طرح کلاهبرداری مشابه دیگر، کاربران یک ایمیل فیشینگ دریافت کردند که ظاهرا از حساب رسمی “تیم ریپل” ارسال شده بود. این ایمیل با پیشنهاد ریپل رایگان به “آدرس های لیست سفید” به عنوان بخشی از یک برنامه حمایتی، نظر کاربران لجر را به خود جلب کرد. کاربران برای تکمیل فرایند ثبت نام می بایست عبارت بازیابی کیف پول لجر یا کلید خصوصی خود را  ارائه کنند تا واجد شرایط این برنامه جعلی شوند.

لجر در تاریخ 29 جولای سال جاری یک ایمیل به مشتریان خود فرستاد و اعلام کرد، هکرها به پایگاه داده این کیف پول نفوذ کرده اند و حدود یک میلیون آدرس ایمیل به همراه اطلاعات شخصی 9500 مشتری افشا شده اند. اگرچه وبسایت لجر سریعا توانست این مشکل امنیتی منتهی به نشت اطلاعات را رفع کند، اما دیگر خیلی دیر شده بود. به نظر می رسد که کلاهبرداران هر روز روش های جدیدی برای استفاده کردن از آدرس ایمیل کاربران جهت به سرقت بردن ارزهای آنها ابداع می کنند.

نمونه های دیگر از طرح های کلاهبرداری

ایده فیشینگ از طریق آدرس وب سایت های حاوی همو گلیف چیز جدیدی نیست و کلاهبردارانی که از این روش در طرح های کلاهبرداری استفاده می کنند، دارندگان ریپل را در طول کل سال و حتی قبل از افشای آدرس های ایمیل هدف قرار داده اند.

کلاهبرداران در سال 2018 یک سایت جعلی بایننس با گواهینامه SSL راه اندازی کردند. اما کاربران تیزبین متوجه شدند که حرف “n” با  یک حرف “n” و نقطه ای در زیر آن (ṇ) جایگزین شده است.

بایننس
دامنه جعلی برای بایننس

در ماه مارس، سازندگان افزونه جعلی گوگل کروم برای لجر در کمتر از یک ماه موفق به سرقت 1.4 میلیون ریپل شدند.

منابع:

حسن صادقی

مقالات مرتبط

نهنگ‌های بزرگ دوباره اتریوم می‌خرند؛ موجودی صرافی‌ها کاهش یافت

اگرچه قیمت اتریوم هنوز زیر ۳,۰۰۰ دلار نوسان می‌کند، نهنگ‌های بزرگ دوباره در حال خرید هستند و طی چند روز گذشته بیش از ۲ میلیارد دلار خرید کرده‌اند. داده‌های درون زنجیره‌ای نشان می‌دهد فشار خرید در بازار در حال افزایش است و احتمال عبور قیمت از این سطح مقاومت وجود دارد. موقعیت‌های لانگ در صرافی بایننس ۷۰ درصد از کل موقعیت‌ها را تشکیل می‌دهند. علاوه بر این، نسبت موجودی اتریوم این صرافی به پایین‌ترین سطح خود رسیده که نشان می‌دهد توکن‌های کمتری برای فروش در بازار موجود است.

سقوط لحظه‌ای جفت ارز BTC/USD1 به 24000 دلار در صرافی بایننس

قیمت بیت کوین در جفت‌ارز BTC/USD1 در صرافی بایننس برای مدت کوتاهی تا ۲۴,۱۱۱ دلار سقوط کرد، اما به‌سرعت بازگشت و دوباره به بالای ۸۷,۰۰۰ دلار رسید. این نوسان قیمتی مربوط به ارز پایدار USD1 از پروژهٔ ورلد لیبرتی فایننشال بود و سایر جفت‌ارزهای اصلی بیت‌کوین را تحت تاثیر قرار نداد. این‌گونه تغییرات ناگهانی قیمت معمولاً زمانی رخ می‌دهند که نقدینگی پایین است و در ساعات کم‌حجم بازار، به دلیل حضور کمتر معامله‌گران فعال، شدت نوسانات بیشتر می‌شود. پس از آن‌که صرافی بایننس از برنامهٔ پاداش خود برای ارز پایدار USD1 با بازدهی ۲۰ درصد رونمایی کرد، ارزش بازار این ارز حدود ۱۵۰ میلیون دلار افزایش یافت.

ورود یک نهنگ‌ به موقعیت شورت؛ آیا روند نزولی ادامه می یابد؟

در حالی که بیت‌کوین زیر سطح 90,000 دلار نوسان می‌کند، واگرایی صعودی در نمودارروزانه BTC/XAU تشکیل داده است. هم‌زمان، یک نهنگ موقعیت‌های شورت چند میلیون دلاری در بازار باز کرده است که می‌تواند فشار فروش را افزایش دهد. همچنین شاخص قدرت نسبی (RSI) با قیمت بیت‌کوین واگرایی صعودی نشان می‌دهد که احتمال افزایش قیمت را تقویت می‌کند، اما میانگین‌های متحرک همچنان مقاومت قوی ایجاد کرده‌اند.

دیدگاهتان را بنویسید