ربات رمز یکبار مصرف چگونه دارایی های رمزنگاری کاربران را سرقت می کند

رمز یکبار مصرف

مجرمان سایبری و کلاهبرداران از ربات های هک پیشرفته در تلگرام برای فریب سرمایه گذاران استفاده می کنند تا به رمز یکبار مصرف (دو عاملی) و در نتیجه حساب های ارز رمزنگاری آنها دسترسی پیدا کنند.

براساس گزارشی از شرکت امنیت سایبری Intel471، استفاده از ربات های رمز یکبار مصرف (OTP) بسیار آسان است و این ربات ها نسبتا ارزان تر از بقیه ربات ها هستند.

یک ربات تلگرام به نام “BloodOTPbot”  ماهانه فقط 300 دلار از هکرها دریافت می کند. کلاهبرداران همچنین می توانند 20 تا 100 دلار اضافی برای ابزارهای فیشینگ پرداخت کنند. این ابزارها حساب های شخصی در رسانه های اجتماعی اینستاگرام، فیس بوک و توییتر، خدمات مالی مانند پی پل و وِنمو و پلتفرم های ارز رمزنگاری مانند کوین بیس را هدف قرار می دهند.

ربات های OTP  اطلاعات شخصی لازم در مورد قربانی را جمع آوری می کنند که در اصطلاح هکرها “بسته اطلاعاتی” نامیده می شود. هکرها از این ربات برای برقراری تماس تلفنی به ظاهر رسمی استفاده می کنند، در حالی که به طور همزمان رمز دوعاملی (2FA) را از پلتفرم ارز رمزنگاری کاربر درخواست می کنند. هنگامی که کاربر سراسیمه رمز خود را فاش می کند، هکرها دسترسی فوری و کامل به حساب وی پیدا می کنند.

یک نمونه هک

براساس گزارشی از سی‌ان‌بی‌سی (CNBC)، دکتر آندرس آگپار (متخصص زنان در مریلند) قربانی چنین حمله ای شده که در آن یک ” تماس تلفنی رسمی” به همراه یک سری اخطارها به او هشدار دادند که حساب وی در صرافی کوین بیس در معرض حمله قرار دارد.

دکتر آگپار در موقعیتی قرار گرفت که رمز دو عاملی خود را از طریق تلفن افشا کرد و بلافاصله پس از آن فهمید که حسابش در کوین بیس با حدود 106000 دلار بیت کوین قفل شده است.

این نوع حملات از ربات‌های OTP در حال افزایش هستند و ضررهای قابل توجهی را هم به مؤسسات و هم به سرمایه‌ گذاران خرده‌ فروش وارد می‌ کنند. این ربات ها در خارج کردن وجوه بسیار موفق هستند.

بخش خدمات مشتری صرافی کوین بیس در گذشته پس از اعتراض شدید کاربران به دلیل عدم پاسخگویی این پلتفرم در برخورد با هکرها مورد انتقاد قرار گرفته است. کوین بیس در تلاش برای بهبود زمان پاسخگویی و روابط مشتری، یک استارتاپ هوش مصنوعی هندی را خرید و یک خط تلفن مخصوص برای مقابله با تصاحب حساب ها و حملات مرتبط ایجاد کرد.

توجه مهم

صرافی ها و پلتفرم های ارز رمزنگاری هرگز با مشتریان خود تماس تلفنی برقرار نمی کنند و کاربران باید هنگام ارائه اطلاعات از طریق تلفن محتاط باشند. اگر شخصی با شما تماس گرفت و ادعا کرد از یک موسسه مالی تماس می گیرد، اطلاعات حساب یا کد امنیتی خود را به هیچ وجه در اختیارش قرار ندهید. بهترین کار قطع کردن تماس و مکاتبه با بخش پشتیبانی صرافی است.

در پایان متذکر می شویم که با رشد و پیشرفت بازار ارز های رمزنگاری، هک ها در این بخش نیز افزایش یافته اند و هکرها هر روز از شیوه های جدید برای سرقت دارایی های شما استفاده می کنند. بنابراین، هرگز اطلاعات حساب خود و رمز دوعاملی را در اختیار هیچ کس قرار ندهید. 

منابع:

حسن صادقی

مقالات مرتبط

بازار در انتظار تأیید ETFهای ریپل؛ آیا XRP رکورد تازه‌ای ثبت می‌کند؟

توکن  ریپل (XRP)  در حال حاضر بالای سطح ۳.۳۰ دلار معامله می‌شود و…

13 مهر 1404

دلایل رشد آهسته و پیوسته قیمت BNB

قیمت BNB به اوج جدید ۱,۱۹۲.۴۲ دلار رسید و در ۲۴ ساعت گذشته، بیشترین رشد را در میان ۱۰ ارز بزرگ بازار ثبت کرد. تحلیل‌گران دلایل رشد قیمت این ارز را لیکوئید شدن ۷.۷ میلیون دلار موقعیت‌های شورت، کاهش کارمزد تراکنش‌های شبکه بی‌ان‌بی چین به ۰.۰۰۵ دلار و گمانه‌زنی‌ها درباره احتمال راه‌اندازی ETF اسپات آن در ایالات متحده اعلام کردند. تعداد کاربران فعال ماهانه شبکه بی‌ان‌بی چین طی یک سال گذشته دو برابر شده و به بیش از دو میلیون نفر رسیده است.

کاهش موجودی بیت‌کوین در صرافی‌ها همزمان با ثبت اوج قیمتی جدید

در دو هفته گذشته، بیش از ۱۴ میلیارد دلار بیت‌کوین از صرافی‌های متمرکز خارج شده و به کیف‌پول‌ها منتقل شده است. در پی این خروج گسترده، موجودی بیت‌کوین در صرافی‌ها به پایین‌ترین سطح خود در شش سال اخیر رسیده است. hین کاهش موجودی در حالی رخ داده که قیمت بیت‌کوین رشد قابل‌توجهی را تجربه کرده و به اوج جدیدی رسیده است. تحلیلگران بر این باورند که کاهش موجودی این ارز در صرافی‌ها معمولاً نشانه‌ای از تمایل سرمایه‌گذاران به نگهداری بلندمدت بوده و می‌تواند عاملی صعودی برای بازار تلقی شود.

دیدگاهتان را بنویسید