الحذر: استهداف مستخدمي منصة بينانس برسائل نصية SMS احتيالية

أفاد العديد من مستخدمي بينانس بتعرضهم لهجوم تصيد احتيالي عبر الرسائل القصيرة SMS، حيث ظهر النص الاحتيالي داخل سلسلة الرسائل الرسمية للمنصة، مما جعله يبدو وكأنه اتصال شرعي، ما زاد من صعوبة تمييزه عن الرسائل الحقيقية.
تقارير المستخدمين:
شارك أحد المستخدمين وهو “Joe Zhou”، تجربته عبر منشور على “LinkedIn”، موضحا أنه تلقى رسالة نصية من نفس الرقم الذي كان يستقبل منه رموز التحقق من بينانس.
زعمت الرسالة أن حسابه يتم الوصول إليه من كوريا الشمالية، مما دفعه إلى الذعر والاتصال بالرقم المدرج في الرسالة.
أجابه شخص ادعى أنه من بينانس وطلب منه إعداد محفظة “SafePal”، مدعيا أنها شريكة للمنصة، حتى يتمكن من حماية أصوله، كما أصر على نقل جميع الأموال إلى المحفظة لإجراء وإكمال التحقيقات الأمنية.
بعد اتباع التعليمات، بدأ المستخدم في تحويل أمواله، لكنه أصبح يشك في الأمر.
لاحقا اتصل بمعارفه في بينانس، الذين أكدوا أن الأمر كان عملية احتيال.
حاول “Zhou” سحب أمواله بسرعة، لكنه دخل في سباق مع المحتال، الذي كان يحاول تحويل الأصول قبله.
في النهاية، نفدت رسوم الغاز لدى الضحية، وبينما كان يحاول مبادلة ETH لدفع الرسوم، تم الاستيلاء على رصيده بالكامل.
وقع هذا الهجوم بعد أيام قليلة من استغلال منصة “Bybit”، الذي أدى إلى خسارة 1.5 مليار دولار من ETH من محفظتها الباردة.
حدد محللو البلوكشين ومكتب التحقيقات الفيدرالي مجموعة “Lazarus Group” الكورية الشمالية كجناة محتملين.
بالنسبة للاحتيال برسائل SMS فحلل كبير مسؤولي أمن المعلومات في “SlowMist” أنه أصبح هناك تقنيات متقدمة يتم تضمينها لانتحال الهوية.
وذكر أن صديقه تلقى رسالة مماثلة، مما يشير إلى أن المحتالين ربما استخدموا أساليب مثل:
- تزييف هوية المرسل عبر التلاعب برقم المرسل ودمج الرسائل الاحتيالية داخل المحادثات الرسمية.
- استغلال نقاط ضعف بوابات الرسائل القصيرة، أو شن هجمات على سلسلة التوريد عبر اختراق البوابات أو استهداف مقدمي الخدمات.
- التعاون مع مزودي خدمات الرسائل القصيرة لإنشاء ردود مزيفة يصعب اكتشافها.
لا يزال التصيد الاحتيالي يشكل تهديد خطير لمستخدمي العملات المشفرة.
ووفقا لتقرير أمني صادر عن “Scam Sniffer”، فإن هذه الهجمات استنزفت 10.25 مليون دولار من 9220 ضحية في يناير وحده.
وعلى الرغم من أن هذه الخسائر أقل بنسبة 56٪ مقارنة بخسائر ديسمبر البالغة 23.58 مليون دولار، إلا أن المحتالين يواصلون تطوير أساليب أكثر تعقيدا لخداع المستخدمين والحصول على أموالهم.
اقرأ أيضا:
هل يستقر سعر الايثيريوم بعد الانهيار الأسبوعي بنسبة 20%؟ نظرة فنية على الايثيريوم!
ارتفاع سعر عملة XLM بنسبة 30% في يومين واستقرار البيتكوين عند مستوى 85 ألف دولار