کلاهبرداران با ایجاد یک وبسایت جعلی و با استفاده از تشابه نام دامنه آن با سایت پرایونوت (Privnote) بهدنبال سرقت ارزهای دیجیتال قربانیان بودند. وبسایت پرایونوت، یک سرویس رایگان است که به کاربران امکان ارسال پیامهای رمزنگاریشدهای را میدهد که پس از یکبار خوانده شدن خودبهخود از بین میروند.
به گزارش کوین دسک، روز یکشنبه برایان کربس (Brian Krebs) در وبلاگ امنیت سایبری خود به کاربران در خصوص یک سایت کلاهبرداری فیشینگ که با استفاده از تشابه نام دامنه سایت «privnote.com» به آدرس «privnotes.com» اقدام به کلاهبرداری از کاربران میکند، هشدار داد.
آنطور که کربس متوجه شد سایت جعلی، پیامها را بهدرستی و کامل رمزگذاری نمیکند و میتواند پیامهای ارسالی کاربران را بخواند و یا حتی آنها را تغییر دهد.
این وبسایت جعلی طوری برنامهنویسی شده که پیامهای حاوی آدرس بیت کوین را شناسایی کرده و آن آدرسها را پاک میکند. سپس بهجای آن، آدرس کیف پول بیت کوین کلاهبرداران را جایگزین کرده و سپس به گیرنده ارسال میکند.
مادامیکه آدرس فرستنده و گیرنده پیام یکی نباشد، شما هر آدرس کیف پول بیت کوینی را که وارد کنید این وبسایت آن را به آدرس دیگری تغییر میدهد.
تا همین اواخر من نمیتوانستم بفهمم که هدف «Privnotes» چیست، اما حالا ماجرا برایم کاملاً واضح و روشن است.
كربس توضیح داد كه از طرف صاحبان پرایونوت به او اطلاع داده شده است كه کسی وبسایتی با دامنه مشابه وبسایت آنها به راه انداخته و در حال فریب کاربران سایت اصلی است.
فهمیدنش سخت نیست. Privnotes.com به طرز گیجکنندهای از لحاظ نام و ظاهر مشابه با نسخه اصلی است، و همچنین در نتایج جستجوی گوگل برای «privnote» در جایگاه دوم قرار دارد.علاوه بر این اگر کسی اشتباها عبارت «privnotes» را در گوگل جستجو کند، در صدر نتایج جستجو لینک تبلیغاتی را با تیتر مشابه وبسایت اصلی مشاهده میکند، لینکی که او را به وبسایت جعلی هدایت خواهد کرد.
نتایج جستجوی privnotes در گوگلآنچه که باعث میشود تا فهم و کشف این کلاهبرداری سختتر شود آناست که قربانیان قادر نیستند تا برگردند و آدرس بیت کوین ارسال شده را چک کنند. چرا که با این پیغام سایت روبرو میشوند که پیامها ارسال، خوانده و پاک شدهاند. آلیسون نیکسون (Allison Nixon) مدیر ارشد تحقیقات در «Unit 221B» که به شناسایی و بررسی این کلاهبرداری فیشینگ کمک کرده است، گفت که اگر آدرس بیت کوین در متن پیام ارسالی بیش از یکبار تکرار شود، اسکریپت این وبسایت جعلی فقط نمونه اول آدرس بیت کوین را تغییر میدهد.
کسانی که از پرایونوت برای فرستادن آدرس کیف پول بیت کوین خود استفاده میکنند کسانیاند که به خاطر مسائل احراز هویتی تمایل ندارند این کار را از طریق دیگری انجام دهند. این یک کلاهبرداری بسیار هوشمندانه است.
کلاهبرداریهای مربوط به بیت کوین در ماههای اخیر رو به افزایش بوده است، این کلاهبرداریها همزمان با بالاگرفتن نگرانیهای مرتبط با بحران ویروس کرونا بیشتر نیز شده است. در اواخر ماه مارس (اواسط فروردین ۹۹) به ساکنان بریتانیا اخطار داده شد که در پی بالاگرفتن هراس عمومی در این خصوص، کلاهبرداریها از طریق پیامهای جعلی که بهظاهر از طرف ارگانهای رسمی ارسال میشوند بالا گرفته است.
حتی اگر شما هرگز از برنامه پیام رمزگذاری شده «Privnote.com» استفاده نکنید و یا قصد استفاده از آن را هم نداشته باشید، این کلاهبرداری اهمیت این موضوع را روشن میکند که چرا باید در استفاده از موتورهای جستجو دقت بیشتری را برای یافتن سایتهایی که قصد دارید دادههای حساس خود را در آنها بهکار ببرید، بیشتر مراقبت کنید.
The post جعل کردن یک وبسایت ارسال پیام خصوصی با هدف سرقت بیت کوین کاربران appeared first on ارزدیجیتال.