سرقت ۶۰۰ هزار دلاری از یک معاملهگر میمکوین با صفحات جعلی کلودفلر
معاملهگران بازار میمکوین هدف یک کمپین فیشینگ جدید قرار گرفتهاند که در آن کلاهبرداران با ساخت صفحات جعلی شبیه صفحه راستیآزمایی کلودفلر (Cloudflare)، کاربران را فریب میدهند.
بر اساس گزارش منتشرشده در ۲۵ شهریور، یکی از معاملهگران ارز دیجیتال اعلام کرده پس از اجرای دستورات نمایشدادهشده در یکی از این صفحات جعلی، حدود ۶۰۰ هزار دلار از داراییهای خود را از دست داده است.
این روش با بسیاری از حملات معمول تخلیه کیف پول تفاوت دارد. در این حملات، قربانی معمولاً کیف پول خود را به یک سایت مخرب متصل و تراکنشی را تأیید میکند؛ اما در این روش جدید، کاربر فریب میخورد تا یک اسکریپت مخرب را با بالاترین سطح دسترسی روی ویندوز اجرا کند. لینک این صفحات میتواند در اطلاعات وبسایت یا شبکههای اجتماعی مربوط به توکنهای تازهراهاندازیشده قرار بگیرد و هنگام بررسی پروژه در پلتفرمهایی مثل دکس اسکرینر (DexScreener) مقابل کاربر ظاهر شود. البته تاکنون مدرکی مبنی بر نفوذ به خود دکس اسکرینر منتشر نشده است.
سوءاستفاده هکرها از شتابزدگی معاملهگران
این حمله تا حدی روی رفتار معمول معاملهگران میمکوینها حساب باز میکند؛ کاربرانی که برای پیدا کردن پروژههای تازه، مرتب میان صفحات توکن، شبکههای اجتماعی و سایتهای مختلف جابهجا میشوند. اگر قربانی دستور صفحه جعلی را اجرا کند، بدافزار میتواند روی سیستم فعال شود و به اطلاعات حساس، دادههای کیف پول و سایر اطلاعات ذخیرهشده روی رایانه دسترسی پیدا کند. کارشناسان امنیتی هشدار دادهاند اگر صفحهای با ظاهر راستیآزمایی از شما خواست دستوری را کپی یا اسکریپتی را روی سیستم اجرا کنید، صفحه را فوراً ببندید و هیچ دستوری اجرا نکنید.

