التشفير الحيل تستهدف الآن يؤرخ مستخدمي التطبيق، لا يمكن الحصول على تاريخ وتفقد المال!
جاكرتا - وجدت عمليات الاحتيال المشفرة منزلا جديدا في تطبيقات المواعدة، حيث تستهدف الجهات الفاعلة السيئة المستخدمين في ثلاث قارات في رحلتهم للعثور على التواريخ. بدلا من الحصول على تاريخ، المستخدم يذهب مباشرة إلى مخطط الاستثمار الاحتيالية التي خدعت لهم من الملايين من الدولارات.
الأساليب جديدة ، ولكن النتيجة النهائية هي نفسها ، والمستثمرين الهواة الفقراء والفنانين المحتالين الأغنياء. هناك العديد من الطرق التي يتم تنفيذ مثل هذه الحيل. هجمات التصيد شائعة وعادة ما يتم إطلاقها لسرقة البيانات وتخزين التشفير مع روابط توفر بوابة إلى الحسابات باستخدام تكتيكات تخويف.
وسائل التواصل الاجتماعي تجعل الأمور أسوأ فقط ، حيث يمكن خداع المبدعين ذوي المستويات المختلفة من التأثير بأنفسهم ، في حين أن تأييدهم يقنع المتابعين بأخذ الطعم.
ومع ذلك ، ظهرت تطبيقات الجوال المزيفة كتهويف حقيقي في الآونة الأخيرة. وهي متوفرة من كلا المصدرين الشرعيين مثل متجر التطبيقات ومتجر Play ، بالإضافة إلى الوجهات المزيفة التي تحاكي مظهر مستودعات التطبيقات التي تم التحقق منها. غالبا ما تستخدم الأطراف الضارة عناوين URL التي تبدو مثل الصفقة الحقيقية ومستخدمي الأراضي على صفحات الويب التي تبدو وكأنها قوائم تطبيق رسمية ، كاملة مع مراجعات وتقييمات مزيفة.
وفقا لبحث أجرته Sophos ، تم استهداف المستخدمين في جميع أنحاء آسيا والولايات المتحدة والدول الأوروبية مثل المملكة المتحدة وفرنسا والمجر مؤخرا من خلال منصات المواعدة لتجنب عمليات الاحتيال المشفرة.
على سبيل المثال، أظهر أحد حسابات البيتكوين المشبوهة التي تم تعقبها كجزء من التحقيق تحويلات مالية تزيد قيمتها عن 1.39 مليون دولار أمريكي. ولكن الحجم العام للاحتيال قد يكون في الواقع أكبر بكثير مع المزيد من المحتالين والحسابات المعنية. الجانب الأكثر إثارة للقلق هو أنه في بعض الحالات يتم توزيع التطبيقات المزيفة من خلال الاستفادة من القنوات الرسمية للشركة ، مثل برنامج المطور الخاص بشركة Apple.
استخدمت Apple أحدث سيناريو لتقديم قضية ضد التحميل الجانبي ، حيث يسمح البرنامج للشركات بتوزيع تطبيقات سرية دون عملية مراجعة التطبيق المعتادة.
تتضمن طريقة عمل عمليات الاحتيال المشفرة المذكورة أعلاه عدة خطوات ولكنها تبدأ دائما في تطبيقات المواعدة مثل Bumble و Tinder و Grindr. أولا، يتم الاتصال بالضحايا المحتملين من خلال تطبيق المواعدة هذا. ثم تم نقل المحادثة إلى منصة مراسلة أخرى حيث تم شرح مخطط الاستثمار المزيف بالتفصيل.
بمجرد تأكيد ذلك ، يطلب من المستخدمين تنزيل تطبيق استثمار مزيف حيث يطلب منهم إجراء وديعة في مخطط التداول. في معظم الحالات ، يستخدم المحتالون أيضا تطبيقات ثانوية مشروعة مثل Binance لنقل العملات المشفرة.
وأخيرا ، بعد إيداع أولي صغير ، يمنح المحتالون المستخدمين أرباحا فورية لإقناعهم بأنه شرعي. ولكن عندما يتم إجراء ودائع أكبر، والمحتالين يهربون.
بقدر ما يذهب تحميل تطبيقات وهمية، والجهات الفاعلة سيئة حصة عنوان URL الذي يبدو ويشعر وكأنه قائمة المتجر، مؤكدا للضحايا أنها صفحة المتجر المشروعة حيث مرت عملية صارمة السلامة والأمن الاختيار.
وفقا للتحقيق، فإن معظم أهداف هذه يحب مستخدمي اي فون، مع افتراض عام أنها قد تكون أكثر ثراء من تلك التي مع هواتف أندرويد. في بعض الحالات، شخص ما خسر ما يصل إلى 63.000 جنيه لواحدة من هذه الحيل التشفير التي يرجع تاريخها.
مثل هذه الحيل ، مقترنة بمشكلة انتزاع الفدية المتعلقة بالعملة المشفرة ، قد قلقت المنظمين أثناء بحثهم عن حلول للحد من مثل هذا الهيجان المالي.