مكالمات زووم المزيفة تُستخدم لسرقة بيانات مؤسسي العملات المشفرة
أحبط ما لا يقل عن ثلاثة من مؤسسي العملات المشفرة مؤخرًا محاولة مزعومة من قبلقراصنة كوريا الشمالية لسرقة البيانات الحساسة من خلال مكالمات Zoom المزيفة.
حذر نيك باك، أحد أعضاء مجموعة القراصنة ذوي القبعة البيضاء المعروفة باسم "تحالف الأمن"، في رسالة بتاريخ 11 مارس/آذارX (المعروف سابقًا باسم تويتر) وأشار التقرير إلى أن هذا التكتيك أدى بالفعل إلى خسائر بملايين الدولارات لضحايا غير متوقعين.
يبدأ المخطط عادة بعرض لعقد اجتماع أو شراكة.
بمجرد بدء المكالمة، يدعي المحتالون وجود مشكلات في الصوت أثناء عرض مقطع فيديو لمستثمر مخاطر غير مهتم.
ثم يقومون بإرسال رابط إلى مكالمة جديدة، مما يمهد الطريق لمزيد من الخداع.
خرج المزيد من مؤسسي العملات المشفرة لتوضيح تجاربهم
ولعل هذا ما دفع العديد من مؤسسي العملات المشفرة إلى مشاركة تجاربهم مع عملية الاحتيال، وذلك بعد نشر هذا المنشور.
قال جوليو زيلويانيس، المؤسس المشارك لمنصة الألعاب Mon Protocol، إن المحتالين حاولوا خداعه هو ورئيس التسويق لديه من خلال اجتماع شراكة مزيف.
أصبحت الخدعة واضحة عندما طُلب منه في اللحظة الأخيرة الانضمام إلىرابط زووم الذي ادعى زوراً وجود مشاكل في الصوت، مما دفعه إلى تثبيت برامج ضارة.
وكان ديفيد تشانغ، المؤسس المشارك لمشروع العملة المستقرة المدعوم من رأس المال الاستثماري الأمريكي Stably، مستهدفًا أيضًا.
استخدم المحتالون في البداية رابط Google Meet الخاص به، لكنهم اختلقوا لاحقًا عذرًا حول اجتماع داخلي، وحثوه على التبديل إلى رابطهم بدلاً من ذلك.
وأشار تشانغ:
"الموقع كان يتصرف كالمعتاد"تكبير لقد أجريت المكالمة على جهازي اللوحي، لذا لست متأكدًا من سلوكها على سطح المكتب.
وأفاد ميلبين توماس، مؤسس منصة الذكاء الاصطناعي اللامركزية Devdock AI، بتجربة مماثلة وأعرب عن عدم اليقين بشأن ما إذا كانت أنظمته لا تزال آمنة.
في هذه الأثناء، شارك بنيامين مينكو، المعروف بعمله على Elrond وإعادة تسميته إلى MultiversX، رؤيته الخاصة حول كيفية تطور عملية الاحتيال، مما سلط الضوء بشكل أكبر علىالتهديد المتزايد الذي تشكله هذه الهجمات على صناعة التشفير.