Το Ομοσπονδιακό Γραφείο Ερευνών έχει ειδοποιήσει τους χρήστες κρυπτονομισμάτων για μια εξελιγμένη καμπάνια ηλεκτρονικού ψαρέματος που στοχεύει συγκεκριμένα τους συμμετέχοντες στο οικοσύστημα blockchain του Tron. Οι αρχές ανέφεραν ότι οι επιτιθέμενοι αναπτύσσουν πλαστά ψηφιακά tokens σχεδιασμένα να μιμούνται την επίσημη επωνυμία του FBI, εκμεταλλευόμενοι έτσι την εμπιστοσύνη των χρηστών για να πραγματοποιήσουν δόλιες δραστηριότητες.
Σύμφωνα με λεπτομέρειες που μοιράστηκε η υπηρεσία, το σχέδιο περιλαμβάνει την αποστολή πλαστών tokens με «επωνυμία FBI» απευθείας στα πορτοφόλια κρυπτονομισμάτων των χρηστών. Αυτά τα tokens συνοδεύονται από ανησυχητικά μηνύματα που υποδηλώνουν ότι ο λογαριασμός του παραλήπτη βρίσκεται υπό έρευνα ή κινδυνεύει. Στη συνέχεια, τα θύματα παροτρύνονται να ολοκληρώσουν μια πλαστή διαδικασία επαλήθευσης για να αποφύγουν σοβαρές συνέπειες, όπως αναστολή λογαριασμού ή δέσμευση περιουσιακών στοιχείων. Οι αξιωματούχοι εξήγησαν ότι ο κύριος στόχος αυτής της τακτικής είναι να εξαπατήσουν τους χρήστες ώστε να αποκαλύψουν ευαίσθητα προσωπικά δεδομένα και ενδεχομένως να παραχωρήσουν στους απατεώνες πρόσβαση στα χρήματά τους.
Οι αρχές ανέφεραν ότι η επίθεση συνήθως αξιοποιεί το πρότυπο token TRC-20 για τη διανομή αυτών των κακόβουλων tokens. Τοποθετώντας τα απευθείας στα πορτοφόλια μη υποψιαζόμενων χρηστών, οι απατεώνες εξασφαλίζουν άμεση ορατότητα. Τα ενσωματωμένα μηνύματα μέσα στα tokens είναι σχεδιασμένα για να δημιουργήσουν επείγουσα ανάγκη και πανικό, προειδοποιώντας για υποτιθέμενες παραβιάσεις ασφαλείας και απειλώντας με οικονομικές απώλειες.
Μόλις οι χρήστες αλληλεπιδράσουν με το μήνυμα, ανακατευθύνονται σε δόλιους ιστότοπους σχεδιασμένους να φαίνονται νόμιμοι. Σε αυτές τις πλατφόρμες, τα θύματα καλούνται να εισάγουν εμπιστευτικές πληροφορίες, συμπεριλαμβανομένων των διαπιστευτηρίων πορτοφολιού και λεπτομερειών ταυτοποίησης. Οι ερευνητές σημείωσαν ότι ορισμένοι επιτιθέμενοι χρησιμοποιούν επίσης τεχνικές δηλητηρίασης διευθύνσεων, οι οποίες αποσκοπούν στο να χειραγωγήσουν τους χρήστες ώστε να στείλουν χρήματα σε διευθύνσεις πορτοφολιού που ελέγχονται από τους δράστες. Αυτή η μέθοδος βασίζεται στην εξαπάτηση των χρηστών ώστε να εμπιστευτούν παραβιασμένες ή παρόμοιες διευθύνσεις πορτοφολιού.
Η υπηρεσία τόνισε τη σημασία της προσοχής όταν συναντούν άγνωστα tokens ή μηνύματα μέσα σε πορτοφόλια κρυπτονομισμάτων. Διευκρίνισε ότι δεν διανέμει tokens ούτε ζητά επαλήθευση μέσω τέτοιων καναλιών, ενισχύοντας ότι οποιαδήποτε τέτοια επικοινωνία πρέπει να αντιμετωπίζεται ως ύποπτη. Οι αξιωματούχοι συμβούλευσαν τους χρήστες να αποφεύγουν την κοινοποίηση οποιωνδήποτε στοιχείων ταυτοποίησης με ιστότοπους συνδεδεμένους με αυτά τα tokens, καθώς αυτό θα μπορούσε να οδηγήσει σε οικονομικές απώλειες ή κλοπή ταυτότητας.
Επιπλέον, οι αρχές υπογράμμισαν ότι αυτές οι απάτες είναι προσεκτικά σχεδιασμένες για να εκμεταλλευτούν τον φόβο και την επείγουσα ανάγκη, ψυχολογικές τακτικές που συχνά οδηγούν τα άτομα να ενεργήσουν χωρίς σωστή επαλήθευση. Τα θύματα ή όσοι αντιμετωπίσουν παρόμοια περιστατικά ενθαρρύνθηκαν να τα αναφέρουν στο Κέντρο Καταγγελιών Εγκλημάτων στο Διαδίκτυο, το οποίο παρακολουθεί και ερευνά δραστηριότητες εγκλήματος στον κυβερνοχώρο.
Αυτή η προειδοποίηση έρχεται εν μέσω μιας ευρύτερης αύξησης της απάτης που σχετίζεται με κρυπτονομίσματα παγκοσμίως. Οι υπηρεσίες επιβολής του νόμου σε διάφορες περιοχές έχουν εντείνει τις προσπάθειες για την καταπολέμηση τέτοιων σχεδίων. Στην Ινδία, για παράδειγμα, οι αξιωματούχοι πήραν πρόσφατα μέτρα σε σχέση με την υπόθεση GainBitcoin, συλλαμβάνοντας βασικά άτομα που συνδέονται με μια μεγάλης κλίμακας απάτη επένδυσης σε κρυπτονομίσματα. Αυτή η υπόθεση έδειξε πώς οι δόλιες επιχειρήσεις συχνά εκμεταλλεύονται την περιορισμένη ενημέρωση και τα κενά ρύθμισης, χρησιμοποιώντας πολύπλοκες δομές και μη ρεαλιστικές υποσχέσεις για να προσελκύσουν μη υποψιαζόμενους επενδυτές.
Η συμβουλή του FBI αντανακλά την εξελισσόμενη φύση των απειλών στον κυβερνοχώρο εντός των οικοσυστημάτων blockchain. Ενώ οι αποκεντρωμένες τεχνολογίες παρέχουν διαφάνεια και αποτελεσματικότητα, παρουσιάζουν επίσης ευκαιρίες για κατάχρηση όταν οι χρήστες δεν είναι προσεκτικοί. Οι επιτιθέμενοι βελτιώνουν συνεχώς τις στρατηγικές τους, κάνοντας τις απάτες πιο πειστικές και δυσκολότερες στον εντοπισμό.
Οι αρχές τόνισαν ότι οι χρήστες πρέπει να παραμένουν σε επαγρύπνηση, να επαληθεύουν διεξοδικά τις πηγές και να απέχουν από την αλληλεπίδραση με ανεπιθύμητα μηνύματα ή άγνωστα tokens. Καθώς το τοπίο των ψηφιακών περιουσιακών στοιχείων συνεχίζει να επεκτείνεται, η διατήρηση της ευαισθητοποίησης και η υιοθέτηση προσεκτικών πρακτικών θα είναι απαραίτητη για τον μετριασμό των κινδύνων που σχετίζονται με τις όλο και πιο εξελιγμένες απάτες στον κυβερνοχώρο.
Η ανάρτηση Fake FBI Tokens Target Tron Users in New Phishing Scam εμφανίστηκε πρώτα στο CoinTrust.


