کلاهبرداری بیت کوینی با استفاده از نام ایلان ماسک؛ این بار با ایمیل های اسپم
به گزارش کارگروه امنیت سایبربان؛ یک کلاهبرداری جدید دیگر با موضوع هدیه دادن ارز دیجیتال از سوی ایلان ماسک و با نام " ایلان ماسک کلاب " راه اندازی شده است.
این نوع کلاهبرداری هفته هاست از طریق کمپین های ایمیل اسپم در دست انجام است.
شاید شما با خود فکر کنید که هیچ کسی در دام این نوع کلاهبرداری ها نمی افتد اما اینطور نیست. تجربه ثابت کرده که این نوع کمپین ها بسیار موفقیت آمیز بوده و مجرمین سایبری توانسته اند با استفاده از این روش صدها و شاید هزاران دلار به جیب بزنند.
در حالی که اکثر قربانیان این کلاهبرداری ها کاربران شبکه های اجتماعی هستند اما حالا مجرمین، استفاده از ایمیل های اسپم را نیز در دستور کار خود قرار داده اند.
این ایمیل های فیشینگ شامل یک ضمیمه HTML به شکل زیر می باشد:
"Get Free Bitcoin - [id].htm' یا "Elon Musk Club - [id].htm,"
این ضمایم HTML شامل کد یک خطی هستند که با استفاده از جاوا اسکریپت، مرورگر را به سوی صفحه وب https://msto.me/elonmusk/ webpage هدایت می کنند.
این سایت با جا زدن خود به عنوان صندوق کمک های دو جانبه ایلان ماسک، متعهد می شود تا به تمامی کاربران شرکت کننده، 0.001 تا 0.005 بیت کوین ارسال کند.
هنگامی که کاربر بر روی دکمه " قبول دعوت" کلیک کند، سایت آن ها را به سایتی دیگر به نام https://bitcoindonateur.site/ منتقل می کند.
کاربران بایستی برای دریافت بیت کوین رایگان، نام خود و نشانی یک بیت کوین را در آن وارد کنند. آپلود تصویر نیز اختیاری محسوب می شود.
هنگامی که کاربر بر روی دکمه ‘ Accept Donate ‘ کلیک می کند، سایت آن ها را به سوی یکسری از صفحات هدایت می کند که در آن جا تظاهر می شود 0.001 بیت کوین به حساب کاربران ارسال شده است.
هنگامی که بیت کوین های جعلی اهدایی به کاربران به سقف 0.055 بیت کوین می رسد، کاربران به صفحه نهایی هدایت می شوند. ظاهرا کاربران بایستی در این مرحله برای دریافت پورسانت مالی خود، 0.001 بیت کوین را به یک کاربر دیگر اهدا کنند. اما متاسفانه این نشانی های بیت کوین متعلق به کلاهبرداران است. آن ها مبلغ اهدایی شما را دریافت می کنند اما این جاده یه طرفه می باشد و خبری از پورسانت مالی نخواهد بود.
تا به حال دو نشانی متعلق به این کلاهبرداران شناسایی شده است:
- 32hU2JrkmMmgmka2rUuKXc3yd3S9WKxWnp با 73 تراکنش و 0.05734407 بیت کوین به ارزش 2میلیون و 731 هزار و 98 دلار
- 3EbUB9wdQCxJwW5neH3xnTGjuoCA8THU5D با 23 تراکنش و 0.01953376 بیت کوین به ارزش 930 هزار و 99 دلار
نشانی های بیت دیگری نیز در این کلاهبرداری مورد استفاده قرار گرفته است.
بهتر است مردم به این نوع کمپین ها علی الخصوص کمپین هایی با نام ایلان ماسک، تسلا، Space X و Gemini اعتماد نکنند.
پیش از این، کمپین های مشابه دیگری نیز در توئیتر و دیگر شبکه های اجتماعی راه اندازی شده بود.