یک تحلیلگر مشهور بلاکچین به نام Zachxbt در گزارشی اعلام کرده که کاربران صرافی کوینبیس (Coinbase)، بزرگترین صرافی ارزهای دیجیتال آمریکا، سالانه بیش از ۳۰۰ میلیون دلار را در اثر کلاهبرداریهای مهندسی اجتماعی از دست میدهند. این کلاهبرداریها عمدتاً توسط گروههای سازمانیافته هندی و شبکهای از مجرمان سایبری موسوم به «The Community» یا «The Com» از آمریکا، کانادا و اروپا انجام میشود.
بر اساس این گزارش، تنها در دو ماه گذشته کاربران بیش از ۶۵ میلیون دلار در اثر این نوع کلاهبرداریها متضرر شدهاند. کلاهبرداران با استفاده از تکنیکهای پیچیده مهندسی اجتماعی، از جمله ایجاد نسخههای جعلی از وبسایت کوینبیس و استفاده از شمارههای پرونده ساختگی، قربانیان خود را فریب میدهند. آنها همچنین از روشهای جعل هویت (Spoofing) استفاده میکنند که شامل استفاده از آدرسهای ایمیل و شمارههای تلفن جعلی است که به نظر میرسد از منابع معتبر ارسال شدهاند.

نکته نگرانکننده این گزارش، عدم واکنش مناسب کوینبیس به این مشکل است. طبق گفته Zach، بسیاری از موارد نقض امنیتی توسط این شرکت مورد رسیدگی قرار نمیگیرند و حتی در صورت رسیدگی، به ندرت به نتیجه رضایتبخشی میرسند.
در واکنش به این گزارش، کوینبیس در یک پست وبلاگی به ارائه راهکارهایی برای کاهش خطرات اشاره شده پرداخت. این صرافی اعلام کرد که حملات مهندسی اجتماعی مسئول اکثر خسارات وارده به مشتریان هستند و این مشکل منحصر به کوینبیس نیست. طبق آمار ارائه شده، موسسات مالی در سال گذشته با افزایش ۱۰ برابری حملات مهندسی اجتماعی علیه مشتریان خود مواجه بودهاند.
این در حالی است که صرافیهای دیگر مانند کراکن (Kraken)، اوکیایکس (OKX) و بایننس (Binance) با چنین مشکلی در این مقیاس مواجه نیستند. به عنوان مثال، بایننس در دسامبر ۲۰۲۴ گزارش داد که از کلاهبرداریهایی به ارزش ۱۲۹ میلیون دلار جلوگیری کرده است.

Zach پیشنهاداتی برای بهبود وضعیت امنیتی کوینبیس ارائه کرده است، از جمله:
- اختیاری کردن شماره تلفن برای کاربرانی که از برنامه احراز هویت استفاده میکنند
- امکان غیرفعال کردن برداشتها برای حسابهای کاربران تازهکار و سالمند
- در دسترس بودن پشتیبانی 24 ساعته در 7 روز هفته
- بهبود کانالهای ارتباطی با مشتریان
به گفته این تحلیلگر، کوینبیس منابع کافی برای اقدام قانونی علیه اعضای شبکه The Com را دارد، اما تاکنون اقدام موثری در این زمینه انجام نداده است. طبق گزارش شرکت تحلیل بلاکچین Chainalysis، کلاهبرداریهای مهندسی اجتماعی در حوزه ارزهای دیجیتال در سال ۲۰۲۳ منجر به خسارت ۴.۶ میلیارد دلاری در کل صنعت کریپتو شده است.
برای مشاهده لیست هشدارهای کلاهبرداری میتوانید به وبسایت ایران بروکر مراجعه کنید.
نظرات کاربران