شرکت امنیت بلاکچین Scam Sniffer از شناسایی یک تبلیغ جعلی در گوگل خبر داد که با سوءاستفاده از نام پروژه بلاکچین سونی، سونیوم (Soneium)، اقدام به سرقت داراییهای دیجیتال کاربران میکند. این تبلیغ که در تاریخ ۲۲ اکتبر شناسایی شد، کاربران را به یک سایت فیشینگ هدایت میکرد که به طور ماهرانهای طراحی شده بود.
بر اساس گزارش Scam Sniffer، این وبسایت جعلی که دامنهای مشابه سایت رسمی سونیوم داشت، در ظاهر یک صفحه لندینگ ناتمام برای یک سرویس رادیولوژی در بریتانیا بود، اما در واقع حاوی یک درینر (wallet drainer) مخفی است که برای سرقت رمزارزهای بازدیدکنندگان طراحی شده بود.
Scam Sniffer در این خصوص هشدار داد:
اگر دقت کافی نداشته باشید، به خصوص اگر به جای «Soneium» اشتباهاً «Someium» تایپ کنید، به راحتی میتوانید قربانی فیشینگ شوید.
این شرکت همچنین اشاره کرد که سازندگان این وبسایت از تکنیکهای پیچیدهای برای فرار از شناسایی توسط گوگل استفاده کردهاند.
سونیوم یک بلاکچین لایه دوم اتریوم است که توسط Sony Block Solutions Labs، یک سرمایهگذاری مشترک بین سونی و شرکت بلاکچین Startale Labs توسعه یافته و در ماه آگوست تستنت خود را راهاندازی کرده است.
این حادثه در حالی رخ میدهد که طبق گزارش قبلی Scam Sniffer، تنها در ماه سپتامبر بیش از ۴۶ میلیون دلار رمزارز از بیش از ۱۰،۸۰۰ قربانی فیشینگ به سرقت رفته است. در سهماهه سوم سال ۲۰۲۴، بیش از ۱۲۷ میلیون دلار دارایی رمزارزی به سرقت رفته که کیف پولهای اتر هدف اصلی این حملات فیشینگ بودهاند.
در حادثهای دیگر، یک اپلیکیشن جعلی کیف پول رمزارز در گوگل پلی موفق به سرقت ۷۰ هزار دلار از کاربران شده است. این اپلیکیشن مخرب که WalletConnect نام داشت، از پروتکل معتبر WalletConnect تقلید میکرد و بیش از ۱۰ هزار کاربر را فریب داده بود.
براساس تحقیقات Check Point Research (CPR)، کلاهبرداران با آگاهی از چالشهای معمول کاربران وب۳، مانند مشکلات سازگاری و عدم پشتیبانی گسترده از WalletConnect در کیف پولهای مختلف، اپلیکیشن جعلی خود را به عنوان راهحلی برای این مشکلات معرفی کرده بودند.
این موارد همزمان با شناسایی یک بدافزار جدید به نام «Cthulhu Stealer» رخ داده که سیستمهای MacOS را هدف قرار میدهد و با پنهان شدن در قالب نرمافزارهای مشروع، اطلاعات شخصی از جمله رمزهای عبور متامسک (MetaMask)، آدرسهای IP و کلیدهای خصوصی کیف پولهای سرد را سرقت میکند.
برای مشاهده لیست هشدارهای کلاهبرداری میتوانید به وبسایت ایران بروکر مراجعه کنید.
نظرات کاربران