هشدار: تبلیغات بلاکچین سونیوم در گوگل یک کلاهبرداری برای خالی کردن کیف پول است

حدیث صالحی پور
تبلیغات گوگل

شرکت امنیت بلاکچین Scam Sniffer از شناسایی یک تبلیغ جعلی در گوگل خبر داد که با سوءاستفاده از نام پروژه بلاکچین سونی، سونیوم (Soneium)، اقدام به سرقت دارایی‌های دیجیتال کاربران می‌کند. این تبلیغ که در تاریخ ۲۲ اکتبر شناسایی شد، کاربران را به یک سایت فیشینگ هدایت می‌کرد که به طور ماهرانه‌ای طراحی شده بود.

بر اساس گزارش Scam Sniffer، این وب‌سایت جعلی که دامنه‌ای مشابه سایت رسمی سونیوم داشت، در ظاهر یک صفحه لندینگ ناتمام برای یک سرویس رادیولوژی در بریتانیا بود، اما در واقع حاوی یک درینر (wallet drainer) مخفی است که برای سرقت رمزارزهای بازدیدکنندگان طراحی شده بود.

Scam Sniffer در این خصوص هشدار داد:

اگر دقت کافی نداشته باشید، به خصوص اگر به جای «Soneium» اشتباهاً «Someium» تایپ کنید، به راحتی می‌توانید قربانی فیشینگ شوید.

این شرکت همچنین اشاره کرد که سازندگان این وب‌سایت از تکنیک‌های پیچیده‌ای برای فرار از شناسایی توسط گوگل استفاده کرده‌اند.

سونیوم یک بلاکچین لایه دوم اتریوم است که توسط Sony Block Solutions Labs، یک سرمایه‌گذاری مشترک بین سونی و شرکت بلاکچین Startale Labs توسعه یافته و در ماه آگوست تست‌نت خود را راه‌اندازی کرده است.

این حادثه در حالی رخ می‌دهد که طبق گزارش قبلی Scam Sniffer، تنها در ماه سپتامبر بیش از ۴۶ میلیون دلار رمزارز از بیش از ۱۰،۸۰۰ قربانی فیشینگ به سرقت رفته است. در سه‌ماهه سوم سال ۲۰۲۴، بیش از ۱۲۷ میلیون دلار دارایی رمزارزی به سرقت رفته که کیف پول‌های اتر هدف اصلی این حملات فیشینگ بوده‌اند.

در حادثه‌ای دیگر، یک اپلیکیشن جعلی کیف پول رمزارز در گوگل پلی موفق به سرقت ۷۰ هزار دلار از کاربران شده است. این اپلیکیشن مخرب که WalletConnect نام داشت، از پروتکل معتبر WalletConnect تقلید می‌کرد و بیش از ۱۰ هزار کاربر را فریب داده بود.

براساس تحقیقات Check Point Research (CPR)، کلاهبرداران با آگاهی از چالش‌های معمول کاربران وب۳، مانند مشکلات سازگاری و عدم پشتیبانی گسترده از WalletConnect در کیف پول‌های مختلف، اپلیکیشن جعلی خود را به عنوان راه‌حلی برای این مشکلات معرفی کرده بودند.

این موارد همزمان با شناسایی یک بدافزار جدید به نام «Cthulhu Stealer» رخ داده که سیستم‌های MacOS را هدف قرار می‌دهد و با پنهان شدن در قالب نرم‌افزارهای مشروع، اطلاعات شخصی از جمله رمزهای عبور متامسک (MetaMask)، آدرس‌های IP و کلیدهای خصوصی کیف پول‌های سرد را سرقت می‌کند.

برای مشاهده لیست هشدارهای کلاهبرداری می‌توانید به وب‌سایت ایران بروکر مراجعه کنید.

منبع: کریپتو نیوز


بروکر های پیشنهادی


صرافی های پیشنهادی

آخرین اخبار

مشاهده همه

نظرات کاربران

فیلترها پاک کردن همه
جدید ترین
قدیمی ترین جدید ترین محبوب ترین پربحث ترین
0 نظر