يخطط Elon Musk على X لنشر زر إيقاف احتيال عبر قفل تلقائي لمن يذكرون العملات المشفرة لأول مرة

BTC‎-0.43%

منصة التواصل الاجتماعي X تستعد لاتخاذ إجراء أمني جديد يهدف إلى إيقاف شكل واسع الانتشار من هجمات التصيد الاحتيالي بالعملات المشفرة، والذي يستغل الحسابات المخترقة للترويج لرموز احتيالية.

وبحسب رئيس قسم المنتج نيكيتا بير، ستقوم الشركة قريبًا بقفل أي حساب تلقائيًا يذكر العملة المشفرة لأول مرة في تاريخه. وسيحتاج المستخدمون إلى اجتياز عملية تحقق إضافية قبل السماح لهم بالنشر مرة أخرى.

وقال بير إن الميزة تستهدف الحافز الأساسي الكامن وراء هذه الهجمات. “يجب أن يقتل 99% من هذا الحافز”، كتب، في إشارة إلى موجة التصيد الاحتيالي الحالية التي تخدع المستخدمين للتخلي عن بيانات اعتمادهم، ثم تستخدم حساباتهم لدفع عمليات الاحتيال بالعملات المشفرة.

تم الكشف عن التغيير استجابةً لسردٍ تفصيلي من تجربة شخصية قدمها مستخدم على X فقد السيطرة على حسابه بعد أن وقع في رسالة بريد إلكتروني للتصيد الاحتيالي مموهة على أنها إشعار بانتهاك حقوق نشر.

ووفقًا لما قاله المستخدم، استخدم المهاجم صفحة تسجيل دخول مزيفة مطابقة تمامًا للواقع لالتقاط رموز التحقق بعاملين، ثم قام بإخراج المستخدم من الحساب وبدأ بالترويج لمشاريع عملات مشفرة احتيالية من خلال حسابه.

عمليات الاحتيال بالعملات المشفرة على X

كانت هذه الأنواع من الهجمات شائعة جدًا على X، وهي إرث من الفترة التي سبقت استحواذ إيلون ماسك عليها وما زالت تُسمى فيها Twitter.

من أكثر التكتيكات شيوعًا “احتيال ضاعف أموالك”، حيث يُقال للمستخدمين إن عليهم إرسال عملات مشفرة مقابل وعد بالحصول على المزيد. كما يدفع آخرون عملات ميم مزيفة أو عمليات توزيع جوي احتيالية، وغالبًا ما يستخدمون حسابات مخترقة لإضفاء مصداقية.

يُعد الانتحال أحد أقوى الأدوات. فقد خدعت حسابات مقلدة لمشاهير كبرى المتابعين مرارًا للنقر على روابط خبيثة تحاكي منصات عملات مشفرة شرعية.

تُعد معاملات العملات المشفرة غير قابلة للاسترداد، لذا بمجرد أن يقع المستخدم في مثل هذه الهجمة، تختفي أمواله.

أشهر مثال على ذلك حدث في عام 2020، عندما تمكن القراصنة من الوصول إلى الأنظمة الداخلية في Twitter والسيطرة على حسابات رئيسية، بما في ذلك حسابات Apple وBarack Obama وElon Musk.

استخدموا تلك الحسابات للترويج لهبة بيتكوين مزيفة، محققين أكثر من 100,000 دولار قبل إزالة المنشورات. وأدت تلك الاختراقات، التي نُفذت عبر الهندسة الاجتماعية ضد موظفي Twitter، إلى حصول المهاجم على حكم بالسجن لمدة 5 سنوات.

قامت X بعدة محاولات لتعزيز الأمان. وقد شملت هذه عمليات تنظيف البوتات، وتقييد واجهات API، واكتشاف السلوكيات. وتبني أحدث خطوة تتمثل في القفل التلقائي للحسابات التي تنشر عن العملات المشفرة لأول مرة على تلك الجهود، بهدف قطع هذا التكتيك من جذوره: عبر جعل الحسابات المخترقة غير مجدية في عمليات الاحتيال.

كما انتقد بير شركة Google لعدم قدرتها على إيقاف رسائل التصيد الاحتيالي على مستوى البريد الإلكتروني، مشيرًا إلى حصة عملاق التكنولوجيا من المسؤولية عن فشله في حماية مستخدميه من هجمات التصيد الاحتيالي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

يتعرض مزود السيولة 1inch الموثوق TrustedVolumes لهجوم على شبكة Ethereum، وتم الاستيلاء على 5.87 مليون دولار

وفقاً لـ Blockaid، يتعرض صانع السوق وحلّال الصفقات TrustedVolumes من 1inch لهجوم على شبكة Ethereum اعتباراً من 7 مايو. تم رصد هذه الثغرة في نظام المراقبة الأمنية الخاص بـ Blockaid ضمن عقد مخصص لوكيل تداول RFQ تُسيطر عليه TrustedVolumes. وقد قام المهاجمون باستخراج

GateNewsمنذ 1 س

تحذير من المشروع Eleven: يواجه 690 مليون وحدة من BTC تهديداً كمومياً، وأقرب موعد لـ Q-Day هو 2030

أعلنت شركة ناشئة في مجال الأمان ما بعد الحوسبة الكمية، Project Eleven، في 6 مايو، عن تقرير تحذر فيه من أن اختراق أجهزة الكمبيوتر الكمية للحد الحرج (Q-Day) لأحدث تقنيات التشفير قد يحدث في أقرب وقت ممكن بحلول عام 2030، مع تجاوز احتمال حدوثه بحلول عام 2033 نسبة 50%. كما قدّر التقرير، في الوقت نفسه، أنه تحت ظروف محددة، تواجه نحو 6.9 مليون من عملات بيتكوين خطرًا محتملاً لهجمات كمية، ودعا منظومة العملات المشفرة إلى تسريع وتيرة الانتقال نحو التشفير المقاوم للهجمات الكمية.

MarketWhisperمنذ 1 س

يحذّر مشروع Eleven من أن يوم Q قد يأتي في وقت مبكر يصل إلى 2030

نشرت شركة Project Eleven تقريراً يوم الأربعاء تقترح فيه أن نقطة التحوّل لدى الحواسيب الكمية التي تكسر التشفير الحديث، والتي يُشار إليها غالباً باسم "Q-Day"، قد تأتي في وقت مبكر يصل إلى 2030، مع وصف إنجاز يتمثل بأنه "مرجّح أكثر من عدمه" بحلول 2033. وتتركز الشركة الناشئة، المهتمة بتأمين ما بعد الكمي

CryptoFrontierمنذ 2 س

شركاء التوكننة في بورصة نيويورك يحذّرون من مخاطر توكنات الأسهم الاصطناعية

أصدر شركاء رقمنة الأسهم في بورصة نيويورك (NYSE) تحذيراً يفيد بأن رموز الأسهم الاصطناعية قد تُضلّل متداولين التجزئة عبر تحريف الأسهم الأساسية واستخدام غير مصرح به لأسماء الشركات، وفقاً للتحذير. مخاوف بشأن رموز الأسهم الاصطناعية البحرية حدد الشركاء ثلاثة مؤشرات رئيسية عبر

CryptoFrontierمنذ 6 س

تحذّر شركة Eleven من إمكانية أن تضرب “Q-Day” في وقت مبكر يصل إلى عام 2030، مع وجود 6.9 مليون بيتكوين على المحك

ووفقاً لتقرير الأربعاء الصادر عن Project Eleven، يمكن لأجهزة الحاسوب الكمية أن تكسر التشفير الحديث في وقت مبكر من عام 2030، إذ تُقدّر الشركة الناشئة أن 6.9 مليون من عملات البيتكوين، بما يعادل أكثر من 560 مليار دولار، قد تتعرض لمخاطر كمية في ظل ظروف معينة. الشركة الناشئة المتخصصة في أمن ما بعد التشفير الكمي

GateNewsمنذ 8 س

تم تفريغ بروتوكول Ekubo من 1.4 مليون دولار في WBTC عبر استغلال قائم على الموافقات

بحسب شركة أمن البلوك تشين Blockaid، فقدت Ekubo Protocol مؤخراً ما يقارب 1.4 مليون دولار في بيتكوين مُلتف (WBTC)، بعد أن استغل مهاجمون ثغرة في التحكم بالوصول في عقود مبدّلها عبر EVM. تجاوز المهاجمون آليات التحقق من المدفوعات لنهب الأموال من المحافظ

GateNewsمنذ 12 س
تعليق
0/400
لا توجد تعليقات