يبدو أن المحتالين في مجال تصيد العملات المشفرة يحصلون على دخل أسبوعي من خمسة أرقام من خلال انتحال صفة دعم Coinbase واستخدام البيانات المسربة لاستهداف كبار المسؤولين التنفيذيين في مجال العملات المشفرة ومهندسي البرمجيات.
قال نيك نيومان، الرئيس التنفيذي والمؤسس المشارك لمزود حلول الحفظ الذاتي لبيتكوين Casa، إنه تم الاتصال به مؤخرًا من قبل محتال “دعم Coinbase” واكتشف أكثر من المتوقع بعد أن “قرر قلب الطاولة عليه وسؤاله عن كونه محتال.”
“نحن نصنع ما لا يقل عن خمسة أرقام في الأسبوع. لقد وصلنا إلى 35 ألف دولار منذ يومين؛ “نحن نفعل ذلك لسبب ما، هناك أموال يمكن جنيها منها”، أجاب المحتال عندما سئل عن المبلغ الذي كسبوه.
نشر نيومان المحادثة في مقطع فيديو على X في 20 نوفمبر، حيث قام المحتال بتنظيم الهجوم من خلال الإشارة إلى أنه تم إلغاء طلب تغيير كلمة المرور وتم إرسال إشعار. احتوى “الإشعار” على رابط ضار، مما دفع نيومان إلى سؤال المحتال عن أنواع الأشخاص الذين وقعوا ضحية لهجمات التصيد الاحتيالي.
“سوف تتفاجأ، أن الناس مثلك، أنت الرئيس التنفيذي في كازا […] قال قبل أن يضيف: “نحن نستهدف الرؤساء التنفيذيين والمديرين الماليين ومهندسي البرمجيات”.
“نحن لا نطلق على الفقراء، البيانات التي لدينا مأخوذة من قاعدة بيانات حيث الحد الأدنى الذي يجب أن تمتلكه هو 50 ألف دولار”
وأضاف المحتال أن “المال أو التعليم ليس عاملا حاسما”، مدعيا أنهم يحصلون على تفاصيل عن أهدافهم الكبيرة من شركة الخدمات المالية بيتكوين Unchained Capital.
“لدينا قاعدة بيانات Unchained ونفترض أنه إذا كنت مهتمًا بالعملات المشفرة، فسيكون لديك حساب Coinbase، وهذه هي الطريقة التي نديرها بها.”
قال المحتال إنهم يستخدمون “Auto-doxxer” للحصول على مزيد من التفاصيل حول أهدافهم قبل إجراء مكالمات التصيد الاحتيالي ويمكنهم أيضًا انتحال رسائل البريد الإلكتروني لجعلها تظهر كما لو أنها نشأت من Coinbase.
وقال المحتال إن الهدف النهائي ليس الحصول على كلمة المرور الخاصة بالضحية، ولكن جعلهم يرسلون الأموال في النهاية إلى المحفظة التي يسيطرون عليها.
متعلق ب: يؤدي موقع Coinbase المزيف إلى احتيال بقيمة 20 مليون دولار، والحكم عليه بالسجن لمدة 5 سنوات
لقد استخدموا Tornado Cash لغسل العملات المشفرة المسروقة نظرًا لأنهم لا يقيمون في الولايات المتحدة، وفي بعض الأحيان يقومون باستبدالها بعملة الخصوصية Monero (XMR).
“بعد أن تحتفظ بها في XMR لبضعة أيام، تختفي تلك العاهرة، ولن ترى الأموال مرة أخرى.”
وعندما سُئل عن التحويل إلى العملات الورقية، قال إنهم لا يستخدمون أي عمليات تبادل KYC ويستخدمون محافظ الأجهزة، وحدد Ledger – الذي كان في مركز هجمات التصيد الاحتيالي منذ اختراق قاعدة بياناته في عام 2020 – قبل استخدام الوسطاء لسحب الأموال.
قال المحتال إن الوصول إلى قواعد بيانات الشركة كان سهلاً وأن العملات المشفرة كانت مثل “Wild Wild West”.
“إذا خسرت مبلغًا يتراوح بين 30 إلى 40 ألف دولار في ETH أو BTC، فمن الذي ستتصل به؟ شرطة العملات المشفرة؟” قالوا، مضيفين أنهم يحاولون الآن الحصول على 100000 دولار شهريًا من عملية الاحتيال التي يقومون بها.
تمت سرقة أكثر من 127 مليون دولار في الربع الثالث من خلال هجمات التصيد الاحتيالي للعملات المشفرة، وفقًا لشركة أمان Web3 Scam Sniffer.
مجلة: أمام العملات المشفرة 4 سنوات لتنمو بشكل كبير “لا يمكن لأحد أن يغلقها”: كين وارويك، إنفينيكس