انكشاف: قراصنة يستخدمون لينكدإن للاحتيال على مستخدمي العملات الرقمية – اكتشف التفاصيل الآن!
بدأ قراصنة الآن في استخدام تطبيق LinkedIn الشهير للاحتيال على مستخدمي العملات الرقمية. ومع انتقال القراصنة إلى LinkedIn بأساليبهم وأنشطتهم غير القانونية، يضاف هذا إلى قائمة من الهجمات المعقدة عبر عدة منصات بهدف واحد؛ سرقة الأصول الرقمية للأشخاص.
تفاصيل هجوم القراصنة على LinkedIn
وفقًا لخبير أمان Web3 تايلور موناهان (Tayvano) على منصة X، يُقال إن القراصنة يستخدمون دعاية خاصة تعتمد على وسائل التواصل الاجتماعي لنشر برامج ضارة. بعد أن يقوم البرنامج الضار بعمله، يفقد الضحايا عادة السيطرة على أجهزتهم، مما يسمح للمجرمين بالهجوم.
كيف يعمل القراصنة وكيفية الحماية
بحسب منشور موناهان على X، يبدأ القراصنة عملياتهم غير القانونية بفتح حسابات LinkedIn زائفة تبدو موثوقة. الخطوة التالية هي انتحال صفة منصات شهيرة، والظهور كمجندين. يبدأ القراصنة المحادثات مع ضحاياهم ويحاولون إبقاء المحادثة مستمرة لبناء الثقة.
- بناء الثقة: يتم تقوية الثقة بين الضحايا والقراصنة بعروض عمل مغرية.
- إثبات المصداقية: يُستخدم منصة المقابلات بالفيديو Willo التي تستخدمها غالبية الشركات في مجال العملات الرقمية أثناء عمليات التوظيف لإثبات شرعية الفرص.
- الخداع بالفيديو: يُطلب من الضحايا تسجيل وإرسال ردودهم على المنصة، لكن القراصنة لا يستخدمون فعليًا ميزات الفيديو ويذكرون مشكلات تقنية.
بمجرد وصول المخطط إلى هذه المرحلة، يبدأ القراصنة في إرسال رابط يحتوي على تعليمات ضارة. باتباع هذه التعليمات، يتم اختراق الأجهزة، مما يُمكّن القراصنة من الوصول.
تحذير مجتمع العملات الرقمية من مخاطر الهندسة الاجتماعية
حسب موناهان، بمجرد أن ينقر المستخدم على الرابط، يسيطر القراصنة على الجهاز بغض النظر عن نوع النظام المستخدم. وأشار موناهان: “إذا اتبعت تعليماتهم، فإنك تواجه مشكلة. إجراءاتهم تختلف حسب استخدامك لنظام Mac أو Windows أو Linux، لكن بمجرد اتباعها، سيطلب منك كروم التحديث/إعادة التشغيل وهو ليس لحل المشكلة بل لتعزيزها”.
لم يتضح بعد مدى انتشار هذا الهجوم أو المبلغ الذي استردوه، ولكنه مرتبط بحوادث سابقة. حادثة شهيرة تتعلق بموظفي شركة العملات الرقمية اليابانية جينكو، حيث خسرت الشركة حوالي 305 مليون دولار للقراصنة عبر هجمات الهندسة الاجتماعية. جرى التحقيق في الحادثة من قبل عدة جهات بما في ذلك مكتب التحقيقات الفيدرالي ووكالة الشرطة الوطنية اليابانية.
رغم أن LinkedIn اتخذت تدابير لإزالة الحسابات الوهمية، إلا أن المشكلة لا تزال قائمة. صرحت المنصة بأن حوالي 80 مليون حساب وهمي تمت إزالته في 2024. تم حظر معظم الحسابات من قبل النظام الآلي للمنصة بعد الإنشاء.
أسئلة شائعة
- كيف يعمل القراصنة على LinkedIn؟
يبدأ القراصنة بإنشاء حسابات زائفة ويدعون أنهم مجندون من منصات شهيرة لاستدراج الضحايا بعروض عمل مغرية. - ما هي أدوات الاحتيال التي يستخدمها القراصنة؟
يستخدمون منصة مقابلات الفيديو Willo ويقدمون تفاصيل وظيفية لإقناع الضحايا بشرعية عروضهم. - كيف يمكن لمستخدمي العملات الرقمية حماية أنفسهم؟
يجب عدم اتباع الروابط المرسلة من قبل أشخاص غير موثوقين وعدم إدخال معلومات خاصة في مواقع غير موثوقة.