أبلغ مستخدمو Crypto عن ارتفاع في رسائل البريد الإلكتروني للاحتيال لتبدو وكأنهم من Crypto Exchanges Coinbase و Gemini التي تحاول حث المستخدمين على إعداد محفظة جديدة مع عبارات الاسترداد المولدة مسبقًا التي يتحكم فيها المحتالون.
في العديد من الأمثلة المنشورة على X ، يدعي البريد الإلكتروني أنه من Coinbase ، ويطلب من المستخدمين الانتقال إلى محافظ الثابت الذاتي وتقديم تعليمات حول تنزيل محفظة Coinbase المشروعة ، مما يعطي موعدًا موعدًا في 1 أبريل لإجراء التبديل.
مصدر: ستيف كاكشينسكي
ومع ذلك ، فإنه يوفر أيضًا عبارات الاسترداد التي تم إنشاؤها مسبقًا. بمجرد أن يفتح المستخدمون محفظة جديدة مع هذه العبارات وصناديق التحويل ، ستكون جميع الأصول متاحة لممثل التهديد ، الذي يمكنه استنزاف المحفظة.
يذكر البريد الإلكتروني دعوى جماعية ضد Coinbase تزعم أنها باعت الأوراق المالية غير المسجلة ، مما أدى إلى تفويض محكمة للمستخدمين من إدارة محافظهم الخاصة.
يقول البريد الإلكتروني المزيف: “ستعمل Coinbase كوسيط مسجل ، مما يسمح بالمشتريات ، ولكن يجب أن تنتقل جميع الأصول إلى محفظة Coinbase”.
رفضت لجنة الأوراق المالية والبورصة الأمريكية دعوى قضائية زاعمة Coinbase كانت وسيطًا غير مسجل وبيع الأوراق المالية غير المسجلة في 27 فبراير.
أخبر Coinbase Cointelegraph بأنه يدرك عملية الاحتيال وأشار إلى منشورها في 14 مارس إلى X ، قائلاً: “لن نرسل لك أبدًا عبارة استرداد ، ويجب ألا تدخل أبدًا عبارة استرداد قدمها لك شخص آخر.”

مصدر: دعم Coinbase
تم تخفيف Crypto Exchange Gemini أيضًا مع نفس عبارة Recovery Prase ScaM ، باستخدام نفس التكتيكات والمطالبة بالمستخدمين الذين يحتاجون إلى إعداد محفظة جديدة بسبب قرار المحكمة الأخير.
تم رفع دعوى ضد Gemini من قبل المجلس الأعلى للتعليم بزعم تقديم الأوراق المالية غير المسجلة من خلال برنامجها. اختار المنظم إنهاء الإجراء القانوني في 26 فبراير.

مصدر: سوكش تيدا
لم يستجب Gemini على الفور لطلب Cointelegraph للتعليق.
قام تقرير أمن Web3 السنوي لشركة Web3 Certik ببذل علم هجمات التشفير ، والتي كلفت المستخدمين مليار دولار عبر 296 حادثًا ، باعتباره أهم تهديد أمني لعام 2024.
متعلق ب: يحذر المنظم المالي في كاليفورنيا من 7 أنواع جديدة من التشفير ، والاحتيال من الذكاء الاصطناعي
تأتي عمليات الاحتيال عبر البريد الإلكتروني لأن ثلاثة مؤسسين على الأقل قد أبلغوا عن إحباط محاولة من المتسللين الكوريين الشماليين المزعومين لسرقة البيانات الحساسة من خلال مكالمات التكبير المزيفة.
يستهدف المحتالون مؤسسي التشفير من خلال تقديم اجتماع لمناقشة فرصة للشراكة ، ولكن بمجرد بدء المكالمة ، يرسلون رسالة تثير مشكلات الصوت ورابطًا لمكالمة جديدة تقوم بتثبيت البرامج الضارة.
مجلة: تم الكشف عن استغلال مجموعة Lazarus Group – تحليل Hacks Crypto