حذرت بورصة العملات المشفرة OKX المستخدمين من امتداد متصفح OKX الاحتيالي الذي ظهر في متجر المكونات الإضافية لمتصفح Firefox. تعمل الإضافات على دمج وظائف الطرف الثالث في واجهة متصفح الويب.
وفقًا لـ OKX، لم تصدر الشركة أي مكونات إضافية لمتصفح Firefox ونصحت المستخدمين الذين قاموا بتنزيل البرنامج الإضافي عن طريق الخطأ بتحويل أي أموال في محافظ متصلة بالامتداد الاحتيالي.
اتصلت OKX بـ Firefox لإزالة التطبيقات وذكّرت المستخدمين بعدم تنزيل البرامج الخاصة بـ OKX من جهات خارجية مطلقًا.
يمكن استخدام ملحقات المتصفح الضارة لسرقة المعلومات والأموال الحساسة. كانت عمليات التصيد الاحتيالي أحد الأسباب الرئيسية لخسائر العملات المشفرة في عام 2024، وفقًا لـ CertiK.
احذر المستخدم: أصبح التصيد الاحتيالي معقدًا بشكل متزايد
تم نشر CertiK مؤخرًا Hack3d: تقرير أمان Web3 2024 – تحديد أهم تهديدات الأمن السيبراني للأصول الرقمية في عام 2024.
وفقًا للتقرير، كلفت عمليات التصيد الاحتيالي في 296 حملة هجوم مجتمعة مستخدمي العملات المشفرة خسائر تزيد عن مليار دولار في عام 2024 – وهو ما يمثل زيادة بنسبة 21٪ على أساس سنوي اعتبارًا من عام 2023.
وفي سبتمبر 2024، اكتشف الباحثون في شركة McAfee للأمن السيبراني شكلاً من البرامج الضارة التي تؤثر على الهواتف الذكية التي تعمل بنظام Android والتي تسمى SpyAgent.
واكتشفت شركة الأمن السيبراني البرمجيات الخبيثة، المتخفية بذكاء على أنها تطبيقات أندرويد شرعية، في أكثر من 280 تطبيقًا احتياليًا.
متعلق ب: Virtuals Protocol اختراق خادم Discord ونشر روابط جوجل وهمية
يستخدم SpyAgent التعرف البصري على الأحرف (OCR) لمسح الصور المخزنة على ذاكرة الجهاز واستخراج المعلومات الحساسة، مثل المفاتيح الخاصة للعملات المشفرة، المخزنة في الصور.
وقال الباحثون أيضًا إن البرامج الضارة انتشرت عبر روابط الرسائل النصية التي تحث المستخدمين على تنزيل التطبيقات الضارة، مما يسمح للمحتالين بتجاوز الضوابط الأمنية في متجر تطبيقات Google.
عانت Decentraland – وهي عبارة عن واقع افتراضي ثلاثي الأبعاد مبني على شبكة Ethereum – من اختراق صفحتها على وسائل التواصل الاجتماعي X في 19 سبتمبر 2024.
استخدم المتسللون الصفحة المخترقة للترويج لروابط التصيد الاحتيالي للمتابعين والإعلان عن إسقاط رمزي مزيف لرمز MANA، وهو العملة المشفرة الأصلية لـ Decentraland.
أي مستخدم ينقر على الرابط للمشاركة في عملية الإنزال الجوي ويربط محافظه سيتم استنزاف أمواله بواسطة البرامج الضارة.
مجلة: احتيال محفظة Rabby المزيفة المرتبطة بالرئيس التنفيذي للعملات المشفرة في دبي والعديد من الضحايا الآخرين