زيادة 2000٪ في عمليات الاحتيال ببرامج البريد التلغرام، تفوق هجمات البرمجيات الخبيثة

وفقًا لنتائج Scam Sniffer المثيرة للقلق ، فقد تجاوزت عمليات الاحتيال القائمة على Telegram والتي تتضمن البرمجيات الخبيثة الهجمات التصيد التقليدية. من نوفمبر 2024 إلى يناير 2025 ، ارتفعت حوادث المجموعات الخبيثة على Telegram بنسبة تتجاوز 2000٪ ، في حين ظلت طرق التصيد التقليدية ثابتة.

على عكس العمليات الاحتيالية النموذجية "ربط المحفظة"، تشتمل هذه الأساليب الجديدة على أساليب أكثر تطوراً مثل الروبوتات المزيفة للتحقق ومجموعات التداول الاحتيالية ومجموعات الهبوط المزيفة والمجموعات الألفا "الحصرية".

من الروبوتات إلى المجموعات الزائفة

في أحدث تحديث له، أوضح مسح الاحتيال أنه بمجرد تفاعل المستخدمين مع هذه الكيانات الخبيثة، سواء عن طريق تنفيذ الشفرة أو تثبيت برامج "التحقق" الخادعة، يكتسب المهاجمون وصولًا شاملاً إلى المعلومات الحساسة. وتشمل ذلك كلمات المرور، وملفات المحفظة، وأنشطة الحافظة، وبيانات المتصفح.

تعكس التحول نحو عمليات الاحتيال المستندة إلى تيليجرام تحركًا استراتيجيًا من قبل المهاجمين. مع زيادة وعي المستخدمين بالعمليات الاحتيالية التقليدية ، يستخدم الآن المجرمون البرمجيات الخبيثة ، مما يوفر وصولًا أوسع إلى بيانات الضحايا ويجعل الخسائر المالية أصعب تتبعاً.

لحماية من هذه التهديدات المتطورة، نصحت شركة أمان سلسلة الكتل المستخدمين بممارسة الحذر الشديد. تتضمن التوصيات الرئيسية تجنب تشغيل الأوامر غير المعروفة، والامتناع عن تثبيت البرامج غير الموثقة، والابتعاد عن طرق التحقق المعتمدة على الحافظة، وكون متشككا في دعوات المجموعات العاجلة. علاوة على ذلك، يمكن استخدام محافظ الأجهزة لتوفير طبقة إضافية من الأمان.

تحول المجرمون السيبرانيون في تكتيكاتهم

كانت Scam Sniffer قد أفادت سابقًا عن زيادة في العمليات الاحتيالية المتعلقة بالعملات المشفرة حيث يقوم المهاجمون بتقمص الشخصيات الشهيرة على حسابات X المزيفة ، مما يجذب الضحايا إلى مجموعات تليجرام مزيفة. تستخدم هذه المجموعات برنامج bot خبيث بإسم OfficiaISafeguardBot ، لعملية تحقق مزيفة تقوم بحقن رمز PowerShell الضار في حافظة المستخدم. بمجرد تنفيذ البرمجيات الخبيثة ، يتم التسوية للبيانات الحساسة ، بما في ذلك محافظ العملات المشفرة.

مؤخرًا، لاحظ Scam Sniffer أن الاحتياليين يستهدفون مجتمعات المشاريع الشرعية باستدعاءات مضللة على تلغرام. يعد نهجهم الجديد بأنه لا يوجد اتصالات المحفظة أو التوقيعات، بدلاً من ذلك يحث المستخدمين على تشغيل رمز آمن يبدو لتحديثات فورية. بالإضافة إلى OfficiaISafeguardRobot ، تشمل الروبوتات المزيفة الملحوظة أيضًا SafeguardsAuthenticationBot ، حيث يستغلون الأخطاء الإملائية الدقيقة.

هذا التطور في التكتيكات أبرز تحولًا نحو هندسة اجتماعية أكثر تطورًا وتجاوز روابط الصيد الاحتيالي لخداع المستخدمين لتنفيذ رمز خبيث.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات