المصدر: CryptoNewsNet
العنوان الأصلي: نائب رئيس الأخبار في CNBC يوضح كيف حاول القراصنة سرقة حسابه على Coinbase
الرابط الأصلي: https://cryptonews.net/news/security/32308690/
الأسبوع الماضي، تلقى نائب رئيس الأخبار في وسيلة إعلامية كبيرة في الولايات المتحدة مكالمة هاتفية كادت أن تؤدي إلى السيطرة على حسابه في منصة امتثال معينة. جاءت المكالمة حوالي الساعة 1:30 ظهرًا. أظهر هاتفه الآيفون رمز المنطقة 650 المرتبط بخليج سان فرانسيسكو.
ووفقًا للمدير التنفيذي، رد على المكالمة، وقدم الرجل على الخط نفسه باسم بريان ميلر من فريق أمن المنصة وادعى على الفور وجود “نشاط مشبوه” على الحساب. سأل إذا كان المدير التنفيذي يحاول تسجيل الدخول من فرانكفورت، ألمانيا، باستخدام آيفون.
أجاب المدير التنفيذي، “لا، لم أكن في ألمانيا منذ 20 عامًا، ولا أستخدم هاتفي المحمول لتسجيل الدخول إلى حسابي أبدًا.” قال المتصل إن شخصًا يستخدم عنوان البريد الإلكتروني “Mohamad25@gmail.com” كان داخل الحساب وقد حاول بالفعل إجراء تحويل.
المحتال يرفع الضغط بمعلومات شخصية ونشاط مزيف
قال بريان للمدير التنفيذي إن الشخص ادعى أنه فقد هاتفه على حزام ناقل في مطار فرانكفورت ويحتاج إلى الوصول. توقف، ثم قال إن محاولة تحويل أخرى تحدث في الوقت الحقيقي. وأضاف أن المهاجم كان لديه رقم الضمان الاجتماعي، ورقم الهاتف، وعنوان البريد الإلكتروني الخاص بالمدير التنفيذي.
كما زعم بريان أن المهاجم قدم صورة تطابق مسح وجه الحساب. رد المدير التنفيذي، “لم أعطهم صورتي أبدًا.”
واجه بريان مقاومة. قال إن المدير التنفيذي كان عليه تقديم صورة لفتح الحساب وفقًا لقواعد معرفة عميلك. ثم زعم أن الحساب موقوف وأن محاولة تحويل أخرى تم حظرها. طلب المدير التنفيذي إثبات أن المكالمة حقيقية. قال بريان إن رسالة بريد إلكتروني برقم حالة قد أُرسلت بالفعل.
كانت الرسائل تحتوي على نفس رموز التأكيد التي أعطيت على الهاتف. لم تكن هناك أخطاء مطبعية، وكان هناك شعار شركة وصندوق نصي يحتوي على جميع المعلومات الرئيسية. بدا أن عنوان البريد الإلكتروني جاء من المنصة، لكنه بدا غريبًا لأنه لم يحمل اسم ميلر.
جاءت رسالة من “no-reply@mail-platform.com عبر sportuel.com.” والأخرى من “support@info.platform عبر live-platform.com.” كانت العناوين مختلفة. لم يكن اسم بريان على أي من الرسالتين.
ثم سأل بريان متى استخدم المدير التنفيذي المنصة آخر مرة، وكان الرد، “ألا يجب أن تعرف ذلك؟”
وفقًا للمدير التنفيذي، قال بريان بعد ذلك إن قواعد السرية تمنعه من رؤية الأرصدة. أعطى نطاقًا واسعًا وشعر بعدم الارتياح.
الدعم المزيف يدفع إلى محفظة صلبة ويمنع تغييرات كلمة المرور
قال بريان للمدير التنفيذي إنه بحاجة إلى “محفظة صلبة”. قال المدير التنفيذي إنه لا يعرف ما هو ذلك. عرض بريان مساعدته في إعداده. سأل المدير التنفيذي إذا كان ينبغي عليه تغيير كلمة مرور Gmail الخاصة به. قال بريان إن ذلك ربما يكون فكرة جيدة. ثم سأل المدير التنفيذي إذا كان ينبغي عليه تغيير كلمة مرور المنصة.
تردد بريان. قال إنه غير موصى به. زعم أن تغيير كلمة المرور سيجمد الحساب لمدة تصل إلى أسبوعين.
قال المدير التنفيذي إنه لديه اجتماع بعد خمس دقائق وسأل كم من الوقت سيستغرق إعداد المحفظة. قال بريان 20 دقيقة. قال المدير التنفيذي إنه يجب أن يذهب لكنه اقترح الحديث مرة أخرى في الساعة 3 مساءً. وافق بريان على الاتصال مرة أخرى.
عندما انتهت المكالمة، حاول المدير التنفيذي معرفة ما يجب فعله بعد ذلك. لم يبدو الأمر صحيحًا لكن عدة تفاصيل كانت متطابقة. فحص حسابه. لم يبدو أن هناك شيء غير طبيعي. ثم أخذ عناوين البريد الإلكتروني التي أُرسلت. نسخها وسأل كلاود، روبوت الدردشة الذكي، إذا كانت شرعية. جاءت الإجابة، “هذه على الأرجح عملية احتيال تصيد.”
اتصل المدير التنفيذي بموظفة سابقة في المنصة. أخبرته أنها لم تعد تعمل هناك، لكنها قالت إنه من المحتمل أن يكون عملية احتيال. أضافت أن المنصة لا تتصل بالعملاء. أرسلت التفاصيل إلى الفريق الحالي. خلال دقائق، تلقى المدير التنفيذي مكالمة ورسالة نصية حقيقية من المنصة تؤكد أن المحاولة كانت احتيالية.
الصناعة تحذر من عمليات الاحتيال المدفوعة بالذكاء الاصطناعي
قرر المدير التنفيذي كتابة ملخص للمكالمة التي استمرت 15 دقيقة حتى تتمكن الشركة من تحذير الآخرين، والتي نُشرت أيضًا كمقال إخباري.
قال متحدث باسم المنصة إن الشركة تراقب الحسابات للسلوك غير المعتاد، بما في ذلك التحويلات الكبيرة أو المبيعات المفاجئة من حسابات نادرًا ما تنقل الأموال.
قال المتحدث، “نستثمر بشكل كبير في الوقاية والكشف والاستجابة السريعة.” وأضاف أن المنصة لن توجه العملاء أبدًا لنقل العملات الرقمية إلى محفظة آمنة. “إذا أخبرك أحدهم بنقل الأموال لحمايتها، فهي عملية احتيال،” قال المتحدث.
كما أقرّت الشركة بأن الذكاء الاصطناعي يجعل عمليات الاحتيال أصعب في الكشف عنها. وقالت إن المهاجمين يستخدمون الروبوتات وأدوات الصوت بالذكاء الاصطناعي لإنشاء مكالمات مقنعة.
أبلغت شركة استرداد العملات الرقمية عن زيادة بنسبة 1,400% في عمليات الاحتيال عبر انتحال الشخصية خلال العام الماضي. قال الرئيس التنفيذي للشركة إن المهاجمين يعملون داخل وخارج الولايات المتحدة. وغالبًا ما يوظفون شبابًا أو مراهقين ويقومون بتدريبهم باستخدام نصوص وأجهزة تعديل الصوت.
قالت شركة الاسترداد إنها استردت حوالي $200 مليون دولار للضحايا خلال الأربع سنوات الماضية. تظهر جهود الاسترداد أن تتبع العملات الرقمية المسروقة ممكن، لكن الاسترداد غالبًا ما يتطلب مساعدة من السلطات المحلية ويظل صعبًا.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
كيف استخدم المحتالون الذكاء الاصطناعي والهندسة الاجتماعية لاستهداف حساب العملات الرقمية لمدير أخبار كبير
المصدر: CryptoNewsNet العنوان الأصلي: نائب رئيس الأخبار في CNBC يوضح كيف حاول القراصنة سرقة حسابه على Coinbase الرابط الأصلي: https://cryptonews.net/news/security/32308690/ الأسبوع الماضي، تلقى نائب رئيس الأخبار في وسيلة إعلامية كبيرة في الولايات المتحدة مكالمة هاتفية كادت أن تؤدي إلى السيطرة على حسابه في منصة امتثال معينة. جاءت المكالمة حوالي الساعة 1:30 ظهرًا. أظهر هاتفه الآيفون رمز المنطقة 650 المرتبط بخليج سان فرانسيسكو.
ووفقًا للمدير التنفيذي، رد على المكالمة، وقدم الرجل على الخط نفسه باسم بريان ميلر من فريق أمن المنصة وادعى على الفور وجود “نشاط مشبوه” على الحساب. سأل إذا كان المدير التنفيذي يحاول تسجيل الدخول من فرانكفورت، ألمانيا، باستخدام آيفون.
أجاب المدير التنفيذي، “لا، لم أكن في ألمانيا منذ 20 عامًا، ولا أستخدم هاتفي المحمول لتسجيل الدخول إلى حسابي أبدًا.” قال المتصل إن شخصًا يستخدم عنوان البريد الإلكتروني “Mohamad25@gmail.com” كان داخل الحساب وقد حاول بالفعل إجراء تحويل.
المحتال يرفع الضغط بمعلومات شخصية ونشاط مزيف
قال بريان للمدير التنفيذي إن الشخص ادعى أنه فقد هاتفه على حزام ناقل في مطار فرانكفورت ويحتاج إلى الوصول. توقف، ثم قال إن محاولة تحويل أخرى تحدث في الوقت الحقيقي. وأضاف أن المهاجم كان لديه رقم الضمان الاجتماعي، ورقم الهاتف، وعنوان البريد الإلكتروني الخاص بالمدير التنفيذي.
كما زعم بريان أن المهاجم قدم صورة تطابق مسح وجه الحساب. رد المدير التنفيذي، “لم أعطهم صورتي أبدًا.”
واجه بريان مقاومة. قال إن المدير التنفيذي كان عليه تقديم صورة لفتح الحساب وفقًا لقواعد معرفة عميلك. ثم زعم أن الحساب موقوف وأن محاولة تحويل أخرى تم حظرها. طلب المدير التنفيذي إثبات أن المكالمة حقيقية. قال بريان إن رسالة بريد إلكتروني برقم حالة قد أُرسلت بالفعل.
جاءت رسالة من “no-reply@mail-platform.com عبر sportuel.com.” والأخرى من “support@info.platform عبر live-platform.com.” كانت العناوين مختلفة. لم يكن اسم بريان على أي من الرسالتين.
ثم سأل بريان متى استخدم المدير التنفيذي المنصة آخر مرة، وكان الرد، “ألا يجب أن تعرف ذلك؟”
وفقًا للمدير التنفيذي، قال بريان بعد ذلك إن قواعد السرية تمنعه من رؤية الأرصدة. أعطى نطاقًا واسعًا وشعر بعدم الارتياح.
الدعم المزيف يدفع إلى محفظة صلبة ويمنع تغييرات كلمة المرور
قال بريان للمدير التنفيذي إنه بحاجة إلى “محفظة صلبة”. قال المدير التنفيذي إنه لا يعرف ما هو ذلك. عرض بريان مساعدته في إعداده. سأل المدير التنفيذي إذا كان ينبغي عليه تغيير كلمة مرور Gmail الخاصة به. قال بريان إن ذلك ربما يكون فكرة جيدة. ثم سأل المدير التنفيذي إذا كان ينبغي عليه تغيير كلمة مرور المنصة.
تردد بريان. قال إنه غير موصى به. زعم أن تغيير كلمة المرور سيجمد الحساب لمدة تصل إلى أسبوعين.
قال المدير التنفيذي إنه لديه اجتماع بعد خمس دقائق وسأل كم من الوقت سيستغرق إعداد المحفظة. قال بريان 20 دقيقة. قال المدير التنفيذي إنه يجب أن يذهب لكنه اقترح الحديث مرة أخرى في الساعة 3 مساءً. وافق بريان على الاتصال مرة أخرى.
عندما انتهت المكالمة، حاول المدير التنفيذي معرفة ما يجب فعله بعد ذلك. لم يبدو الأمر صحيحًا لكن عدة تفاصيل كانت متطابقة. فحص حسابه. لم يبدو أن هناك شيء غير طبيعي. ثم أخذ عناوين البريد الإلكتروني التي أُرسلت. نسخها وسأل كلاود، روبوت الدردشة الذكي، إذا كانت شرعية. جاءت الإجابة، “هذه على الأرجح عملية احتيال تصيد.”
اتصل المدير التنفيذي بموظفة سابقة في المنصة. أخبرته أنها لم تعد تعمل هناك، لكنها قالت إنه من المحتمل أن يكون عملية احتيال. أضافت أن المنصة لا تتصل بالعملاء. أرسلت التفاصيل إلى الفريق الحالي. خلال دقائق، تلقى المدير التنفيذي مكالمة ورسالة نصية حقيقية من المنصة تؤكد أن المحاولة كانت احتيالية.
الصناعة تحذر من عمليات الاحتيال المدفوعة بالذكاء الاصطناعي
قرر المدير التنفيذي كتابة ملخص للمكالمة التي استمرت 15 دقيقة حتى تتمكن الشركة من تحذير الآخرين، والتي نُشرت أيضًا كمقال إخباري.
قال متحدث باسم المنصة إن الشركة تراقب الحسابات للسلوك غير المعتاد، بما في ذلك التحويلات الكبيرة أو المبيعات المفاجئة من حسابات نادرًا ما تنقل الأموال.
قال المتحدث، “نستثمر بشكل كبير في الوقاية والكشف والاستجابة السريعة.” وأضاف أن المنصة لن توجه العملاء أبدًا لنقل العملات الرقمية إلى محفظة آمنة. “إذا أخبرك أحدهم بنقل الأموال لحمايتها، فهي عملية احتيال،” قال المتحدث.
كما أقرّت الشركة بأن الذكاء الاصطناعي يجعل عمليات الاحتيال أصعب في الكشف عنها. وقالت إن المهاجمين يستخدمون الروبوتات وأدوات الصوت بالذكاء الاصطناعي لإنشاء مكالمات مقنعة.
أبلغت شركة استرداد العملات الرقمية عن زيادة بنسبة 1,400% في عمليات الاحتيال عبر انتحال الشخصية خلال العام الماضي. قال الرئيس التنفيذي للشركة إن المهاجمين يعملون داخل وخارج الولايات المتحدة. وغالبًا ما يوظفون شبابًا أو مراهقين ويقومون بتدريبهم باستخدام نصوص وأجهزة تعديل الصوت.
قالت شركة الاسترداد إنها استردت حوالي $200 مليون دولار للضحايا خلال الأربع سنوات الماضية. تظهر جهود الاسترداد أن تتبع العملات الرقمية المسروقة ممكن، لكن الاسترداد غالبًا ما يتطلب مساعدة من السلطات المحلية ويظل صعبًا.