ในวันที่ 1 มิถุนายน ผู้โจมตีบางคนได้ยึดบัญชีทวิตเตอร์ของ CTO ของ OpenAI และส่งเสริมสินค้าเหรียญ Cryptocurrency เทียบกับ OPENAI token ที่เป็นเท็จ
มีการทวีตกลับ 83 รายการของโพสต์และมีมุมมองกว่า 800,000 ครั้ง
MetaMask, Robinhood และ Sandbox เป็นตัวอย่างของโครงการคริปโตชั้นนำที่ประสบการณ์การโจมตีฟิชชิงล่าสุด
คำสำคัญ: คริปโตฟิชชิง, ซีคริปโตฟิช, การโจมตีฟิชชิง, หลอกลวงคริปโต, OpenAi, แพลตฟอร์ม AI, อีเมลโจมตี, คริปโตแอร์ดรอป
บางนวัตกรรมทางเทคโนโลยีที่นำคุณสมบัติมากมายอาจเกิดให้เกิดกิจกรรมอาชญากรรมรูปแบบใหม่ที่ส่งผลกระทบต่ออุตสาหกรรมคริปโต บางกรณี มัลแวร์ใช้บัญชีโซเชียลมีเดียของบุคคลที่มีชื่อเสียงเพื่อที่จะกระทำอาชญากรรม
เมื่อเร็ว ๆ นี้ผู้ไม่หวังดีได้แฮ็คบัญชีโซเชียลมีเดียของนักธุรกิจที่มีชื่อเสียงและส่งต่อข้อมูลที่หลอกลวงผู้บริสุทธิ์จํานวนมาก ในบทความนี้เราจะพูดถึงวิธีที่ผู้ประสงค์ร้ายบางคนแฮ็กบัญชี Twitter ของ CTO Mira Murati ของ OpenAi เพื่อโปรโมตการหลอกลวง crypto
ในวันที่ 1 มิถุนายน มีผู้โกงบางคนแซงบัญชีทวิตเตอร์ของ CTO ของ OpenAI คุณ Mira Murati เพื่อส่งเสริมการโกงคริปโตของ OPENAI token ที่อ้างว่าเป็นคริปโตโทเค็นที่โกง ของ OpenAI บริษัทผู้สร้าง ChatGPT - เครื่องมือ AI ที่น่าสนใจ - กล่าวว่ากำลังแจกโทเค็นผ่านการแจกคริปโต
Mira Murati, ซีทีโอของ OpenAI - บริษัท Invibrant
ผู้โจมตีได้ให้การโจมตีด้วยการฟิชชิง LINK สำหรับการแจกจ่ายที่ถูกสันนิษฐานที่อยู่ในบัญชีทวิตเตอร์เป็นเวลาหนึ่งชั่วโมง ควรจะทราบว่ามีโทเค็นที่เรียกว่า OpenAI ERC ที่เป็นของโทเค็นแจกจ่ายฟรีที่เป็นบอทเทเลเกรมที่ช่วยให้ผู้ใช้สามารถเข้าถึง DALL-E และ ChapGPT ผ่านคำสั่งแชท
ในเวลาอันสั้นที่โพสต์มัน ทวีตได้รับการแพร่กระจายมากมายด้วยการรีทวีต 83 ครั้งและมียอดวิวขึ้นไปถึง 800,000 ครั้ง อย่างไรก็ตาม คนไม่สามารถแสดงความคิดเห็นในทวีตเนื่องจากไม่อนุญาตให้ใครทำเช่นนั้น ผู้ที่ทำผิดนั้นควรจะจำกัดบัญชีเพื่อหยุดสมาชิกชุมชนไม่ให้เตือนบุคคลอื่นเกี่ยวกับความตั้งใจชั่วร้ายของพวกเขา
อ่านเพิ่มเติม: การหลีกเลี่ยงการฉ้อโกงคริปโต: 5 สัญญาณแดงที่ควรระวัง
Beosin บริษัทผู้เชี่ยวชาญด้านความปลอดภัยบนบล็อกเชนได้แจ้งให้ Cointelegraph รู้ว่า ผู้โกงควรจะใช้ชุดเครื่องมือสำหรับดรานเงินในกระเป๋าเงินคริปโตที่สามารถดึงเงินดิจิตอลเช่น NFTs และโทเค็น ERC20 จากกระเป๋าเงินใดก็ตามที่เชื่อมต่อกับลิงก์ที่ให้ไว้ อย่างไรก็ตาม ณ เวลาเขียนนี้ยังไม่มีการยืนยันว่ามีคนเป็นเหยื่อของการโกง นอกจากนี้ยังไม่มีข้อมูลที่แน่ชัดเกี่ยวกับวิธีการแฮก อย่างไรก็ตาม บางวิเคราะห์เชื่อว่า Murati อาจจะเป็นเหยื่อของการโจมตีแบบซิมสวอปปิง
อ่านเพิ่มเติม: วิธีที่ไม่ควรตกลงให้กับการโดนหลอกลวง NFT
โจรสลัดต้องการให้คนเชื่อว่าการแจกจ่ายที่อ้างว่าเป็นจริงนั้น เนื่องจากมีการโฆษณาโดยใช้บัญชีทวิตเตอร์ของ CTO ของ OpenAi อีกทั้ง มุไรมีผู้ติดตามมากกว่า 126,000 คนซึ่งเพิ่มโอกาสให้คนตกเป็นเหยื่อ
คนโกงใช้วิธีต่าง ๆ เพื่อโน้มน้าวผู้ใช้ทวิตเตอร์ว่า OpenAi กำลังเสนอ airdrop จริง ๆ ให้ โดยในการโน้มน้าวผู้คนมาเรียกรับ พวกเขาบรรยายเหรียญดิจิทัลว่าเป็นโทเคน AI หนึ่งประเภทของเหรียญดิจิทัลยอดนิยมที่สุด โพสต์อ่านว่า
โทเค็นที่เป็นนวัตกรรมที่ขับเคลื่อนด้วยโมเดลภาษาที่ใช้ปัญญาประดิษฐ์”
ทันทีที่มีความเกี่ยวข้องกับปัญญาประดิษฐ์อะไรก็ตามจะน่าสนใจสำหรับผู้คนจำนวนมากรวมทั้งนักลงทุน ดังนั้นไม่แปลกใจว่า ผู้โกงพยายามโกงผู้คนในทางนั้น
นอกจากนี้เว็บไซต์ที่ฉ้อโกงนำผู้ใช้ Twitter ไปที่มีลักษณะเหมือนกับ OpenAI ถึงขนาดที่จะยากมากสำหรับใครบางคนที่จะบอกความแตกต่าง ความแตกต่างหลักคือคุณสมบัติในการเชื่อมต่อกระเป๋าเงินคริปโต
มีการเพิ่มขึ้นของเหตุการณ์การฟิชชิงบัญชีบนแพลตฟอร์มสื่อสังคมต่าง ๆ เช่น Facebook และ Twitter ในทางนั้น ผู้เชี่ยวชาญด้านความปลอดภัยได้เตือนผู้ใช้อินเทอร์เน็ตเกี่ยวกับอันตรายจากการฟิชชิงจากแอปพลิเคชัน AI เช่น ChatGPT ที่สามารถสร้างอีเมลโจมตีที่ซับซ้อนได้
เร็ว ๆ นี้ กรมคุ้มครองการเงินและนวัตกรรมแห่งแคลิฟอร์เนีย (DFPI) เตือนผู้คนว่า การโกงการลงทุนด้วย AI ที่อ้างว่าสามารถสร้างเงินได้อย่างรวดเร็วและง่ายดายสำหรับนักลงทุนกำลังเพิ่มขึ้น บางคนในฉากหนังสือพิมพ์ยังบอกว่าพวกเขามีหุ่นยนต์ซื้อขาย AI ที่สามารถซื้อขายแทนได้
ในบริบทนี้ เจฟ เกรน ผู้อำนวยการด้านความปลอดภัยไซเบอร์เริ่มพูดว่า เนื่องจากการใช้ปัญญาประดิษฐ์ อีเมลฟิชชิงจะกลายเป็นแบบกำหนดเองสำหรับความต้องการของบุคคลและจะมีภาษาที่ดีขึ้นในเชิงไวยากรณ์และความอ่านเข้าใจ
จำนวนการโจมตีฟิชชิงเพิ่มขึ้นอย่างมหาศาลตั้งแต่เริ่มต้นปีนี้ หนึ่งในการโจมตีที่โดดเด่นคือการโจมตีหลอกลวง Robinhood ในเดือนมกราคมบางคนใช้แพลตฟอร์มสื่อสังคมของ Robinhood เพื่อโฆษณาคริปโตโกง
นอกจากนี้, กระเป๋าเงินดิจิตอลของ คอลเลกชัน Moonbirds NFT สร้างโดนแฮ็กด้วยการโจมตีฟิชชิง นอกจากนี้ยังมีนักเรียนที่เข้าถึงคอมพิวเตอร์ของพนักงาน Sandbox และส่งอีเมลฟิชชิงไปยังผู้ใช้ Sandbox metaverse อย่างน่าเสียดาย เมตามาสค์ เป็นเหยื่อต่อไปของการโจมตีที่ชั่วร้ายที่คล้ายกัน นักแสวงหาความร้ายที่ชั่วร้ายโจมตีเซิร์ฟเวอร์และส่งอีเมลถึงผู้ใช้เพื่อขอรายละเอียด KYC ของพวกเขา
ตัวอย่างการโจมตีฟิชชิงที่กล่าวถึงเป็นการแสดงให้เห็นถึงความร้ายแรงของปัญหานี้ น่าเสียดายที่มันจะกลายเป็นเรื่องร้ายแรงมากขึ้นเมื่อมีผู้โกงจำนวนมากเริ่มใช้งาน AI เพื่อโจมตีเป้าหมายของพวกเขา
นักแสดงร้ายทำลายบัญชี Twitter ของ CTO ของ OpenAI, Mira Murati และโปรโมทคริปโตหลอกลวง อย่างไรก็ตามยังไม่มีการยืนยันว่ามีใครสูญเสียสินทรัพย์ดิจิทัลที่มีค่าไปแล้ว ในช่วงต้นปีนี้มีโครงการคริปโตหลายๆ โครงการเช่น Sandbox, Robinhood และ MetaMask กลายเป็นเป้าหมายของการโจมตีชั่วร้าย
การโจมตีฟิชชิง เป็นประเภทของการโกงคริปโต ที่เกิดการฉ้อโกงโดยผู้ไม่หวังดีที่จะหลอกเลียนแบบเหยื่อเพื่อให้พวกเขาให้ข้อมูลส่วนบุคคล เช่น กุญแจส่วนตัวหรือวลีเมล็ดพันธุ์ ผู้โจมตีแสดงเป็นบุคคลที่ซื่อสัตย์และน่าเชื่อถือมาก อย่างไรก็ตามเจตนาหลักของพวกเขาคือการโจมตีสินทรัพย์ดิจิทัลของเหยื่อ เช่น NFTs และสกุลเงินดิจิทัล
นักลงทุนคริปโตสามารถเก็บสกุลเงินดิจิทัลของพวกเขาได้อย่างปลอดภัยบนเว็บไซต์แลกเปลี่ยนที่เชื่อถือได้และปลอดภัยเช่น Gate.io นอกจากนี้ Gate.io ยังมีการประกันสำหรับสินทรัพย์ดิจิทัลรวมทั้งหลักฐานการเก็บรักษา