حذّرت شركة كاسبرسكي، الرائدة في مجال الأمن السيبراني، من ظهور رسائل تصيد احتيالية تستهدف عملاء منصة BlockFi المختصة بإقراض وإدارة العملات المشفرة. وتستغل هذه الرسائل واقعة إفلاس المنصة عام 2022، وتقدم نفسها على أنها دعوة للمطالبة بالتعويضات المالية التي بدأت الشركة بصرفها في عام 2024 ضمن خطة إعادة الهيكلة, وأوضحت كاسبرسكي أن الهدف الأساسي لهذه الهجمات هو سرقة محافظ العملات الرقمية من الضحايا عن طريق إقناعهم بإدخال عبارات الاسترداد السرية (Seed Phrase) على صفحات احتيالية.
تحذير أمني من كاسبرسكي من رسائل تصيد تستهدف عملاء BlockFi لسرقة محافظ العملات المشفرة
تحذير أمني من كاسبرسكي من رسائل تصيد تستهدف عملاء BlockFi لسرقة محافظ العملات المشفرة
تُظهر التحليلات أن رسائل البريد الاحتيالية التي تنتحل هوية BlockFi تتضمن:
روابط لمواقع تصيد تحاكي الموقع الرسمي للمنصة.
طلب إدخال بيانات محفظة العملات المشفرة، بما في ذلك عبارات الاسترداد السرية.
لغة وتصميم بصري مشابه تمامًا للمواد الرسمية للشركة، ما يجعل اكتشاف الاحتيال صعبًا على المستخدمين الأقل خبرة.
ويؤدي النقر على هذه الروابط أو إدخال المعلومات المطلوبة إلى وصول المهاجم مباشرة إلى الأموال الموجودة في المحفظة الرقمية، ما يُعرض الضحية لخسائر مالية فورية.
صعوبة اكتشاف الاحتيال
وفقًا لرومان ديدينوك، خبير مكافحة البريد العشوائي في كاسبرسكي حيث تنتشر هجمات التصيد الاحتيالي المشابهة على نطاق واسع، لأنها تستغل أحداثًا واقعية لكسب ثقة الضحايا. لذلك يجب التحقق دائمًا من صحة أي رسالة عبر القنوات الرسمية والتحقق من البريد الإلكتروني للمرسل قبل اتخاذ أي إجراء.”
وتُعتبر هذه الطريقة فعالة للغاية، خصوصًا مع الرسائل التي تحتوي على شعارات ورسائل رسمية مشابهة للمواد الأصلية للشركة.
تأسست شركة كاسبرسكي عام 1997، وتقدم حلول حماية لأكثر من مليار جهاز حول العالم. وتخدم ملايين الأفراد وحوالي 200,000 عميل من الشركات، مما يجعلها مرجعًا موثوقًا في مجال الأمن السيبراني والخصوصية الرقمية.
وأكدت الشركة أن التوعية بالتهديدات الجديدة، مثل تصيد BlockFi والعملات المشفرة، تظل حجر الزاوية في حماية المستخدمين من الهجمات المالية الرقمية.