पिछले महीने, क्रिप्टो उपयोगकर्ता और एनएफटी कलाकार राजकुमारी हाइपियो ने अपने अनुयायियों को बताया कि वह क्रिप्टो में $ 170,000 और गैर-फंगबल टोकन में $ 170,000 खो चुकी है, क्योंकि एक स्कैमर ने उन्हें स्टीम पर उनके साथ एक गेम खेलने के लिए मना लिया था।
जब वह स्कैमर के साथ “नासमझ” खेल रही थी, तो वे चुपके से उसके फंड चुरा रहे थे और उसकी कलह को हैक कर रहे थे। एक ही रणनीति का इस्तेमाल उसके तीन अन्य दोस्तों पर किया गया था, वह लिखा 21 अगस्त को एक्स पर एक पोस्ट में।
यह पता चला है, रणनीति कुछ समय के लिए आसपास रही है और कुछ लोगों द्वारा “मेरे खेल की कोशिश” घोटाले के रूप में जाना जाता है, जो उपयोगकर्ता रहे हैं रिपोर्टिंग विभिन्न रूपों में वर्षों तक।
Cointelegraph से बात करते हुए, क्रैकन के मुख्य सुरक्षा अधिकारी, निक पेरकोको ने इन विधियों को कहा एक तेजी से लोकप्रिय हमला बन गया है तरीका
घोटाले के क्रिप्टो संस्करण में एक डिसोर्ड सर्वर या समूह में शामिल होने वाला एक हैकर शामिल होता है, जो प्रतीक्षा में झूठ बोलता है, इस बारे में सीखता है कि उपयोगकर्ता एक दूसरे के साथ कैसे बातचीत करते हैं और बाद में उस जानकारी का उपयोग करते हैं जो विश्वास हासिल करने के लिए।
हैकर तब उपयोगकर्ताओं से पूछता है कि क्या वे क्रिप्टो या एनएफटी के मालिक हैं, अक्सर सवाल पूछने के लिए रुचि रखते हैं और उनके पास कौन सी डिजिटल संपत्ति हो सकती है। राजकुमारी हाइपियो के मामले में, उनके पास ए मिलडी एनएफटीजिसके परिणामस्वरूप उसे लक्षित किया गया।
क्रिप्टो के साथ एक लक्ष्य की पहचान करने के बाद, हैकर पीड़ितों को एक गेम खेलने के लिए आमंत्रित करता है, ट्रोजन मैलवेयर के साथ एक सर्वर के लिए एक लिंक भेजता है जो उपयोगकर्ता उपकरणों तक पहुंच प्रदान करता है, जो उन्हें व्यक्तिगत जानकारी चोरी करने और किसी भी किसी भी तरह से सूखा करने की अनुमति देता है जुड़ा हुआ बटुए।
राजकुमारी हाइपियो के मामले में, चाल ने उसे अपने लिए खरीदने की पेशकश करके स्टीम पर एक गेम डाउनलोड करने के लिए आश्वस्त किया। खेल ही सुरक्षित था, लेकिन जिस सर्वर पर गेम होस्ट किया जा रहा था, वह दुर्भावनापूर्ण था।
उसने हमले से 170,000 डॉलर खो दिए, उसने कहा।
यह कलह के कुछ दिनों बाद आता है जारी किया इसकी भ्रामक प्रथाओं नीति व्याख्याकार, चेतावनी देते हुए कि सामाजिक मंच पर वित्तीय घोटालों को बढ़ावा देना या बाहर करना उपयोग की शर्तों का उल्लंघन करता है।
पेरकोको ने कहा, “ये घोटाले कोड का फायदा नहीं उठाते हैं।
“क्रिप्टो में सबसे बड़ी भेद्यता कोड नहीं है, यह विश्वास है। स्कैमर्स अच्छे इरादों का लाभ उठाने के लिए सामुदायिक भावना और जिज्ञासा का शोषण करते हैं।”
हमलावर समुदायों में खुद को एम्बेड करते हैं, संस्कृति सीखते हैं, विश्वसनीय दोस्तों की नकल करते हैं, और फिर हड़ताल करते हैं, उन्होंने कहा।
फरवरी में, एक उपयोगकर्ता हैंडल के तहत एक उपयोगकर्ता की तैनाती मैलवेयरबाइट्स फोरम के लिए कि वे “कुख्यात घोटाले” के शिकार हो गए थे, जब उन्हें लगता था कि एक दोस्त ने एक लिंक भेजा था। एक रेडिट फोरम जो जुलाई में भी शुरू हुआ आगाह गेमर्स को लक्षित करने वाले घोटाले।
पेरकोको ने COINTELEGRAPH को बताया कि जबकि क्रिप्टो उद्योग पहले इन घोटालों को देखने के लिए जाता है, रणनीति क्षेत्रों में फैल जाती है।
उन्होंने कहा कि छंटनी से बचने का सबसे अच्छा तरीका एक “स्वस्थ संदेहवाद” है, एक अन्य चैनल के माध्यम से पहचान की पुष्टि करें, अज्ञात सॉफ्टवेयर को चलाने से बचें, और याद रखें कि “कुछ भी नहीं करना जोखिम भरा कदम उठाने से अधिक सुरक्षित है।”
“अगर कुछ लगता है, उदार, या बहुत अच्छा होने के लिए बहुत अच्छा है, तो यह लगभग हमेशा होता है। भरोसा न करें, सत्यापित करें।”
हालांकि, पेरकोको ने यह भी कहा कि जबकि डिस्कोर्ड स्कैम बढ़ रहे हैं, क्रिप्टो में एक अधिक व्यापक प्रवृत्ति में वर्तमान में नकली भर्तीकर्ता शामिल हैं।
संबंधित: उत्तर कोरियाई हैकर्स नकली भर्ती परीक्षणों के साथ क्रिप्टो देवों को लक्षित करते हैं
हाल ही में एक जून के मामले में, एक उत्तर कोरिया-संरेखित धमकी अभिनेता क्रिप्टो उद्योग में लक्षित नौकरी चाहने वालों क्रिप्टो वॉलेट और पासवर्ड प्रबंधकों के लिए पासवर्ड चोरी करने के लिए डिज़ाइन किए गए मैलवेयर के साथ।
पेरकोको ने कहा, “डिस्कॉर्ड इम्पोनसेशन जल्दी से बढ़ रहा है, लेकिन आज हम जो सबसे व्यापक प्रवृत्ति पर ट्रैक कर रहे हैं, वह नकली भर्ती अभियान है, जहां पीड़ितों को नौकरी के प्रस्तावों के साथ लालच दिया जाता है और फ़िशिंग लिंक पर क्लिक करने में छल किया जाता है,” पेरकोको ने कहा।