إعادة توجيه العنوان الأصلي 'عمليات احتيال في مجال العملات الرقمية: كيف يخدع المحتالون المتقدمين وكيفية البقاء آمنًا'
الاحتيال والاختراقات
سوق العملات الرقمية النامية بسرعة، جنبًا إلى جنب مع ارتفاع ثقافة العمل عن بعد، خلقت أرضًا خصبة لعمليات الاحتيال الوظيفي. يستغل المحتالون المتقدمون المتقدمون بوعود وظائف عن بعد مرتفعة الأجر. يجذبون المتقدمين إلى عمليات احتيال تسرق أموالهم وبياناتهم الشخصية، باستخدام تكتيكات متطورة لخداع الضحايا.
لقد ثبت أن عمليات الاحتيال الوظيفي كانت فعالة للغاية، وهذا يفسر لماذا يستمر الآلاف من الأشخاص في أن يصبحوا ضحايا لها. Chainalysisكشفتأن daptonerecordsmusicalbums[.]com، موقع عمل احتيالي يتظاهر بأنه شركة إنتاج موسيقية، جمع أكثر من 300،000 دولار في بيتكوينBTC $83,271وإيثرETH $1,908في فقط شهرين. تلقى موقع ويب آخر غير موثوق به outlierventures-app.com 362 إيداعًا خلال أسبوع واحد بإجمالي 95,000 دولار.
سيستكشف هذا المقالالخدع الشائعة في مجال العملات الرقمية, كيف يحتال القراصنة على المتقدمين الغير مشبوهين وعلامات تحذير رئيسية. كما يشاركنصائح لحماية نفسكمن الوقوع ضحية، مما يضمن بقاء بحثك عن وظيفة خالي من الاحتيال في مجال العملات الرقمية.
عمليات الاحتيال في مجال العملات الرقمية هي مخططات احتيالية حيث يتنكرون النصابون على أنهم أرباب عمل شرعيون في صناعة العملات الرقمية لخداع الباحثين عن عمل. من خلال الوعود بوظائف عن بعد ذات أجور مرتفعة تتطلب جهداً أدنى، يخدعون المتقدمين لمشاركة البيانات الشخصية، أو دفع رسوم مقدمة، أو تحميل برامج ضارة تتنكر في شكل برامج توظيف.
محتالون يقومون بعمليات نصب واحتيال في مجال العملات الرقمية غالباًاستخدام رسائل الصيد الاحتياليأو الوظائف المزيفة على منصات مثل لينكدإن وتيليجرام لخداع ضحاياهم. بمجرد أن يقع الضحايا في فخ الاحتيال، قد يفقدون الأموال، ويكونون عرضة للمحافظ العملات الرقميةتثبيت برامج التجسس أو دون علم
قد يتنكر النصابون بشخصيات شركات معروفة ويُغرون الأهداف من أجل تقديم مراجعات مزيفة لتطبيقات المتاجر أو المنتجات أو الموسيقى المباشرة أو الفنادق. على سبيل المثال، قد يتموضعون كموظفين مجندين لتيك توك، يقومون بتوظيف لمراجعات المنتجات والمشتريات.
هل تعلم؟ تعرضت Binance لخسائر كبيرة بسبب عمليات احتيال بالصيد الاحتيالي، حيث تم سرقة ما يقرب من 46 مليون دولار خلال سبتمبر 2024 وحده من خلال دعم عملاء وهمي. خلال الربع الثالث، استهدفت هذه العمليات النصابة حوالي 11,000 مستخدم شهريًا، مما أدى إلى خسائر إجمالية بقيمة 127 مليون دولار.
تقوم عمليات الاحتيال في مجال العملات الرقمية غالبًا بخداع الباحثين عن عمل لدفع الأموال تحت ذريعة كاذبة. عادة ما يغري النصابون الناس بوعود بسيطة عبر الإنترنت، مثل حجز السفر أو مشاهدة الإعلانات مقابل دخل.
هنا بعض الطرق الشائعة لعمليات الاحتيال في مجال العملات الرقمية:
هل تعلم؟ الجهة التنظيمية المالية في كاليفورنياتحذير من سبعة أنواع جديدة من العملات الرقمية، عمليات الغش الخاصة بالذكاء الاصطناعي. وتشمل هذه العمليات الحيل البتكوين المزيفة، حيث يقدم النصابون استثمارات مزيفة في التعدين ومخططات الألعاب الرقمية المزيفة، حيث يقوم المستخدمون بإيداع الأموال فقط ليتم سحب أموالهم من محافظهم.
فهم عملية التوظيف سيساعدك على التمييز بين الفرص الحقيقية والمخططات الاحتيالية. إليك عملية التوظيف لوظائف العملات المشفرة المزيفة، على الرغم من أنه قد يعمل بشكل مختلف قليلاً لكل وظيفة:
تعمل عمليات الاحتيال في مجال العملات الرقمية عن طريق جذب الضحايا تدريجياً لإيداع الأموال تحت غطاء كسب الأرباح بسهولة. غالبًا ما يقدم المحتالون مهام تبدو شرعية، مثل النقر على الإعلانات، وتقديم التقييمات، وحجز الفنادق أو تقديم طلبات المنتجات. تختلف المهام الخاصة بشكل أساسي استنادًا إلى موضوع المنصة، ولكن التكتيك الأساسي يبقى هو نفسه - يجب على الضحايا إكمال إجراءات متكررة، مثل النقر على الأزرار، لكسب الأموال.
يُطلب عادة من الضحايا إكمال 30-50 نقرة لكل جلسة عمل، باتباع تعليمات من ما يُسمى بـ "المشرف". في البداية، قد يسمح النصابون بسحب صغير لبناء الثقة. ومع ذلك، يشجعون قريبًا الضحايا على إيداع مزيد من الأموال للوصول إلى مهام تدفع أكثر. سيضمن النصاب أن السحوبات لن تتجاوز المبلغ الإجمالي المودع، مما يبقي الضحايا مشغولين برصيد عمولة مزيف.
قد يقدم المحتالون حدثا "محظوظا" مزيفا لزيادة استغلال الضحايا ، مدعين أن المستخدم قد فتح فرصة لكسب المكافأة. ومع ذلك ، للاستمرار ، يجب على الضحية إيداع أموال إضافية. في مرحلة ما ، سيمنع "الخطأ" اتخاذ المزيد من الإجراءات ، حيث يدفع المحتال للحصول على ودائع أعلى لحل المشكلة. يقع العديد من المستخدمين المطمئنين في هذا الفخ ، ويخسرون في النهاية كل أموالهم للمحتالين قبل أن يدركوا الخداع.
بعض عمليات الاحتيال في مجال العملات الرقمية تستخدم مجموعات كبيرة على منصات مثل تيليجرام أو واتساب. تمتلئ هذه المحادثات بحسابات مزيفة تضغط على الضحايا، وتتفاخر بأرباح مفبركة وتقوم بتلاعبهم لإيداع حسابات أكبر، وهي تكتيك يشبه إلى حد كبيرعمليات نصب نصب الخنازير.
مجال العملات الرقمية أصبحت عمليات الاحتيال في مجال العملات الرقمية مزعجة للباحثين عن وظائف والمجنيين الحقيقيين. فيما يلي بعض الأمثلة العملية على عمليات الاحتيال في مجال العملات الرقمية:
في 26 فبراير، BleepingComputerأبلغأن النصابين استخدموا تطبيق اجتماعات خبيث يسمى "GrassCall" لالباحثون عن وظائف Web3 المستهدفينمن خلال مقابلات عمل وهمية. قام التطبيق بتثبيت برمجيات خبيثة مصممة لسرقة المعلومات لسرقة كلمات المرور وبيانات محافظ العملات الرقمية. أثرت الحملة على مئات الباحثين عن عمل، حيث أبلغ بعض الضحايا عن تفريغ محافظهم.
تمت تنظيم الهجوم من قبل "Crazy Evil"، مجموعة إجرامية متخصصة في تكتيكات الهندسة الاجتماعية. engفدوا المستخدمين إلى تنزيل برامج ضارة عن طريق الترويج لفرص عمل وهمية وألعاب مرتبطة بالبلوكشين على وسائل التواصل الاجتماعي.
انشأ المحتالون شركة وهمية تدعى 'ChainSeeker.io' مع موقع وجود على وسائل التواصل الاجتماعي X وLinkedIn. حتى نشروا قوائم وظائف مميزة على منصات LinkedIn وWellFound وCryptoJobsList.
تم إرسال دعوات المقابلات إلى المتقدمين مع تعليمات بالاتصال بمسؤول تسويق كبير (CMO) مزيف عبر تليجرام. ثم يوجههم المسؤول التنفيذي للتسويق إلى تنزيل "GrassCall" من "grasscall[.]net"، الذي يقدم تنزيلات مخصصة لمستخدمي Windows أو Mac.
اكتشف الباحث في أمان المعلومات g0njxa أن GrassCall كانت نسخة مقلدة من منصة احتيالية أخرى تدعى Gatherum. تم تثبيت البرامج الضارة التي تضمنت أحصنة طروادة للوصول عن بعد (RATs) ومسرقات المعلومات مثل Rhadamanthys لنظام التشغيل Windows وAtomic Stealer (AMOS) لنظام التشغيل Mac، والتي تم تصميمها لاستخراج المعلومات الحساسة وأصول العملات الرقمية.
يقوم المهاجمون بتحميل البيانات المسروقة على خوادمهم ويتم مشاركة المعلومات في قنوات تيليجرام الخاصة بجرائم الإنترنت. عندما يجدون محفظة عملات رقمية، يتم توجيه القوة الباطنية لتخمين كلمات المرور، ويتم سرقة الأصول وإصدار المدفوعات لأولئك الذين نجحوا في خداع الضحايا بتنزيل البرنامج.
بعد نشر التقرير، قامت CryptoJobsList بإزالة القوائم الاحتيالية ونصحت المتقدمين بفحص أجهزتهم. تم إيقاف موقع "GrassCall" منذ ذلك الحين، ولكن الهجمات قد تحولت إلى حملة جديدة تسمى "VibeCall".
هل كنت تعلم؟ إذا تبين أن إحدى الألعاب التي قمت بتثبيتها ضارة ، فافصل الإنترنت على الفور وأوقف تشغيل جهازك. لحماية أصولك ، انقل عبارات العملة المشفرة والاسترداد من الجهاز المخترق إلى مكان آمن باستخدام جهاز بديل نظيف.
في فبراير 2025، قامت شركة CrowdStrike، شركة أمن معلومات، بتحديد حملة احتيالية حيث قام النصابون بتقمص الشركة لخداع الباحثين عن وظائف لتحميل عملة تعدين العملات الرقمية Monero (XMRig).
بدأت الاحتيال برسالة بريد إلكتروني من مجني عليه وهمي من مجند CrowdStrike شكر فيها المتقدمين على التقدم لدور مطور. دعا البريد الإلكتروني إلى تنزيل تطبيق "نظام إدارة العلاقات مع العملاء" المفترض من موقع ويب احتيالي يشبه بوابة CrowdStrike الرسمية.
قدم موقع الويب (“cscrm-hiring[.]com”) إصدارات Windows و macOS من الأداة الاحتيالية. بمجرد التنزيل، قام التطبيق بإجراء فحوصات للتأكد من عدم عمله في بيئة التحليل. لهذا الغرض، تحقق من تفاصيل النظام مثل أرقام العمليات، ووجود مصححات الأخطاء، وعدد أنوية وحدة المعالجة المركزية.
بمجرد أن تم العثور على الضحية ملائمة للعدوى، عرض الأداة رسالة خطأ مزيفة، مدعية أن ملف التثبيت تالف. في الوقت نفسه، استحضر ملف تكوين لتشغيل XMRig في الخلفية، وقام بتنزيل المُعدِّن.GitHub, وقم بتثبيته في مجلد "%TEMP%\System".
أضاف البرنامج الضار سيناريو دفعة إلى دليل بدء التشغيل في قائمة البدء وقام بتعديل سجل النظام. تشغيل الجهاز التعديني في الخلفية باستخدام طاقة معالجة حدية (10%) لتجنب الكشف.
تم نشر تقرير مربع بينانس في 25 يونيو 2023،ناقشتيستخدم النصابون تطبيق WhatsApp للاتصال بشخص يُدعى مارك، ويقدمون له وظيفة جزئية ذات أجر عالٍ (~1000 دولار أمريكي) في الأسبوع، مع إجراء المدفوعات من خلال محفظة مشفرة. زعم المتصل أنه يعمل لصالح شركة تسويق رقمي مقرها في لندن. الوظيفة تتطلب مهارات أدنى، وتحتوي على قواعد مرنة وتتطلب فقط هاتفًا خلويًا.
معجب، تابع مارك تعليمات المجند وأنشأ حسابًا على منصتهم. ثم طُلب منه إيداع 500 تيثر لتلقي أول 40 مهمة له. مؤمنًا بالعملية، قام مارك بتحويل الأموال وأكمل المهام. ومع ذلك، عندما حاول سحب أمواله، قامت المنصة بحظره. ثم طالب المجند بمبلغ إضافي قدره 1,000 دولار أمريكي لإطلاق أمواله.
في هذه النقطة، أدرك مارك أنه وقع ضحية عملية احتيال.
نشر مربع بنانس آخر تحذيرًا بأن 'www.travelsunrise.work' هو موقع وظائف مزيف. اتخذت بنانس إجراءً سريعًا عن طريق قفل العنوان الاحتيالي، مما يمنع المستخدمين من تكبد الخسائر.
تستغل عمليات الاحتيال في مجال العملات الرقمية التحيزات النفسية للوقوع في فخ دفع المستخدمين لعمليات دفع لم يكنوا سيفكرون فيها خلافا لذلك. من النظرة الأولى، يبدو دفع مبلغ للشركة لكسب المال أمرا سخيفا. ومع ذلك، تزدهر عمليات الاحتيال على المشاعر، واليأس المالي، والاتجاهات السلوكية لتلاعب أهدافها. ثلاث آليات نفسية رئيسية تجعل الضحايا يقعون في فخ هذه العمليات الاحتيالية:
هذه التكتيكات تخلق فخاً نفسياً قوياً، مما يجعل الضحايا يشعرون بأنهم يجب أن يستمروا في الدفع للنصب. للأسف، بحلول الوقت الذي يدركون فيه الخداع، غالباً ما فقدوا مبالغ كبيرة بلا طريقة لاستعادتها.
ها هو كيف يمكنك حماية نفسك من عمليات الاحتيال في مجال العملات الرقمية:
إذا كنت قد أصبت ضحية لوظيفة مزيفة في مجال العملات الرقمية وعملية احتيال في التوظيف، فإليك الخطوات التي تحتاج إلى اتخاذها:
مجال العملات الرقمية قد يزداد تطورًا بشكل أكبر حيث يستخدم المحتالون تكنولوجيا أكثر تطورًا وينقحون تكتيكاتهم. في المستقبل، قد يستخدمونالتلاعب العميق الذي تم إنشاؤه بواسطة الذكاء الاصطناعيالمجندين الذين يتظاهرون بأنهم من الشركات الفعلية وحتى يجرون مقابلات فيديو تبدو حقيقية. قد تصبح رسائل الصيد الاحتيالي أكثر كفاءة، مع احتياليين يستخدمون الذكاء الاصطناعي للتنقيب في نشاط الهدف على الإنترنت وإنشاء عروض وظائف مزيفة تبدو شخصية وأكثر صلة.
لوقف هذه الاحتيالات، يحتاج الأمر إلى مراقبة أفضل وحملات توعية شاملة. يجب على منصات التواصل الاجتماعي ومواقع العمل تعزيز عمليات التحقق الخاصة بها لضمان أن الشركات الحقيقية فقط يمكنها استخدام هذه المنصات. يحتاج معاهد التدريب إلى تعليم طلابها كيفية التعرف على الاحتيال.
يمكن لأدوات تتبع البلوكشين مساعدة الجهات التنظيمية وإنفاذ القانون على اكتشاف وعلم الصفقات المشبوهة، مما يجعل من الصعب على المحتالين سرقة الأموال. يمكن لنظام كشف الاحتيال القائم على الذكاء الاصطناعي التقاط الإعلانات الوظيفية الزائفة ورسائل الاحتيال.
وأخيرًا، يجب على المشرعين تركيز إبلاغ العملات الرقمية المزيفة (خاصة في الولايات المتحدة) تحت سلطة واحدة لحماية الضحايا بشكل أفضل. حاليًا، تتعامل العديد من الوكالات مع هذه الحالات، مما يؤدي إلى نظام متشظٍ. تعزيز التعاون الدولي بين هذه الوكالات أمر أساسي لاحتواء عمليات النصب الوظيفي المزيفة بفعالية.
Partilhar
إعادة توجيه العنوان الأصلي 'عمليات احتيال في مجال العملات الرقمية: كيف يخدع المحتالون المتقدمين وكيفية البقاء آمنًا'
الاحتيال والاختراقات
سوق العملات الرقمية النامية بسرعة، جنبًا إلى جنب مع ارتفاع ثقافة العمل عن بعد، خلقت أرضًا خصبة لعمليات الاحتيال الوظيفي. يستغل المحتالون المتقدمون المتقدمون بوعود وظائف عن بعد مرتفعة الأجر. يجذبون المتقدمين إلى عمليات احتيال تسرق أموالهم وبياناتهم الشخصية، باستخدام تكتيكات متطورة لخداع الضحايا.
لقد ثبت أن عمليات الاحتيال الوظيفي كانت فعالة للغاية، وهذا يفسر لماذا يستمر الآلاف من الأشخاص في أن يصبحوا ضحايا لها. Chainalysisكشفتأن daptonerecordsmusicalbums[.]com، موقع عمل احتيالي يتظاهر بأنه شركة إنتاج موسيقية، جمع أكثر من 300،000 دولار في بيتكوينBTC $83,271وإيثرETH $1,908في فقط شهرين. تلقى موقع ويب آخر غير موثوق به outlierventures-app.com 362 إيداعًا خلال أسبوع واحد بإجمالي 95,000 دولار.
سيستكشف هذا المقالالخدع الشائعة في مجال العملات الرقمية, كيف يحتال القراصنة على المتقدمين الغير مشبوهين وعلامات تحذير رئيسية. كما يشاركنصائح لحماية نفسكمن الوقوع ضحية، مما يضمن بقاء بحثك عن وظيفة خالي من الاحتيال في مجال العملات الرقمية.
عمليات الاحتيال في مجال العملات الرقمية هي مخططات احتيالية حيث يتنكرون النصابون على أنهم أرباب عمل شرعيون في صناعة العملات الرقمية لخداع الباحثين عن عمل. من خلال الوعود بوظائف عن بعد ذات أجور مرتفعة تتطلب جهداً أدنى، يخدعون المتقدمين لمشاركة البيانات الشخصية، أو دفع رسوم مقدمة، أو تحميل برامج ضارة تتنكر في شكل برامج توظيف.
محتالون يقومون بعمليات نصب واحتيال في مجال العملات الرقمية غالباًاستخدام رسائل الصيد الاحتياليأو الوظائف المزيفة على منصات مثل لينكدإن وتيليجرام لخداع ضحاياهم. بمجرد أن يقع الضحايا في فخ الاحتيال، قد يفقدون الأموال، ويكونون عرضة للمحافظ العملات الرقميةتثبيت برامج التجسس أو دون علم
قد يتنكر النصابون بشخصيات شركات معروفة ويُغرون الأهداف من أجل تقديم مراجعات مزيفة لتطبيقات المتاجر أو المنتجات أو الموسيقى المباشرة أو الفنادق. على سبيل المثال، قد يتموضعون كموظفين مجندين لتيك توك، يقومون بتوظيف لمراجعات المنتجات والمشتريات.
هل تعلم؟ تعرضت Binance لخسائر كبيرة بسبب عمليات احتيال بالصيد الاحتيالي، حيث تم سرقة ما يقرب من 46 مليون دولار خلال سبتمبر 2024 وحده من خلال دعم عملاء وهمي. خلال الربع الثالث، استهدفت هذه العمليات النصابة حوالي 11,000 مستخدم شهريًا، مما أدى إلى خسائر إجمالية بقيمة 127 مليون دولار.
تقوم عمليات الاحتيال في مجال العملات الرقمية غالبًا بخداع الباحثين عن عمل لدفع الأموال تحت ذريعة كاذبة. عادة ما يغري النصابون الناس بوعود بسيطة عبر الإنترنت، مثل حجز السفر أو مشاهدة الإعلانات مقابل دخل.
هنا بعض الطرق الشائعة لعمليات الاحتيال في مجال العملات الرقمية:
هل تعلم؟ الجهة التنظيمية المالية في كاليفورنياتحذير من سبعة أنواع جديدة من العملات الرقمية، عمليات الغش الخاصة بالذكاء الاصطناعي. وتشمل هذه العمليات الحيل البتكوين المزيفة، حيث يقدم النصابون استثمارات مزيفة في التعدين ومخططات الألعاب الرقمية المزيفة، حيث يقوم المستخدمون بإيداع الأموال فقط ليتم سحب أموالهم من محافظهم.
فهم عملية التوظيف سيساعدك على التمييز بين الفرص الحقيقية والمخططات الاحتيالية. إليك عملية التوظيف لوظائف العملات المشفرة المزيفة، على الرغم من أنه قد يعمل بشكل مختلف قليلاً لكل وظيفة:
تعمل عمليات الاحتيال في مجال العملات الرقمية عن طريق جذب الضحايا تدريجياً لإيداع الأموال تحت غطاء كسب الأرباح بسهولة. غالبًا ما يقدم المحتالون مهام تبدو شرعية، مثل النقر على الإعلانات، وتقديم التقييمات، وحجز الفنادق أو تقديم طلبات المنتجات. تختلف المهام الخاصة بشكل أساسي استنادًا إلى موضوع المنصة، ولكن التكتيك الأساسي يبقى هو نفسه - يجب على الضحايا إكمال إجراءات متكررة، مثل النقر على الأزرار، لكسب الأموال.
يُطلب عادة من الضحايا إكمال 30-50 نقرة لكل جلسة عمل، باتباع تعليمات من ما يُسمى بـ "المشرف". في البداية، قد يسمح النصابون بسحب صغير لبناء الثقة. ومع ذلك، يشجعون قريبًا الضحايا على إيداع مزيد من الأموال للوصول إلى مهام تدفع أكثر. سيضمن النصاب أن السحوبات لن تتجاوز المبلغ الإجمالي المودع، مما يبقي الضحايا مشغولين برصيد عمولة مزيف.
قد يقدم المحتالون حدثا "محظوظا" مزيفا لزيادة استغلال الضحايا ، مدعين أن المستخدم قد فتح فرصة لكسب المكافأة. ومع ذلك ، للاستمرار ، يجب على الضحية إيداع أموال إضافية. في مرحلة ما ، سيمنع "الخطأ" اتخاذ المزيد من الإجراءات ، حيث يدفع المحتال للحصول على ودائع أعلى لحل المشكلة. يقع العديد من المستخدمين المطمئنين في هذا الفخ ، ويخسرون في النهاية كل أموالهم للمحتالين قبل أن يدركوا الخداع.
بعض عمليات الاحتيال في مجال العملات الرقمية تستخدم مجموعات كبيرة على منصات مثل تيليجرام أو واتساب. تمتلئ هذه المحادثات بحسابات مزيفة تضغط على الضحايا، وتتفاخر بأرباح مفبركة وتقوم بتلاعبهم لإيداع حسابات أكبر، وهي تكتيك يشبه إلى حد كبيرعمليات نصب نصب الخنازير.
مجال العملات الرقمية أصبحت عمليات الاحتيال في مجال العملات الرقمية مزعجة للباحثين عن وظائف والمجنيين الحقيقيين. فيما يلي بعض الأمثلة العملية على عمليات الاحتيال في مجال العملات الرقمية:
في 26 فبراير، BleepingComputerأبلغأن النصابين استخدموا تطبيق اجتماعات خبيث يسمى "GrassCall" لالباحثون عن وظائف Web3 المستهدفينمن خلال مقابلات عمل وهمية. قام التطبيق بتثبيت برمجيات خبيثة مصممة لسرقة المعلومات لسرقة كلمات المرور وبيانات محافظ العملات الرقمية. أثرت الحملة على مئات الباحثين عن عمل، حيث أبلغ بعض الضحايا عن تفريغ محافظهم.
تمت تنظيم الهجوم من قبل "Crazy Evil"، مجموعة إجرامية متخصصة في تكتيكات الهندسة الاجتماعية. engفدوا المستخدمين إلى تنزيل برامج ضارة عن طريق الترويج لفرص عمل وهمية وألعاب مرتبطة بالبلوكشين على وسائل التواصل الاجتماعي.
انشأ المحتالون شركة وهمية تدعى 'ChainSeeker.io' مع موقع وجود على وسائل التواصل الاجتماعي X وLinkedIn. حتى نشروا قوائم وظائف مميزة على منصات LinkedIn وWellFound وCryptoJobsList.
تم إرسال دعوات المقابلات إلى المتقدمين مع تعليمات بالاتصال بمسؤول تسويق كبير (CMO) مزيف عبر تليجرام. ثم يوجههم المسؤول التنفيذي للتسويق إلى تنزيل "GrassCall" من "grasscall[.]net"، الذي يقدم تنزيلات مخصصة لمستخدمي Windows أو Mac.
اكتشف الباحث في أمان المعلومات g0njxa أن GrassCall كانت نسخة مقلدة من منصة احتيالية أخرى تدعى Gatherum. تم تثبيت البرامج الضارة التي تضمنت أحصنة طروادة للوصول عن بعد (RATs) ومسرقات المعلومات مثل Rhadamanthys لنظام التشغيل Windows وAtomic Stealer (AMOS) لنظام التشغيل Mac، والتي تم تصميمها لاستخراج المعلومات الحساسة وأصول العملات الرقمية.
يقوم المهاجمون بتحميل البيانات المسروقة على خوادمهم ويتم مشاركة المعلومات في قنوات تيليجرام الخاصة بجرائم الإنترنت. عندما يجدون محفظة عملات رقمية، يتم توجيه القوة الباطنية لتخمين كلمات المرور، ويتم سرقة الأصول وإصدار المدفوعات لأولئك الذين نجحوا في خداع الضحايا بتنزيل البرنامج.
بعد نشر التقرير، قامت CryptoJobsList بإزالة القوائم الاحتيالية ونصحت المتقدمين بفحص أجهزتهم. تم إيقاف موقع "GrassCall" منذ ذلك الحين، ولكن الهجمات قد تحولت إلى حملة جديدة تسمى "VibeCall".
هل كنت تعلم؟ إذا تبين أن إحدى الألعاب التي قمت بتثبيتها ضارة ، فافصل الإنترنت على الفور وأوقف تشغيل جهازك. لحماية أصولك ، انقل عبارات العملة المشفرة والاسترداد من الجهاز المخترق إلى مكان آمن باستخدام جهاز بديل نظيف.
في فبراير 2025، قامت شركة CrowdStrike، شركة أمن معلومات، بتحديد حملة احتيالية حيث قام النصابون بتقمص الشركة لخداع الباحثين عن وظائف لتحميل عملة تعدين العملات الرقمية Monero (XMRig).
بدأت الاحتيال برسالة بريد إلكتروني من مجني عليه وهمي من مجند CrowdStrike شكر فيها المتقدمين على التقدم لدور مطور. دعا البريد الإلكتروني إلى تنزيل تطبيق "نظام إدارة العلاقات مع العملاء" المفترض من موقع ويب احتيالي يشبه بوابة CrowdStrike الرسمية.
قدم موقع الويب (“cscrm-hiring[.]com”) إصدارات Windows و macOS من الأداة الاحتيالية. بمجرد التنزيل، قام التطبيق بإجراء فحوصات للتأكد من عدم عمله في بيئة التحليل. لهذا الغرض، تحقق من تفاصيل النظام مثل أرقام العمليات، ووجود مصححات الأخطاء، وعدد أنوية وحدة المعالجة المركزية.
بمجرد أن تم العثور على الضحية ملائمة للعدوى، عرض الأداة رسالة خطأ مزيفة، مدعية أن ملف التثبيت تالف. في الوقت نفسه، استحضر ملف تكوين لتشغيل XMRig في الخلفية، وقام بتنزيل المُعدِّن.GitHub, وقم بتثبيته في مجلد "%TEMP%\System".
أضاف البرنامج الضار سيناريو دفعة إلى دليل بدء التشغيل في قائمة البدء وقام بتعديل سجل النظام. تشغيل الجهاز التعديني في الخلفية باستخدام طاقة معالجة حدية (10%) لتجنب الكشف.
تم نشر تقرير مربع بينانس في 25 يونيو 2023،ناقشتيستخدم النصابون تطبيق WhatsApp للاتصال بشخص يُدعى مارك، ويقدمون له وظيفة جزئية ذات أجر عالٍ (~1000 دولار أمريكي) في الأسبوع، مع إجراء المدفوعات من خلال محفظة مشفرة. زعم المتصل أنه يعمل لصالح شركة تسويق رقمي مقرها في لندن. الوظيفة تتطلب مهارات أدنى، وتحتوي على قواعد مرنة وتتطلب فقط هاتفًا خلويًا.
معجب، تابع مارك تعليمات المجند وأنشأ حسابًا على منصتهم. ثم طُلب منه إيداع 500 تيثر لتلقي أول 40 مهمة له. مؤمنًا بالعملية، قام مارك بتحويل الأموال وأكمل المهام. ومع ذلك، عندما حاول سحب أمواله، قامت المنصة بحظره. ثم طالب المجند بمبلغ إضافي قدره 1,000 دولار أمريكي لإطلاق أمواله.
في هذه النقطة، أدرك مارك أنه وقع ضحية عملية احتيال.
نشر مربع بنانس آخر تحذيرًا بأن 'www.travelsunrise.work' هو موقع وظائف مزيف. اتخذت بنانس إجراءً سريعًا عن طريق قفل العنوان الاحتيالي، مما يمنع المستخدمين من تكبد الخسائر.
تستغل عمليات الاحتيال في مجال العملات الرقمية التحيزات النفسية للوقوع في فخ دفع المستخدمين لعمليات دفع لم يكنوا سيفكرون فيها خلافا لذلك. من النظرة الأولى، يبدو دفع مبلغ للشركة لكسب المال أمرا سخيفا. ومع ذلك، تزدهر عمليات الاحتيال على المشاعر، واليأس المالي، والاتجاهات السلوكية لتلاعب أهدافها. ثلاث آليات نفسية رئيسية تجعل الضحايا يقعون في فخ هذه العمليات الاحتيالية:
هذه التكتيكات تخلق فخاً نفسياً قوياً، مما يجعل الضحايا يشعرون بأنهم يجب أن يستمروا في الدفع للنصب. للأسف، بحلول الوقت الذي يدركون فيه الخداع، غالباً ما فقدوا مبالغ كبيرة بلا طريقة لاستعادتها.
ها هو كيف يمكنك حماية نفسك من عمليات الاحتيال في مجال العملات الرقمية:
إذا كنت قد أصبت ضحية لوظيفة مزيفة في مجال العملات الرقمية وعملية احتيال في التوظيف، فإليك الخطوات التي تحتاج إلى اتخاذها:
مجال العملات الرقمية قد يزداد تطورًا بشكل أكبر حيث يستخدم المحتالون تكنولوجيا أكثر تطورًا وينقحون تكتيكاتهم. في المستقبل، قد يستخدمونالتلاعب العميق الذي تم إنشاؤه بواسطة الذكاء الاصطناعيالمجندين الذين يتظاهرون بأنهم من الشركات الفعلية وحتى يجرون مقابلات فيديو تبدو حقيقية. قد تصبح رسائل الصيد الاحتيالي أكثر كفاءة، مع احتياليين يستخدمون الذكاء الاصطناعي للتنقيب في نشاط الهدف على الإنترنت وإنشاء عروض وظائف مزيفة تبدو شخصية وأكثر صلة.
لوقف هذه الاحتيالات، يحتاج الأمر إلى مراقبة أفضل وحملات توعية شاملة. يجب على منصات التواصل الاجتماعي ومواقع العمل تعزيز عمليات التحقق الخاصة بها لضمان أن الشركات الحقيقية فقط يمكنها استخدام هذه المنصات. يحتاج معاهد التدريب إلى تعليم طلابها كيفية التعرف على الاحتيال.
يمكن لأدوات تتبع البلوكشين مساعدة الجهات التنظيمية وإنفاذ القانون على اكتشاف وعلم الصفقات المشبوهة، مما يجعل من الصعب على المحتالين سرقة الأموال. يمكن لنظام كشف الاحتيال القائم على الذكاء الاصطناعي التقاط الإعلانات الوظيفية الزائفة ورسائل الاحتيال.
وأخيرًا، يجب على المشرعين تركيز إبلاغ العملات الرقمية المزيفة (خاصة في الولايات المتحدة) تحت سلطة واحدة لحماية الضحايا بشكل أفضل. حاليًا، تتعامل العديد من الوكالات مع هذه الحالات، مما يؤدي إلى نظام متشظٍ. تعزيز التعاون الدولي بين هذه الوكالات أمر أساسي لاحتواء عمليات النصب الوظيفي المزيفة بفعالية.