عندما طغت عملية التصيد الاحتيالي في Bittrex على عمليات البحث على Google 

مساحة التشفير ليست خالية من الاحتيال والأنشطة غير المشروعة. Bittrex الاحتيال هو واحد منهم. عادةً ما تتكون عمليات الاحتيال من مواقع تبادل أو محافظ مزيفة. 

غالبًا ما يتم الاتصال بالأشخاص عبر رسائل البريد الإلكتروني، والتي عادةً ما تكون غير ناجحة تقريبًا. هذه الأنواع من المشاكل هي التي تحتاج دائمًا إلى الاهتمام. وقبل خمس سنوات، ظهرت إحدى هذه المشكلات عندما ظهرت أهم نتائج بحث Google لـ Bittrex كان موقع الويب موقعًا للتصيد الاحتيالي. 

طريقة الهجوم أصبحت قديمة جدًا الآن، ولكن لا يمكن التأكد من أن هذه الأنواع لن تتكرر في المستقبل. تميل الجهات الفاعلة غير المشروعة إلى امتلاك معرفة عميقة بكيفية عمل الحسابات والمحافظ، وفي بعض الأحيان ينجحون إلى حد كبير في إفراغ حسابات المستخدمين الأبرياء. 

ولكن في حالة Bittrex، أصبح من الصعب بعض الشيء القيام بذلك بعد الترقية التي أجرتها الشركة في ذلك الوقت. لقد قدمت 2FA إلزاميًا يعتمد على البريد الإلكتروني لجميع المستخدمين عند تسجيل الدخول، وهو ما فعلته فيما يتعلق بالعدد المتزايد من عمليات الاحتيال التصيدية. 

اختطفت Bittrex's Evil Twin عمليات بحث Google

قبل خمس سنوات، كانت أعلى نتيجة بحث عن Bittrex على Google أدى إلى عملية احتيال تصيدية. لقد كان أحد الإعلانات المدعومة التي ظهرت أثناء بحث الأشخاص عنها. ومن المفارقات أن اسم النطاق المعني كان bittrex(dot)ltd، واستخدم وصفًا مزيفًا جعله يبدو مشابهًا لوصف شرعي. 

جاء هذا المثال كمثال آخر على سبب ضرورة توخي الأشخاص الحذر الشديد أثناء البحث في Google عن عناوين مواقع الويب بدلاً من إدخالها يدويًا. المستخدمون الجدد الذين لا يستطيعون تذكر اسم النطاق هم أكثر عرضة لأن يصبحوا أهدافًا لعمليات الاحتيال التصيدية هذه. 

ولكن كان من الصعب تصديق أن Bittrex بدا موقع الويب الذي ظهر في النتيجة مشابهًا جدًا للموقع الأصلي. ومع ذلك، إذا لاحظ شخص ما عن كثب، فقد قيل أنك تستخدم Bittrex(dot)com. وأن اسم النطاق هذا تم تسجيله منذ أسبوعين، مما يشير إلى أن عملية الاحتيال مستمرة منذ فترة طويلة. 

تم تحديد أن كيان التسجيل كان يستخدم حماية Cloudflare. لكن الإعلان لم يظهر لبعض الأشخاص حسب مناطقهم، مما يشير إلى أن جوجل ربما تتخذ إجراءات ضد عملية الاحتيال. 

ومن الصعب أن نقول أن هذه عمليات الاحتيال مثل تلك Bittrex لن يحدث في المستقبل. في الواقع، في الوقت الحاضر، توصل المحتالون والجهات الفاعلة غير المشروعة إلى طرق جديدة لتنفيذ عمليات الاحتيال المقصودة. 

ولكن على أي حال، يدرك مجرمو الإنترنت جيدًا أن الأفراد يقومون بتخزين الكثير من الأموال في محفظة التبادل. ومع ذلك، يبقى في أيدي المستخدمين اتخاذ التدابير الاحترازية لحماية أنفسهم من الاحتيال. و ال العملات المشفرة الصناعة هي المفهوم الذي يشهد ظهور أحدث التقنيات وتحديثها. على النقيض من خمس سنوات مضت عندما كان هذا Bittrex وحدث الاحتيال، إلى جانب المحتالين الذين يستخدمون طرقًا جديدة لاستغلال الناس. 

ومع ذلك، لا يوجد ما يدعو للقلق بشأن الأمن إذا أولينا المزيد من الاهتمام لتطوير المشروع. المشكلات الأمنية أمر لا مفر منه، وسوف يزحف هؤلاء المتسللون إلى الفضاء على أي حال. الشيء الوحيد الذي يمكننا القيام به هو تحديد التهديد والقضاء عليه قبل أن يعثر عليه الزاحف. باختصار، علينا أن نتحرك قبل أن يفعل المتسلل. 

نانسي ج
آخر المشاركات التي كتبها نانسي ج. ألين (انظر جميع)

المصدر: https://www.thecoinrepublic.com/2022/04/02/when-bittrex-phishing-fraud-overshadowed-the-google-searches/