การหลอกลวงเกี่ยวกับบอทการซื้อขายคริปโต
บริษัทด้านความปลอดภัยไซเบอร์ SentinelLABS ได้เปิดเผยการหลอกลวงที่แพร่หลายซึ่งเกี่ยวข้องกับบัญชี YouTube เก่าที่ใช้โปรโมตบอทการซื้อขายคริปโตที่ซ่อน สัญญาอัจฉริยะที่เป็นอันตราย. การหลอกลวงนี้เริ่มต้นตั้งแต่ปี 2024 และแพร่กระจายผ่านวิดีโอ YouTube ที่แชร์ในโซเชียลมีเดีย โดยเสนอเคล็ดลับและโค้ดสัญญาอัจฉริยะเพื่อใช้งานบอทการซื้อขายคริปโต.
รายละเอียดการหลอกลวง
Alex Delamottea นักวิจัยภัยคุกคามอาวุโสจาก SentinelLABS ได้ให้รายละเอียดเกี่ยวกับการหลอกลวงนี้ในรายงานที่เผยแพร่เมื่อวันอังคาร. การหลอกลวงทำงานโดยการเพิ่มกระเป๋าเงินของผู้โจมตีลงในสัญญาอัจฉริยะ ซึ่งปลอมตัวเป็นที่อยู่การซื้อขาย. เมื่อเหยื่อเติมเงินในสัญญา ผู้หลอกลวงจะเข้าถึงและดูดเงินออกไป.
เหยื่อถูกกระตุ้นให้ฝากเงินอย่างน้อย 0.5 ETH ซึ่งมีมูลค่า 1,829 ดอลลาร์ เพื่อครอบคลุมค่าธรรมเนียมแก๊สและรับประกันผลกำไรที่มากมาย.
ผลกระทบของการหลอกลวง
การสอบสวนของ Delamottea เผยให้เห็นถึงระดับความสำเร็จที่แตกต่างกันสำหรับผู้หลอกลวง โดยกระเป๋าเงินหนึ่งได้รับ 7.59 ETH, อีกหนึ่ง 4.19 ETH และอีกหนึ่งถือ 244.9 ETH รวมมูลค่ามากกว่า 939,000 ดอลลาร์. กระเป๋าเงินเดียวกันถูกสังเกตเห็นในสัญญาอัจฉริยะที่ถูกโจมตีหลายรายการ แม้ว่าจะมีที่อยู่ที่ไม่ซ้ำกันหลายแห่ง ทำให้ไม่ชัดเจนว่ามีผู้กระทำผิดกี่คนที่เกี่ยวข้อง.
ความน่าเชื่อถือของบัญชี YouTube
บัญชี YouTube ที่ใช้ในกลโกงนี้มีอายุมาก โดยมีประวัติการโพสต์ข่าวคริปโต เคล็ดลับการลงทุน หรือเนื้อหาวัฒนธรรมป๊อปเพื่อเพิ่มความน่าเชื่อถือ. ยังไม่แน่ชัดว่าผู้กระทำผิดสร้างช่องเหล่านี้ขึ้นมาหรือซื้อมา เนื่องจากช่อง YouTube เก่า ๆ มีให้ขายออนไลน์.
การสร้างวิดีโอหลอกลวง
Delamottea กล่าวว่าหลายวิดีโอดูเหมือนจะสร้างโดย AI ซึ่งช่วยให้สามารถสร้างวิดีโอหลอกลวงหลายรายการโดยไม่ต้องสร้างตัวตนใหม่. ความคิดเห็นเชิงลบถูกลบออก และคำรับรองในส่วนความคิดเห็นอ้างว่าได้รับผลกำไรส่วนตัวจากบอทอย่างไม่ถูกต้อง.
คำแนะนำสำหรับผู้ใช้คริปโต
ผู้ใช้ที่มีความรู้กำลังหันไปใช้แพลตฟอร์มเช่น Reddit เพื่อขอข้อมูลเพิ่มเติม. Delamottea เน้นย้ำถึงความแพร่หลายที่เพิ่มขึ้นของการหลอกลวงประเภทนี้ โดยกระตุ้นให้ผู้ใช้คริปโตใช้ความระมัดระวังในการใช้เครื่องมือการซื้อขายที่โปรโมตผ่านโซเชียลมีเดียหรือเนื้อหาวิดีโอที่ไม่ได้รับการตรวจสอบ.
เพื่อป้องกันการหลอกลวงเหล่านี้ ผู้ค้าควรหลีกเลี่ยงการใช้งานโค้ดที่โปรโมตผ่านวิดีโอของผู้มีอิทธิพลหรือโพสต์ในโซเชียลมีเดีย โดยเฉพาะอย่างยิ่งที่สัญญาผลกำไรที่รวดเร็วและง่ายดาย.
การวิจัยและการตรวจสอบฟังก์ชันการทำงานของเครื่องมืออย่างละเอียดเป็นสิ่งสำคัญก่อนการใช้งาน และสิ่งใดที่สัญญาผลกำไรที่ไม่ต้องใช้ความพยายามควรได้รับการพิจารณาด้วยความสงสัย.