چکیده
- تلاش برای کلاهبرداری از طریق تلفن به بهانه نقض امنیت حساب Coinbase صورت گرفته است.
- Coinbase هیچگاه با مشتریان خود تماس تلفنی برقرار نمیکند تا نقض امنیتی را اعلام کند؛ این نوع تماسها اغلب کلاهبرداری هستند.
- ایمیلهای ارسالشده توسط کلاهبرداران حاوی آدرسهای مشکوک بوده و ممکن است شامل لینکهای فیشینگ باشند.
نقض امنیتی حساب
روایت
آخر هفته گذشته، از یک شماره ناشناس در کالیفرنیا تماسی دریافت کردم. فردی که بسیار مهربان به نظر میرسید، به من اطلاع داد که حساب Coinbase من در جریان یک نقض امنیتی اخیر به خطر افتاده و او آماده است تا به جلوگیری از از دست دادن داراییهایم کمک کند.
چقدر وحشتناک!
اهمیت موضوع
بله، این یک کلاهبرداری است. بلافاصله پس از اینکه تماس با این فرد پایان یافت، با یکی از نمایندگان Coinbase تماس گرفتم تا تأیید کنم که هرگز این شرکت با مشتریان خود تماس تلفنی برقرار نخواهد کرد تا نقض امنیتی را اطلاع دهد. این یک قانون اساسی کلاهبرداری است – اگر تماسی دریافت کردید که میگوید حساب شما به خطر افتاده است، چه در یک صرافی رمز ارز، بانک، یا هر جای دیگر، احتمالاً کلاهبرداری است. هرگز اطلاعات شخصی یا رمزهای عبور خود را در چنین تماسهایی به اشتراک نگذارید.
در تلاش برای متقاعد کردن من به انتقال داراییهایم به یک آدرس دیگر، اشتباهاتی وجود داشت. اما امیدوارم که این تجربه بتواند به عنوان یک درس آموزنده برای حدود ۷۰,۰۰۰ نفری که تحت تأثیر افشای اخیر نقض امنیتی Coinbase قرار گرفتهاند، مفید باشد. همچنین برای هر کسی که تماسی مشابه دریافت میکند نیز میتواند آموزنده باشد.
توضیحات بیشتر
از ابتدا شروع میکنیم. روز شنبه، ۲۴ می، تماسی از یک شماره ناشناس به تلفن شخصیام دریافت کردم. به دلیل اینکه در حال سفر بودم، به تماس پاسخ ندادم. بعد از چند دقیقه، تماس جدیدی از یک شماره دیگر دریافت کردم و این بار جواب دادم.
فردی که خود را Riccardo معرفی کرد، گفت که او از بخش اقدامات و حفاظت Coinbase است و به دلیل نقض اطلاعات حسابم تماس گرفته است.
تماس تلفنی خود یک پرچم قرمز بزرگ بود. Coinbase قبلاً اعلام کرده بود که هرگز با مشتریان خود تماس تلفنی برقرار نخواهد کرد و از طریق ایمیل اطلاعرسانی میکند.
فرد تماسگیرنده اعلام کرد که حساب من برای ۲۴ ساعت مسدود میشود تا از سرقت داراییها جلوگیری شود و یک ایمیل خلاصهای از مکالمه به من ارسال خواهد شد. ایمیل ارسالی حاوی آدرس اشتباهی بود که با حساب واقعیام مطابقت نداشت.

Gmail این ایمیل را بهدرستی به عنوان اسپم تشخیص داد. بعد از انتقال آن به اینباکس، متوجه شدم که فرستنده واقعی ایمیل با آنچه نمایش داده میشد تفاوت دارد.

اگرچه لینک “Visit Coinbase” به نظر میرسید که به وبسایت واقعی Coinbase میرفت، اما همیشه این احتمال وجود دارد که لینکها در ایمیلهای کلاهبرداری به وبسایتهای فیشینگ هدایت شوند.
کلاهبرداران ممکن است اطلاعاتی درباره داراییهای فرد داشته باشند، اما در این مورد چنین نبود، زیرا هیچ رمزارزی در حساب Coinbase من وجود نداشت.
تماس با شمارهای که به من زنگ زده بود، بیپاسخ ماند. به نظر میرسد که حسابم حالا امن است.