Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

เครื่องมือสแกม 500 ดอลลาร์ ปลอมโทเคนเทสลา(TSLA) หลอกเหยื่อกรอกวลีกู้คืนกระเป๋าเงิน

เครื่องมือสแกมคริปโตที่ใช้สร้างเว็บไซต์พรีเซลโทเคนเทสลา(TSLA) ปลอม ถูกวางขายในราคาเพียง 500 ดอลลาร์ (ราว 71 หมื่นบาท) โดยอาศัยข้อมูลบัญชี X และข้อมูลกระเป๋าเงินของเหยื่อ สร้างหน้าเชิญชวนแบบเฉพาะบุคคลเพื่อหลอกเอาวลีกู้คืนกระเป๋าหรือให้โอนคริปโตโดยตรง

Malwarebytes เปิดเผยผลวิเคราะห์เมื่อวันที่ 10 (เวลาท้องถิ่น) ระบุว่าทีมวิจัยพบชุดเครื่องมือสแกมนี้ในฟอรัมอาชญากรรมไซเบอร์ตั้งแต่วันที่ 16 พฤษภาคมที่ผ่านมา โดยเครื่องมือนี้ถูกออกแบบมาให้สร้างเว็บไซต์พรีเซลโทเคนปลอม โดยสวมรอยใช้ชื่อแบรนด์และโลโก้ของเทสลา(TSLA)

ผู้ขายแนะนำตัวเองว่าเป็นผู้ให้บริการโซลูชันแบบ ‘เทิร์นคีย์’ ที่เกี่ยวข้องกับ X ซึ่งหมายถึงชุดเครื่องมือสำเร็จรูปที่ผู้ซื้อนำไปใช้งานได้ทันทีโดยไม่ต้องพัฒนาเพิ่มเติมเอง

รูปแบบการหลอกลวงไม่ซับซ้อน เมื่อผู้เข้าชมกรอกชื่อผู้ใช้ X เว็บไซต์จะดึงรูปโปรไฟล์จริงมาแสดง พร้อมสร้างตัวเลขจำนวนโทเคนที่ ‘จัดสรรให้’ แบบปลอมๆ หน้าจอยังมีแถบแสดงยอดระดมทุน ตัวนับถอยหลัง และคำเตือนว่าราคาใกล้ปรับขึ้น

องค์ประกอบเหล่านี้ถูกออกแบบมาเพื่อให้เหยื่อรู้สึกว่าตัวเองถูกเลือกเป็นพิเศษ และเร่งให้ตัดสินใจเร็วขึ้นโดยไม่ทันคิด การผสมชื่อบริษัทที่มีชื่อเสียงเข้ากับข้อความ ‘คำเชิญจำนวนจำกัด’ ทำให้หน้าเว็บดูเหมือนพรีเซลที่ถูกต้องตามกฎหมาย

เมื่อเหยื่อกดเชื่อมต่อกระเป๋าเงินเพื่อรับ ‘โบนัส 15%’ เว็บไซต์จะไม่ใช้ขั้นตอนเชื่อมต่อกระเป๋าปกติ แต่จะบังคับให้กรอกวลีกู้คืน 12 คำแทน ซึ่งวลีนี้คือกุญแจสำคัญที่ใช้กู้คืนสิทธิ์เข้าถึงกระเป๋าคริปโต หากกรอกให้ไป สินทรัพย์ในกระเป๋าอาจถูกโอนออกไปทั้งหมด

ยังมีอีกเส้นทางหนึ่ง หากผู้ใช้เลือก ‘ลงทุน’ โดยตรง เว็บไซต์จะชักจูงให้โอนบิตคอยน์(BTC) อีเธอเรียม(ETH) หรือเทเธอร์(USDT) ไปยังที่อยู่กระเป๋าที่คนร้ายควบคุมอยู่ จากนั้นเหยื่อจะเห็นยอดโทเคนปลอมแสดงอยู่ในแดชบอร์ดจอมปลอม

ชุดเครื่องมือนี้ยังมีแผงควบคุมสำหรับผู้ดูแลระบบด้วย ผู้ที่อยู่เบื้องหลังสามารถตรวจดูชื่อผู้ใช้ X ตำแหน่งที่ตั้ง และพฤติกรรมการใช้งานของเหยื่อ พร้อมเก็บวลีกู้คืนที่กรอกเข้ามา และตรวจสอบได้ว่ากระเป๋าที่ขโมยมามีสินทรัพย์มูลค่าสูงหรือไม่

ระบบยังปรับแต่งยอดคงเหลือปลอมที่แสดงบนหน้าจอเหยื่อได้ รวมถึงส่งข้อความเรียกเก็บ ‘ค่าธรรมเนียมเครือข่าย’ เพิ่มเติม โดยไม่มีการซื้อโทเคนจริงเกิดขึ้นเลย มีเพียงคริปโตที่เหยื่อโอนไปเท่านั้นที่ตกไปอยู่ในมือคนร้าย

กรณีนี้ไม่ได้จำกัดอยู่แค่เว็บไซต์ปลอมของเทสลา(TSLA) เว็บเดียว จุดสำคัญคือแม้แต่คนที่ไม่มีความรู้ด้านเทคนิคก็สามารถซื้อชุดเครื่องมือสำเร็จรูปที่รวมเว็บไซต์สแกม ระบบฟิชชิ่ง แดชบอร์ดลงทุนปลอม และฟังก์ชันติดตามเหยื่อไว้ในที่เดียวได้ สะท้อนว่าเครื่องมือสแกมคริปโตกำลังถูกซื้อขายเป็นสินค้าสำเร็จรูป ทำให้อุปสรรคในการก่ออาชญากรรมลดลงมาก

การฟิชชิ่งที่มุ่งเป้าผู้ใช้คริปโตยังคงเกิดขึ้นซ้ำในรูปแบบที่อาศัยทั้งวลีกู้คืนกระเป๋าและความน่าเชื่อถือของหน่วยงานหรือบริษัทใหญ่ ก่อนหน้านี้ TokenPost เคยรายงานว่า จดหมายปลอมและเว็บไซต์ปลอมที่แอบอ้างเป็นกรมสรรพากรสหรัฐฯ ถูกใช้ขโมยกระเป๋าคริปโตและข้อมูลส่วนตัว

ความเสียหายจากกระเป๋าปลอมและการขโมยวลีกู้คืนยังเกิดขึ้นต่อเนื่อง TokenPost เคยรายงานคดีที่ลูกค้า กรอกวลีกู้คืนลงในแอปกระเป๋าบิตคอยน์ปลอมที่เผยแพร่ผ่าน App Store ของแอปเปิล(AAPL) และยื่นฟ้องเรียกร้องความเสียหาย

สัญญาณเตือนสำหรับนักลงทุนก็ชัดเจนไม่ต่างกัน ไม่ว่าจะเป็นพรีเซลโทเคนที่อ้างชื่อบริษัทดัง คำเชิญแบบจำกัดสิทธิ์ แถบระดมทุนที่เพิ่มขึ้นอย่างรวดเร็ว หรือการขอให้กรอกวลีกู้คืน ล้วนเป็นจุดที่ต้องระวังทั้งสิ้น บริการคริปโตที่ถูกต้องตามกฎหมายจะไม่มีทางขอวลีกู้คืน 12 คำจากผู้ใช้เด็ดขาด

แหล่งข้อมูลตรวจสอบ: Malwarebytes, PANews

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1