เครื่องมือสแกมคริปโตที่ใช้สร้างเว็บไซต์พรีเซลโทเคนเทสลา(TSLA) ปลอม ถูกวางขายในราคาเพียง 500 ดอลลาร์ (ราว 71 หมื่นบาท) โดยอาศัยข้อมูลบัญชี X และข้อมูลกระเป๋าเงินของเหยื่อ สร้างหน้าเชิญชวนแบบเฉพาะบุคคลเพื่อหลอกเอาวลีกู้คืนกระเป๋าหรือให้โอนคริปโตโดยตรง
Malwarebytes เปิดเผยผลวิเคราะห์เมื่อวันที่ 10 (เวลาท้องถิ่น) ระบุว่าทีมวิจัยพบชุดเครื่องมือสแกมนี้ในฟอรัมอาชญากรรมไซเบอร์ตั้งแต่วันที่ 16 พฤษภาคมที่ผ่านมา โดยเครื่องมือนี้ถูกออกแบบมาให้สร้างเว็บไซต์พรีเซลโทเคนปลอม โดยสวมรอยใช้ชื่อแบรนด์และโลโก้ของเทสลา(TSLA)
ผู้ขายแนะนำตัวเองว่าเป็นผู้ให้บริการโซลูชันแบบ ‘เทิร์นคีย์’ ที่เกี่ยวข้องกับ X ซึ่งหมายถึงชุดเครื่องมือสำเร็จรูปที่ผู้ซื้อนำไปใช้งานได้ทันทีโดยไม่ต้องพัฒนาเพิ่มเติมเอง
รูปแบบการหลอกลวงไม่ซับซ้อน เมื่อผู้เข้าชมกรอกชื่อผู้ใช้ X เว็บไซต์จะดึงรูปโปรไฟล์จริงมาแสดง พร้อมสร้างตัวเลขจำนวนโทเคนที่ ‘จัดสรรให้’ แบบปลอมๆ หน้าจอยังมีแถบแสดงยอดระดมทุน ตัวนับถอยหลัง และคำเตือนว่าราคาใกล้ปรับขึ้น
องค์ประกอบเหล่านี้ถูกออกแบบมาเพื่อให้เหยื่อรู้สึกว่าตัวเองถูกเลือกเป็นพิเศษ และเร่งให้ตัดสินใจเร็วขึ้นโดยไม่ทันคิด การผสมชื่อบริษัทที่มีชื่อเสียงเข้ากับข้อความ ‘คำเชิญจำนวนจำกัด’ ทำให้หน้าเว็บดูเหมือนพรีเซลที่ถูกต้องตามกฎหมาย
เมื่อเหยื่อกดเชื่อมต่อกระเป๋าเงินเพื่อรับ ‘โบนัส 15%’ เว็บไซต์จะไม่ใช้ขั้นตอนเชื่อมต่อกระเป๋าปกติ แต่จะบังคับให้กรอกวลีกู้คืน 12 คำแทน ซึ่งวลีนี้คือกุญแจสำคัญที่ใช้กู้คืนสิทธิ์เข้าถึงกระเป๋าคริปโต หากกรอกให้ไป สินทรัพย์ในกระเป๋าอาจถูกโอนออกไปทั้งหมด
ยังมีอีกเส้นทางหนึ่ง หากผู้ใช้เลือก ‘ลงทุน’ โดยตรง เว็บไซต์จะชักจูงให้โอนบิตคอยน์(BTC) อีเธอเรียม(ETH) หรือเทเธอร์(USDT) ไปยังที่อยู่กระเป๋าที่คนร้ายควบคุมอยู่ จากนั้นเหยื่อจะเห็นยอดโทเคนปลอมแสดงอยู่ในแดชบอร์ดจอมปลอม
ชุดเครื่องมือนี้ยังมีแผงควบคุมสำหรับผู้ดูแลระบบด้วย ผู้ที่อยู่เบื้องหลังสามารถตรวจดูชื่อผู้ใช้ X ตำแหน่งที่ตั้ง และพฤติกรรมการใช้งานของเหยื่อ พร้อมเก็บวลีกู้คืนที่กรอกเข้ามา และตรวจสอบได้ว่ากระเป๋าที่ขโมยมามีสินทรัพย์มูลค่าสูงหรือไม่
ระบบยังปรับแต่งยอดคงเหลือปลอมที่แสดงบนหน้าจอเหยื่อได้ รวมถึงส่งข้อความเรียกเก็บ ‘ค่าธรรมเนียมเครือข่าย’ เพิ่มเติม โดยไม่มีการซื้อโทเคนจริงเกิดขึ้นเลย มีเพียงคริปโตที่เหยื่อโอนไปเท่านั้นที่ตกไปอยู่ในมือคนร้าย
กรณีนี้ไม่ได้จำกัดอยู่แค่เว็บไซต์ปลอมของเทสลา(TSLA) เว็บเดียว จุดสำคัญคือแม้แต่คนที่ไม่มีความรู้ด้านเทคนิคก็สามารถซื้อชุดเครื่องมือสำเร็จรูปที่รวมเว็บไซต์สแกม ระบบฟิชชิ่ง แดชบอร์ดลงทุนปลอม และฟังก์ชันติดตามเหยื่อไว้ในที่เดียวได้ สะท้อนว่าเครื่องมือสแกมคริปโตกำลังถูกซื้อขายเป็นสินค้าสำเร็จรูป ทำให้อุปสรรคในการก่ออาชญากรรมลดลงมาก
การฟิชชิ่งที่มุ่งเป้าผู้ใช้คริปโตยังคงเกิดขึ้นซ้ำในรูปแบบที่อาศัยทั้งวลีกู้คืนกระเป๋าและความน่าเชื่อถือของหน่วยงานหรือบริษัทใหญ่ ก่อนหน้านี้ TokenPost เคยรายงานว่า จดหมายปลอมและเว็บไซต์ปลอมที่แอบอ้างเป็นกรมสรรพากรสหรัฐฯ ถูกใช้ขโมยกระเป๋าคริปโตและข้อมูลส่วนตัว
ความเสียหายจากกระเป๋าปลอมและการขโมยวลีกู้คืนยังเกิดขึ้นต่อเนื่อง TokenPost เคยรายงานคดีที่ลูกค้า กรอกวลีกู้คืนลงในแอปกระเป๋าบิตคอยน์ปลอมที่เผยแพร่ผ่าน App Store ของแอปเปิล(AAPL) และยื่นฟ้องเรียกร้องความเสียหาย
สัญญาณเตือนสำหรับนักลงทุนก็ชัดเจนไม่ต่างกัน ไม่ว่าจะเป็นพรีเซลโทเคนที่อ้างชื่อบริษัทดัง คำเชิญแบบจำกัดสิทธิ์ แถบระดมทุนที่เพิ่มขึ้นอย่างรวดเร็ว หรือการขอให้กรอกวลีกู้คืน ล้วนเป็นจุดที่ต้องระวังทั้งสิ้น บริการคริปโตที่ถูกต้องตามกฎหมายจะไม่มีทางขอวลีกู้คืน 12 คำจากผู้ใช้เด็ดขาด
แหล่งข้อมูลตรวจสอบ: Malwarebytes, PANews
ความคิดเห็น 0