حالة العملات المشفرة: حاول أحدهم الاحتيال عليّ (على الأرجح)

لا تتصل كوين بيس بالعملاء لتحذيرهم من احتمال تعرض حساباتهم للاختراق. إنها وسيلة احتيال شائعة. مع ذلك، حاول أحدهم ذلك معي.

أنت تقرأ الآن "حالة العملات المشفرة"، وهي نشرة إخبارية من CoinDesk تتناول التداخل بين العملات المشفرة والحكومة. انقر هنا للاشتراك في الإصدارات القادمة.

السرد

في نهاية الأسبوع الماضي، اتصل بي رقم مجهول من كاليفورنيا. أبلغني رجل متعاون أن حسابي على Coinbase قد تعرّض للاختراق خلال اختراق البيانات الأخير، وكان حاضرًا لمساعدتي في الحفاظ على أصولي.

أوه لا، الرعب!

لماذا هذا مهم

حسنًا، من الواضح أن هذه عملية احتيال. بعد إنهاء المكالمة مع موظف الدعم المفترض، راسلتُ متحدثًا باسم Coinbase للتأكد من أن المنصة لن تتصل بأي عميل لإبلاغه باختراق حسابه. إنها أساسيات الاحتيال – إذا تلقيتَ مكالمة هاتفية تُبلغك باختراق حسابك ، سواءً في منصة تداول عملات رقمية، أو بنك، أو مصلحة الضرائب الأمريكية، أو أي جهة أخرى، فهذه عملية احتيال . لا تُشارك بياناتك الشخصية ولا تُقدّم أي كلمات مرور إذا تلقيتَ مكالمة كهذه.

كانت هناك بعض العيوب في محاولة إقناعي، على ما يبدو، بنقل أموالي من حسابي على Coinbase، الذي يُفترض أنه مُخترق، إلى عنوان آخر. لكنني آمل أن تكون هذه فرصة تعليمية مفيدة لما يقرب من 70 ألف شخص تأثروا بكشف Coinbase الأخير عن الاختراق، وكذلك لأي شخص آخر يتلقى مكالمة هاتفية تدّعي اختراق معلوماته. إليكم كيف حدث هذا.

تقسيمها

لنبدأ من البداية. يوم السبت، ٢٤ مايو، تلقيتُ مكالمة من رقمٍ لا أعرفه على هاتفي الشخصي، وليس رقم عملي الرسمي. ولأنها كانت عطلة نهاية أسبوع، وكنتُ أزور عائلتي في ولاية أخرى، لم أُجب. ثم اتصل بي الرقم نفسه، وما زلتُ لم أُجب (أعلم، إنها قصةٌ آسرة، لكننا في عام ٢٠٢٥، ويمكنك ترك رسالة صوتية أو رسالة نصية).

وبعد مرور عشر دقائق، تلقيت مكالمة ثالثة من رقم مختلف، والذي قمت بالرد عليه لأنني كنت فضوليًا في تلك اللحظة.

أخبرني رجل سريع الكلام يطلق على نفسه اسم ريكاردو أنه كان جزءًا من قسم الإجراءات والحماية في Coinbase وأنه كان يتواصل معي لأن معلومات حسابي في Coinbase قد تعرضت للاختراق وتمت إضافة بريد إلكتروني جديد للتو إلى حسابي.

كنتُ مرتبكًا جدًا، لأسباب سأشرحها لاحقًا. لكنني أيضًا أثار اهتمامي ظهور أربع علامات تحذير فورًا. وللتبسيط، سأشير إلى المتصل بـ"الوكيل" من الآن فصاعدًا، ولكن للتوضيح التام، أشك في أنه وكيل خدمة عملاء حقيقي، أو ممثل، أو موظف آخر في Coinbase، وبالتأكيد لم يكن يتواصل معي بصفتي ممثلًا معتمدًا للمنصة.

أولاً، تُعدّ المكالمة الهاتفية بحد ذاتها مؤشراً خطيراً. لن تتصل كوين بيس بعملائها أبداً بشأن أي اختراق، بل ستتواصل معهم عبر البريد الإلكتروني، كما ذكرت سابقاً في تغريدة .

هذا أمرٌ شائع. يشير موقع لجنة التجارة الفيدرالية إلى وجود مجموعة واسعة من عمليات الاحتيال التي قد يتصل بك فيها شخص ما، كما أن العديد من الشركات الأخرى لديها تحذيرات من أن موظفيها لن يتصلوا أبدًا بعملائهم بشكل استباقي بشأن مشاكل في الحساب.

أخبرني الموظف الذي تحدثت معه أنهم سيجمدون حسابي لمدة ٢٤ ساعة لضمان عدم سرقة أي أموال (شكرًا، على ما أظن؟) وأن المشرف سيتواصل معي (ما زلت أنتظر اتصاله). يمكن تمديد هذا التجميد المفترض لحسابي إلى ثلاثة أشهر في حال فشل محاولات تسجيل الدخول المتكررة.

لاختتام المكالمة، قال إنه سيرسل لي بريدًا إلكترونيًا يُلخص جميع التفاصيل التي ناقشناها. مساء السبت، تلقيت بريدًا إلكترونيًا بعنوان "قضيتك قيد المراجعة".

كانت رسالة المتابعة الإلكترونية التي أرسلها ممثل خدمة العملاء المفيد للغاية مفيدة للغاية.

بالنسبة لأمر واحد، فإن عنوان البريد الإلكتروني المرتبط بحسابي هو عنوان عام، لكنه ليس عنوان البريد الإلكتروني المرتبط بحساب Coinbase الفعلي الخاص بي (من باب الإنصاف، لقد نسيت هذا الجزء حتى حاولت العثور على معلومات تسجيل الدخول الخاصة بي بعد بضعة أيام).

احتيال البريد الإلكتروني 1

في البداية، صنّف Gmail هذه الرسالة على أنها بريد عشوائي (بشكل صحيح). نقلتها إلى صندوق الوارد، حيث أظهر لي Gmail أن المُرسِل ( help@info-coinbase.com ) ليس هو المُرسِل الفعلي، فقد وصل عبر learnindonesian.online. حتى عنوان info-coinbase.com غير واضح، فأحد الأسباب هو أن موقع Coinbase الإلكتروني هو coinbase.com ، مع أنه يرسل رسائل بريد إلكتروني من info@info.coinbase.com ، ومع ذلك، لا تتوقع وجود شرطة في نطاق بريد الدعم. ومن الأسباب الأخرى، أن نطاق info-coinbase أُنشئ لأول مرة في نوفمبر 2024 (وفقًا لبحث ICANN )، وهو ليس موقعًا إلكترونيًا حقيقيًا.

بريد إلكتروني احتيالي 2

ولم تكن عناوين البريد الإلكتروني مفيدة أيضًا من حيث توفير أي نوع من المعلومات التعريفية، ولكنها أكدت أن المرسل بدا وكأنه حاول إخفاء معلوماتهم.

من الغريب أن رابط "زيارة كوين بيس" في الأسفل يبدو أنه يربط بموقع كوين بيس الإلكتروني، ولا يبدو أن هناك أي صور مخفية مضمنة أو ملفات مرفقة أخرى في البريد الإلكتروني. لست متأكدًا تمامًا مما يحدث هناك. ربما يكون المحتال الحقيقي قد دس فيروسًا ما في البريد الإلكتروني أو حتى بكسل تتبع. ومن الأدوات الشائعة الأخرى التي قد يستخدمها المحتالون وضع رابط تصيد احتيالي بدلًا من رابط أصلي في البريد الإلكتروني، لخداع المستخدم ودفعه إلى موقع ويب يهدف إلى سرقة معلومات تسجيل الدخول الخاصة به (هذه ليست نصيحة قانونية أو تقنية أو أي نوع آخر من النصائح؛ إذا قررت محاولة خداع شخص ما باستخدام معلومات جمعتها من هذه النشرة الإخبارية، فتوقف عن ذلك).

في حين أن المحتالين قد يعرفون أحيانًا مقدار ما يملكه ضحاياهم المقصودون في المحفظة أو الحساب، إلا أن الشخص الذي اتصل بي لا يبدو أنه لديه هذه المعلومات (لأنني لا أملك أي عملة مشفرة في حسابي على Coinbase).

اتصلتُ بالرقم مرة أخرى يوم الجمعة لأرى ما قد يحدث. لم يُجب أحد. أعتقد أن حسابي أصبح آمنًا الآن.

جمعية 052725

جمعة

  • الساعة 15:00 بالتوقيت العالمي المنسق (11:00 صباحًا بتوقيت شرق الولايات المتحدة) عقدت قاضية فيدرالية جلسة استماع هاتفية لتقييم حُجة دفاع رومان ستورم بأن وزارة العدل ربما تكون قد حجبت معلومات. وقضت القاضية بأنه، من وجهة نظرها، لم تكن وزارة العدل مُلزمة بمراجعة موادها ، ولم تحجب معلومات تُؤثر على سير الإجراءات.
  • ( واشنطن بوست ) نشر البيت الأبيض تقريرا بعنوان "جعل أمريكا صحية مرة أخرى" استشهد بدراسات ومراجع غير موجودة – مع وجود علامات واضحة على أن الذكاء الاصطناعي ربما تم استخدامه لتوليد بعض أجزاء التقرير على الأقل.
  • ( الاحتياطي الفيدرالي ) قال بنك الاحتياطي الفيدرالي إن 8% من البالغين الذين شاركوا في استطلاع قالوا إنهم يحتفظون بالعملة المشفرة في الولايات المتحدة، بانخفاض عن 12% قبل أربع سنوات.
تواصل معنا عبر الرقم 052725

إذا كانت لديك أفكار أو أسئلة حول ما يجب أن أناقشه الأسبوع المقبل أو أي تعليق آخر ترغب في مشاركته، فلا تتردد في مراسلتي عبر البريد الإلكتروني على nik@coindesk.com أو يمكنك العثور علي على Bluesky @nikhileshde.bsky.social .

يمكنك أيضًا الانضمام إلى المحادثة الجماعية على Telegram .

نراكم جميعا في الاسبوع القادم!


source

Leave a Reply

Your email address will not be published. Required fields are marked *