SwapSpace – การแลกเปลี่ยนคริปโตข้ามเชน

<h1>การแฮ็กโซเชียลมีเดียคริปโตล่าสุด: วิธีหลีกเลี่ยงการถูกหลอกลวง</h1>

Alien Mind

,

อัปเดตเมื่อ: ,6 นาที

การเติบโตของโซเชียลมีเดียได้ปฏิวัติการสื่อสารและธุรกิจ แต่ก็ได้ดึงดูดแฮกเกอร์และมิจฉาชีพด้วยเช่นกัน โดยเฉพาะอย่างยิ่งเมื่อมีการผนวกรวมสกุลเงินดิจิทัลบนโซเชียลเข้ามา ไม่มีแพลตฟอร์มใด ตั้งแต่ Twitter ไปจนถึง Discord ที่ปลอดภัยจากอาชญากรไซเบอร์ซึ่งฉวยโอกาสจากช่องโหว่ของผู้ใช้ ช่วงไม่กี่ปีที่ผ่านมาเกิดเหตุแฮกโซเชียลมีเดียที่เกี่ยวข้องกับคริปโตเพิ่มขึ้นอย่างมาก รวมถึงการโจมตีแบบฟิชชิง การแจกของปลอม การหลอกลวงโดยการแอบอ้าง และมัลแวร์ มักใช้วิศวกรรมสังคมเพื่อหลอกให้ผู้ใช้เปิดเผยข้อมูลสำคัญหรือส่งเงินให้กับอาชญากร ส่งผลให้เกิดความสูญเสียทางการเงิน การขโมยข้อมูลส่วนตัว และความเสียหายต่อชื่อเสียง 

ข้อความนี้จะสำรวจเหตุแฮกโซเชียลมีเดียที่เกี่ยวข้องกับคริปโตในช่วงที่ผ่านมา เปิดโปงกลยุทธ์ของอาชญากรไซเบอร์ และให้คำแนะนำเพื่อปกป้องตัวคุณจากการหลอกลวงเหล่านี้

สถานการณ์ปัจจุบัน: กรณีศึกษา

บัญชีโซเชียลมีเดียของบุคคลและองค์กรชื่อดังหลายแห่งถูกแฮกในช่วงไม่กี่สัปดาห์แรกของปี 2024 

U.S. Securities and Exchange Commission (SEC)

ช่วงต้นเดือนมกราคม 2024 บัญชี X (เดิมคือ Twitter) ของ SEC ถูกเจาะในเหตุโจมตีที่วางแผนมาอย่างดี ไม่นานก่อนการตัดสินอย่างเป็นทางการเกี่ยวกับ Bitcoin ETF แฮกเกอร์ได้เข้าถึงบัญชีโซเชียลมีเดียของ SEC โดยไม่ได้รับอนุญาต และโพสต์ประกาศปลอมว่ามีการอนุมัติ ETF แล้ว ข่าวปลอมนี้แพร่กระจายอย่างรวดเร็วและทำให้ตลาดผันผวนอย่างหนัก ส่งผลให้มีการซื้อขายคริปโตมูลค่าหลายล้านดอลลาร์โดยอิงจากข่าวปลอม ต่อมามีการเปิดเผยว่าเหตุโจมตีนี้เกิดขึ้นได้เพราะ SEC ไม่ได้เปิดใช้การยืนยันตัวตนหลายปัจจัย (MFA) บนบัญชีของตน 

Mandiant

Mandiant บริษัทด้านความปลอดภัยไซเบอร์ที่ Google เข้าซื้อกิจการในปี 2022 ก็เป็นเหยื่อของการแฮกโซเชียลมีเดียในเดือนมกราคม 2024 เช่นกัน บัญชี X ของบริษัท ซึ่งไม่ได้เปิดใช้ MFA ถูกเจาะผ่านการโจมตีแบบ brute-force เพื่อเดารหัสผ่าน เมื่อเข้าไปได้แล้ว แฮกเกอร์ได้แชร์ลิงก์ไปยังหน้าเว็บหลอกลวงที่ดูเหมือนถูกต้องตามกฎหมาย แต่ถูกออกแบบมาเพื่อขโมยคริปโต ผลลัพธ์คือมีการขโมยคริปโตมูลค่าหลายพันดอลลาร์บนบล็อกเชน Solana 

CoinGecko

แพลตฟอร์มคริปโต CoinGecko ประสบเหตุเจาะบัญชี X ที่ซับซ้อนในเดือนมกราคม 2024 แม้จะเปิดใช้ MFA แล้ว แต่บัญชีก็ถูกยึดได้เมื่อพนักงานคนหนึ่งเผลอคลิกลิงก์ Calendly ปลอม ซึ่งเป็นส่วนหนึ่งของการโจมตีแบบฟิชชิงแบบเจาะจงเป้าหมาย จากนั้นผู้โจมตีก็ใช้บัญชีที่ถูกยึดโพสต์การแจกโทเคนปลอม ทำให้ผู้ใช้จำนวนมากเข้าใจผิดว่าพวกเขาจะได้รับ โทเคนฟรี ผลคือผู้ใช้จำนวนมากเปิดเผยข้อมูลคีย์ส่วนตัวของตน และท้ายที่สุดก็สูญเสียการเข้าถึงกระเป๋าคริปโตของตน เรื่องนี้แสดงให้เห็นอย่างชัดเจนว่าวิศวกรรมสังคมที่ซับซ้อนสามารถหลีกเลี่ยงมาตรการป้องกันทางเทคนิคอย่าง MFA ได้โดยอาศัยช่องโหว่ของมนุษย์ กรณีนี้ยังเน้นย้ำถึงความสำคัญของการฝึกอบรมพนักงานให้รู้จักและหลีกเลี่ยงการพยายามฟิชชิงอีกด้วย

CertiK

CertiK บริษัทด้านความปลอดภัยบล็อกเชนที่เป็นที่รู้จักจากการตรวจสอบสมาร์ตคอนแทรกต์ ประสบเหตุเจาะระบบที่น่าสังเกตในเดือนมกราคม 2024 ผู้โจมตีเข้ายึดบัญชี X ของ CertiK และโพสต์ลิงก์ไปยังเว็บไซต์ Revoke ปลอม เว็บไซต์ปลอมนี้ถูกออกแบบให้ดูเหมือนเครื่องมือที่ถูกต้องสำหรับการเพิกถอนสิทธิ์ที่มอบให้ dApps แต่แท้จริงแล้วถูกใช้เพื่อดูดมูลค่าจากกระเป๋าคริปโตของเหยื่อ การโจมตีครั้งนี้ซึ่งเกี่ยวข้องกับวิศวกรรมสังคมขั้นสูง แสดงให้เห็นว่าบริษัทที่อุทิศตนเพื่อความปลอดภัยของบล็อกเชนเองก็ยังมีช่องโหว่ได้ 

กลยุทธ์ที่มิจฉาชีพใช้บ่อย

มิจฉาชีพใช้กลยุทธ์หลากหลายเพื่อหลอกผู้ใช้และเข้าถึงคริปโตของพวกเขา การเข้าใจกลวิธีเหล่านี้เป็นสิ่งสำคัญเพื่อปกป้องตัวคุณและสินทรัพย์ของคุณ ต่อไปนี้คือวิธีที่อาชญากรไซเบอร์ใช้กันบ่อยที่สุดในวงการคริปโต

การโจมตีแบบฟิชชิง

ฟิชชิงเป็นหนึ่งในกลยุทธ์ที่มิจฉาชีพใช้แพร่หลายที่สุด โดยเกี่ยวข้องกับการส่งข้อความหลอกลวง มักผ่านอีเมลหรือโซเชียลมีเดีย ที่ดูเหมือนมาจากแหล่งที่น่าเชื่อถือ เป้าหมายคือทำให้ผู้รับเปิดเผยข้อมูลสำคัญ เช่น คีย์ส่วนตัว รหัสผ่าน หรือรหัสยืนยันตัวตนแบบสองขั้นตอน

  • วิธีการทำงาน: มิจฉาชีพสร้างเว็บไซต์หรือข้อความปลอมที่เลียนแบบของจริง ผู้ใช้จะถูกล่อให้กรอกรายละเอียดล็อกอินหรือข้อมูลสำคัญอื่น ๆ ซึ่งมิจฉาชีพจะนำไปใช้เข้าถึงบัญชีของพวกเขา
  • ตัวอย่างจริง เมื่อวันที่ 5 พฤษภาคม 2024 เซิร์ฟเวอร์ Discord ของ Gnus.AI ถูกโจมตีด้วยฟิชชิงขั้นสูง แฮกเกอร์เข้าถึงข้อมูลรับรองสำหรับผู้ดูแลระบบของเซิร์ฟเวอร์และใช้ข้อมูลนั้นกระจายลิงก์อันตรายที่เลียนแบบเว็บไซต์สร้างโทเคนคริปโตที่ถูกต้องตามกฎหมาย การโจมตีนี้ทำให้มีการขโมยเงินประมาณ 1.27 ล้านดอลลาร์ ผู้โจมตีใช้ความสามารถของสมาร์ตคอนแทรกต์ของ Ethereum เพื่อสร้างโทเคนปลอม จากนั้นนำไปขายให้ผู้ใช้ที่ไม่ทันระวัง

วิศวกรรมสังคม

วิศวกรรมสังคมคือการบงการให้บุคคลทำการบางอย่างหรือเปิดเผยข้อมูลลับ มิจฉาชีพมักฉวยโอกาสจากจิตวิทยาของมนุษย์ โดยใช้ความรู้สึกอย่างความเชื่อใจหรือความกลัว

  • วิธีการทำงาน: ผู้โจมตีแสร้งทำเป็นฝ่ายสนับสนุนทางเทคนิค เพื่อนร่วมงาน หรือบุคคลที่น่าเชื่อถืออื่น ๆ เพื่อให้เหยื่อไว้วางใจ เมื่อสร้างความเชื่อใจได้แล้ว พวกเขาจะขอข้อมูลสำคัญหรือทำให้เหยื่อทำการบางอย่างที่กระทบต่อความปลอดภัย
  • ตัวอย่างจริง: การแฮกบัญชี X ของ CEO ของ Polychain Capital เกี่ยวข้องกับกลวิธีวิศวกรรมสังคม ผู้โจมตีหลอกให้ CEO เปิดเผยข้อมูลที่ทำให้เข้าถึงบัญชีได้ และโพสต์ประกาศหลอกเกี่ยวกับการแจก airdrop ปลอม ส่งผลให้ผู้ใช้สูญเสียเงินทุนของตน

การแจกของและ airdrop ปลอม

มิจฉาชีพมักฉวยโอกาสจากกระแสความตื่นเต้นเกี่ยวกับการแจกของและ airdrop พวกเขาสัญญาว่าจะให้โทเคนหรือเหรียญฟรีแลกกับการจ่ายเงินเล็กน้อยหรือข้อมูลส่วนตัว แต่การแจกเหล่านั้นไม่มีจริง

  • วิธีการทำงาน: มิจฉาชีพสร้างบัญชีโซเชียลมีเดียหรือเว็บไซต์ปลอมที่อ้างว่าแจกโทเคนฟรี เพื่อรับโทเคน ผู้ใช้ถูกขอให้ยืนยันกระเป๋าโดยการส่งคริปโตจำนวนเล็กน้อยหรือให้คีย์ส่วนตัวเพื่อรับของแจก เมื่อมิจฉาชีพได้ข้อมูลที่ต้องการแล้ว ก็จะหายตัวไป ทิ้งให้ผู้ใช้ไม่ได้อะไรเลย
  • ตัวอย่างจริง: ระหว่างการหลอกลวง Bitcoin บน Twitter ในปี 2020 แฮกเกอร์ใช้บัญชีชื่อดังที่ถูกยึดไปโปรโมตการแจก Bitcoin ปลอม และประสบความสำเร็จในการขโมยเงินกว่า 100,000 ดอลลาร์ ในทำนองเดียวกัน การแฮก CertiK ก็เกี่ยวข้องกับเว็บไซต์ Revoke ปลอมที่หลอกผู้ใช้ให้เปิดเผยรายละเอียดกระเป๋าของตน

การแพร่กระจายมัลแวร์

มัลแวร์ หรือซอฟต์แวร์อันตราย เป็นอีกกลยุทธ์ที่มิจฉาชีพใช้บ่อยเพื่อขโมยโทเคน มัลแวร์สามารถปลอมเป็นซอฟต์แวร์ แอป หรือ链接ที่ถูกต้องตามกฎหมาย และถูกออกแบบมาเพื่อรวบรวมข้อมูลสำคัญหรือเข้าถึงอุปกรณ์ของผู้ใช้โดยไม่ได้รับอนุญาต

  • วิธีการทำงาน: เมื่อถูกติดตั้งแล้ว มัลแวร์สามารถบันทึกการกดแป้นพิมพ์ ถ่ายภาพหน้าจอ หรือแม้แต่ให้ผู้โจมตีเข้าถึงเครื่องจากระยะไกลได้ มักมุ่งเป้าไปที่แอปกระเป๋าเงินหรือแพลตฟอร์มที่มีการทำธุรกรรมคริปโต
  • ตัวอย่างจริง: การแฮก Mandiant เกี่ยวข้องกับการแชร์ลิงก์ไปยังหน้าเว็บหลอกลวงซึ่งน่าจะกระจายมัลแวร์ การเข้าไปยังหน้านั้นทำให้ผู้ใช้ดาวน์โหลดซอฟต์แวร์อันตรายโดยไม่ตั้งใจ ซึ่งเปิดเผยข้อมูลสำคัญเกี่ยวกับกระเป๋าคริปโตของพวกเขาบนบล็อกเชน Solana

วิธีปกป้องตัวเอง

การปกป้องตัวเองจากการแฮกโซเชียลมีเดียที่เกี่ยวข้องกับคริปโตต้องอาศัยทั้งความตระหนักรู้และแนวปฏิบัติที่ดีที่สุด นี่คือกลยุทธ์สำคัญในการปกป้องสินทรัพย์ของคุณ:

  • เปิดใช้ การยืนยันตัวตนหลายปัจจัย (MFA) ในทุกบัญชีของคุณ MFA เพิ่มชั้นความปลอดภัยอีกระดับ โดยต้องใช้ไม่เพียงรหัสผ่าน แต่ยังต้องมีวิธีการยืนยันตัวตนที่สอง เช่น รหัสจากแอปยืนยันตัวตน ซึ่งช่วยลดความเสี่ยงในการเข้าถึงโดยไม่ได้รับอนุญาตอย่างมาก แม้ว่ารหัสผ่านของคุณจะถูกเจาะก็ตาม
  • ระวังข้อความที่ไม่ได้ร้องขอ อีเมล หรือโพสต์บนโซเชียลมีเดียที่ขอข้อมูลสำคัญ ตรวจสอบ URL ทุกครั้งและยืนยันความถูกต้องของคำขอข้อมูลส่วนตัว หลีกเลี่ยงการคลิกลิงก์หรือดาวน์โหลดไฟล์แนบจากแหล่งที่ไม่รู้จักหรือดูน่าสงสัย
  • อัปเดตอุปกรณ์และซอฟต์แวร์ของคุณอย่างสม่ำเสมอ ซอฟต์แวร์ที่ล้าสมัยอาจมีช่องโหว่ที่แฮกเกอร์นำไปใช้ได้ เปิดการอัปเดตอัตโนมัติบนระบบปฏิบัติการ เบราว์เซอร์ และแอปกระเป๋าคริปโตของคุณ นอกจากนี้ ให้ใช้โปรแกรมแอนตี้ไวรัสและแอนตี้มัลแวร์ที่น่าเชื่อถือเพื่อปกป้องอุปกรณ์ของคุณจากซอฟต์แวร์อันตราย
  • ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน สำหรับแต่ละบัญชีของคุณ ตัวจัดการรหัสผ่านช่วยสร้างและจัดเก็บรหัสผ่านที่ซับซ้อนได้ ทำให้รักษาความปลอดภัยที่เข้มแข็งได้ง่ายขึ้นในหลายแพลตฟอร์ม
  • เรียนรู้เกี่ยวกับเทคนิควิศวกรรมสังคมที่พบบ่อย เช่น การแอบอ้างและการใช้เรื่องอ้าง และตรวจสอบตัวตนของผู้ที่ขอข้อมูลสำคัญเสมอ
  • ปกป้องคีย์ส่วนตัวของคุณ เก็บไว้แบบออฟไลน์ในฮาร์ดแวร์วอลเล็ตหรือสถานที่ทางกายภาพที่ปลอดภัย และอย่าแชร์กับใคร ระวังการกรอกคีย์ส่วนตัวลงบนแพลตฟอร์มออนไลน์ เพราะอาจทำให้คุณเสี่ยงต่อการถูกขโมยได้
  • ตรวจสอบกิจกรรมในบัญชีของคุณ อย่างสม่ำเสมอ เพื่อให้ตรวจพบและตอบสนองต่อพฤติกรรมน่าสงสัยได้อย่างรวดเร็ว ตั้งค่าการแจ้งเตือนสำหรับความพยายามเข้าสู่ระบบและธุรกรรมต่าง ๆ และตรวจสอบกิจกรรมในบัญชีบ่อย ๆ รายงานการกระทำผิดปกติทันทีเพื่อลดความเสียหายที่อาจเกิดขึ้น
  • หลีกเลี่ยงการทำธุรกรรมสำคัญผ่าน Wi-Fi สาธารณะ ซึ่งอาจไม่ปลอดภัยและเสี่ยงต่อการถูกดักจับโดยผู้ไม่หวังดี หากจำเป็นต้องใช้ Wi-Fi สาธารณะ ให้แน่ใจว่าคุณมีเครือข่ายส่วนตัวเสมือน (VPN) ที่เชื่อถือได้เพื่อเข้ารหัสข้อมูลของคุณ อุดมคติคือควรทำธุรกรรมผ่านเครือข่ายส่วนตัวที่ปลอดภัย
  • ตรวจสอบความถูกต้องของการสื่อสาร โดยเฉพาะข้อความที่เกี่ยวข้องกับธุรกรรมทางการเงินหรือการอัปเดตด้านความปลอดภัย หากได้รับข้อความแปลก ๆ ให้ติดต่อหน่วยงานนั้นโดยตรงผ่านข้อมูลติดต่อที่ยืนยันแล้ว อย่าใช้ข้อมูลติดต่อที่อยู่ในข้อความน่าสงสัยนั้นเอง เพราะอาจนำไปสู่การสูญหายของข้อมูลได้ 

บทสรุป

การเพิ่มขึ้นของการแฮกโซเชียลมีเดียที่เกี่ยวข้องกับคริปโตตอกย้ำความจำเป็นของแนวปฏิบัติด้านความปลอดภัยที่เข้มแข็งและความระมัดระวัง อัปเดตการตั้งค่าความปลอดภัยของคุณอย่างสม่ำเสมอและระวังการสื่อสารที่ไม่ได้ร้องขอ เพื่อปกป้องสินทรัพย์ของคุณและเพิ่มความมั่นใจในการโต้ตอบออนไลน์ ในโลกของโซเชียลมีเดียที่คาดเดาไม่ได้ การมีมาตรการเชิงรุกด้านความปลอดภัยคือการป้องกันที่ดีที่สุดของคุณ จงให้ความสำคัญกับการปกป้องความมั่งคั่งดิจิทัลของคุณเพื่อความปลอดภัยและมั่นคง

แชร์:

โพสต์ที่เกี่ยวข้อง

อยากรู้เพิ่มเติมไหม?

เข้าร่วมจดหมายข่าวของเรา — รับข้อมูลข่าวสาร รับพลัง