شبکه ای از تولیدکنندگان کدهای QR جعلی در عرض یک ماه بیش از 40 هزار دلار را از کاربران بیتکوین به سرقت بردند.
حداقل 9 تولید کننده کد QR جعلی بیتکوین در هفتههای اخیر شناسایی شدند و Harry Denley محقق امنیتی اولین بار بیست و دوم مارس توییت کرد که 2 دامنه را شناسایی کرده که میزبان اپلیکیشنهای کد QR جعلی بوده اند.
Denley پس از آن 7 دامنه دیگر را شناسایی کرد که از همان اینترفیس استفاده میکردند –این نشان میدهد همه آنها توسط همان توسعه دهنده ساخته شده اند.
تولیدکنندگان کدهای جعلی QR بیتکوین بیش از 7 بیتکوین را به سرقت بردند
این برنامه مخرب به کاربران وعده داده تا یک آدرس بیتکوین را تبدیل به یک QR کند با این ادعا که خطر از دست رفتن داراییهایشان در اثر اشتباه تایپی هنگام نوشتن یا به اشتراک گذاشتن آدرسشان را از بین ببرد – سرویسی که توسط بلاک اکسپلوررهای محبوب و بیشتر اپلیکشینهای والت موبایلی ارائه میشود.
اما کد QR تولید شده توسط این برنامه همیشه یک آدرس یکسان است – که دارایی قربانیان را برای برنامه نویسان این نرمافزار مخرب ارسال میکند. این مولدهای کد QR متعلق به 5 والت مختلف هستند که تا به امروز بیش از 7 بیت کوین را دریافت کرده اند (احتمالاً از قربانیان این اپلیکیشن).
این وبسایتهای مخرب عبارتند از: bitcoin-barcode-generator.com، bitcoinaddresstoqrcode.com، bitcoins-qr-code.com، btc-to-qr.com، create-bitcoin-qr-code.com، free-bitcoin-qr-codes.com، freebitcoinqrcodes.com، qr-code-bitcoin.com و qrcodebtc.com.
شتاب دهندههای تراکنشهای بیتکوین 17.6 بیتکوین جمع آوری کرده اند
این وبسایتها توسط 3 سرور مختلف میزبانی میشود که جمعاً 450 وبسایت دیگر را هم میزبانی میکنند که آنها هم مشکوک به نظر میرسند – این وبسایتها حاوی کلماتی کلیدی مربوط به ویروس کرونا، جی میل و ارزهای دیجیتال مختلف هستند.
بین این سایتها 7 سایت مختلف تحت عنوان شتاب دهنده تراکنشهای بیتکوین وجود دارد که ادعا میکنند با دریافت 0.001 بیتکوین سرعت تراکنشها را افزایش میدهند. آدرسهای مربوط به این شتاب دهندهها بیش از 17.6 بیتکوین را جمع آوری کرده اند که در حال حاضر ارزش آن به 110 هزار دلار میرسد.
کلاهبرداران کریپتو روی ترس مردم از ویروس کرونا کار میکنند
به نظر میرسد که کلاهبرداران فرصت طلب روی پاندمی کووید 19 سرمایه گذاری کرده اند – و نهادهای قانونی انگلیس، ایالت تگزاس و کمیسیون بورس و اوراق بهادار امریکا هم در رابطه با افزایش کلاهبرداریهای کریپتو با استفاده از شرایط ایجاد شده توسط ویروس کرونا هشدار دادند.
همچنین در کلاهبرداریهای اخیر سعی شد با استفاده از نام سازمان جهانی بهداشت و اپلیکیشنهایی که به ظاهر برای رهگیری گسترش ویروس کرونا طراحی شده بودند، از مردم کمک مالی جمع آوری شود.