
ለሞዚላ ፋየርፎክስ የተነደፉ ከ40 በላይ የውሸት አሳሽ ቅጥያዎች ክሪፕቶፕ ተጠቃሚዎችን ኢላማ ያደረገ ቀጣይነት ካለው የማስገር ዘመቻ ጋር ተገናኝተዋል ሲል የሳይበር ደህንነት ኩባንያ ኮይ ሴኪዩሪቲ ረቡዕ ያወጣው ዘገባ አመልክቷል።
እነዚህ ተንኮል አዘል ቅጥያዎች በስፋት ጥቅም ላይ የዋሉ የ crypto wallets ያስመስሉታል—Coinbase፣ MetaMask፣ Trust Wallet፣ Phantom፣ Exodus፣ OKX፣ MyMonero እና Bitgetን ጨምሮ የተጠቃሚዎችን የኪስ ቦርሳ ምስክርነቶች ለመስረቅ ብቸኛ አላማ። አንዴ ከተጫነ ቅጥያዎቹ ሚስጥራዊነት ያለው የማረጋገጫ መረጃ ከተነጣጠሩ ድረ-ገጾች አውጥተው በአጥቂው ቁጥጥር ስር ላሉ የርቀት አገልጋዮች ያስተላልፋሉ።
"እስካሁን ድረስ ከ40 በላይ የተለያዩ ቅጥያዎችን ከዚህ ዘመቻ ጋር ማገናኘት ችለናል፣ይህም አሁንም በመካሄድ ላይ ያለ እና በጣም ሕያው ነው" ሲል ኮይ ሴኩሪቲ ዘግቧል።
ቢያንስ ከሚያዝያ ወር ጀምሮ ሲሰራ የቆየው ቀዶ ጥገና አሁንም እንደቀጠለ ነው። በጣም የቅርብ ጊዜ ቅጥያዎች የተጫኑት ባለፈው ሳምንት ብቻ ነው፣ ይህም ቀጣይ እና ንቁ የአደጋ ተዋናዮች ተሳትፎን ያመለክታል።
ማህበራዊ ምህንድስና በመጠን
Koi ሴኪዩሪቲ ዘመቻው አሳማኝ የተጠቃሚ በይነገጽ ንድፎችን፣ ትክክለኛ የሚመስሉ አርማዎችን እና ከህጋዊ የኪስ ቦርሳ አቅራቢዎች የተዘጉ ተግባራትን እንደሚጠቀም ገልጿል። በብዙ አጋጣሚዎች አጥቂዎች ከኦፊሴላዊ ቅጥያዎች የክፍት ምንጭ ኮድን በድጋሚ ተጠቅመዋል፣ ይህም የመጀመሪያውን የተጠቃሚ ተሞክሮ ለመምሰል ተንኮል-አዘል ክፍሎችን በማካተት ደህንነትን በጸጥታ እያበላሹ ነው።
አንድ በተለይ አታላይ ቅጥያ በመቶዎች የሚቆጠሩ የፈጠራ ባለ አምስት ኮከብ ግምገማዎችን ሰብስቧል፣ ይህ ዘዴ ታማኝነትን ለማጠናከር እና ያልተጠረጠሩ ተጠቃሚዎችን ለመሳብ ነው።
"ይህ ዝቅተኛ ጥረት እና ከፍተኛ ተፅዕኖ ያለው አቀራረብ ተዋናዩ የሚጠበቀውን የተጠቃሚ ልምድ እንዲይዝ አስችሎታል እና ወዲያውኑ የማወቅ እድልን ይቀንሳል."
ለሩሲያኛ ተናጋሪ ቡድን ማስረጃዎች
ግልጽ የሆነ መለያው ግልጽ ባይሆንም፣ ኮይ ሴኪዩሪቲ በሩሲያኛ ተናጋሪ አስጊ ቡድን መሳተፍን የሚጠቁሙ አመልካቾችን አጉልቷል። እነዚህም ከማልዌር ጋር ከተገናኘ የትዕዛዝ እና መቆጣጠሪያ አገልጋይ በተገኘ ፒዲኤፍ ሰነድ ውስጥ የተገኙ የሩስያኛ ቋንቋ ኮድ አስተያየቶችን እና ዲበ ውሂብን ያካትታሉ።
“እነዚህ ቅርሶች መደምደሚያ ባይሆኑም ዘመቻው ከሩሲያኛ ተናጋሪ አስጊ ተዋናዮች ቡድን ሊሆን እንደሚችል ይጠቁማሉ።







