فریب ربات معامله‌گر یوتیوبی؛ بیش از ۹۰۰ هزار دلار از کاربران سرقت شد

به گزارش زوم ارز، شرکت امنیتی SentinelLabs هشدار داده است که نوع جدیدی از کلاهبرداری در یوتیوب، کاربران فعال در بازار رمزارز را هدف قرار داده است. در این روش، کانال‌های قدیمی یوتیوبی، با ظاهری معتبر و پر از محتوای آموزشی درباره ربات‌های معاملاتی، کاربران را ترغیب به راه‌اندازی یک قرارداد هوشمند خاص می‌کنند؛ اما پشت پرده، همه‌چیز برای سرقت دارایی‌ها طراحی شده است.

این کلاهبرداری از سال ۲۰۲۴ در حال گسترش است و بر اساس یافته‌های محقق ارشد شرکت، الکس دلاموت، قربانیان پس از راه‌اندازی این قراردادها، کیف پول‌های خود را عملاً در اختیار کلاهبرداران قرار می‌دهند؛ چرا که در پسِ ظاهر یک ربات معاملاتی، کدی پنهان شده که به مهاجم اجازه برداشت رمزارز را می‌دهد.

تا این لحظه، بیش از ۲۵۶ اتریوم از طریق این روش سرقت شده که معادل تقریبی ۹۳۹ هزار دلار است. برخی قربانیان حتی بیش از ۲۰۰ اتریوم را در یک مرحله از دست داده‌اند. جالب آنکه برای فعال‌سازی این ربات، از کاربران خواسته می‌شود حداقل ۰.۵ اتریوم پرداخت کنند تا گاز تراکنش و بازده سود تضمین شود؛ اما این تنها طعمه‌ای برای ورود به تله است.

بررسی‌ها نشان می‌دهد که بیشتر این کانال‌های یوتیوبی جعلی، قبلاً وجود داشته و سابقه انتشار محتوای رمزارزی یا حتی فرهنگی داشته‌اند. مشخص نیست که آیا این کانال‌ها از ابتدا برای کلاهبرداری ساخته شده‌اند یا توسط مهاجمان خریداری شده‌اند؛ اما اکنون پر از نظرات ساختگی و حذف هرگونه نقد واقعی هستند.

SentinelLabs تأکید می‌کند کاربران نباید به هیچ وجه به ابزارهای معاملاتی ارائه‌شده در یوتیوب یا رسانه‌های اجتماعی، مخصوصاً آن‌هایی که وعده سود سریع می‌دهند، اعتماد کنند. تحلیل دقیق کد و بررسی نحوه عملکرد ابزار پیش از هر اقدامی، تنها راه محافظت از سرمایه در برابر این نوع حملات است.