امن وحماية المعلومات

كيف استنزف بريد إلكتروني تصيدي 400,000 عملة XRP من محفظة أحد الحائزين

تعرض أحد حاملي عملة XRP لخسارة 400 ألف توكن بين ليلة وضحاها بعد أن وقع في فخ رسالة تصيد احتيالي متنكرة في هيئة تحديث روتيني لمحفظة الأجهزة، وفقًا لحساب شاركه مستشار العملات الرقمية جورج كالتيكيس.

مكالمة متأخرة في ليلة عيد الفصح

جاءت تلك المكالمة المذعورة في الساعة العاشرة مساءً ليلة عيد الفصح، بعد عملية السرقة. قال كالتيكيس إن التوقيت وحده يشير إلى وجود خطأ ما، لأن المكالمات في تلك الساعة نادرًا ما تحمل أخبارًا سارة.

كان الضحية يمتلك حوالي 400 ألف توكن XRP مخزنة على محفظة أجهزة. وأثناء قضاء العطلة مع عائلته، تلقى بريدًا إلكترونيًا يبدو أنه صادر من شركة “ليجر”، يطلب منه تحديث جهازه. البريد الإلكتروني المخادع، المتنكر كتحديث من “ليجر”، خدع الضحية وجعله يظن أنه تحديث روتيني للبرنامج، فنقر عليه وأدخل معلومات محفظته.

كيف عملت عملية الاحتيال

خسر الضحية 400 ألف توكن XRP بعد النقر على رابط تحديث برنامج مزيف في الليل، مما سلم بيانات الدخول للمهاجمين الذين تمكنوا من تفريغ المحفظة. وأشار كالتيكيس إلى أن محاولات التصيد الاحتيالي أصبحت أكثر إقناعًا في السنوات الأخيرة، لدرجة أن حتى العاملين في مجال الأمن السيبراني وصفوا صعوبة التمييز بين الرسائل الحقيقية والمزيفة.

ليست خسارة كاملة

كان لا يزال لديه حوالي 50 ألف توكن XRP محفوظة بأمان في حساب حافظة منفصل مؤمن، وهي أموال بقيت دون مساس لأن ذلك الحساب كان يتطلب خطوات تحقق إضافية قبل الموافقة على أي معاملة، بما في ذلك تأكيد اتصال راجع والتحقق الصوتي قبل تحويل الأموال.

درس أكبر حول الحفظ الذاتي

قال كالتيكيس إن القصة لم تكن تهدف إلى تثبيط الحفظ الذاتي، وهو نفسه مؤيد قوي له. بل أوضح أنها توضح أن الحفظ الذاتي، رغم قيمته، ليس محصنًا بطبيعته ضد محاولات التصيد المتطورة. خطأ واحد، حدث في ظروف عادية من شخص يتحقق فقط من بريده الإلكتروني، كان كافيًا لإحداث خسارة كبيرة.

هذا الحساب هو واحد من العديد من القصص المشابهة المتداولة في صناعة العملات الرقمية، وهو تذكير لحاملي XRP والبيتكوين والأصول الرقمية الأخرى بالتحقق بعناية من طلبات التحديث غير المتوقعة والتفكير في حماية إضافية للمقتنيات الكبيرة.

أسئلة شائعة

  • س: كيف خسر المستخدم 400 ألف توكن XRP؟
    ج: خسر التوكنات بعد أن نقر على رابط في بريد إلكتروني مزيف يبدو أنه تحديث حقيقي من محفظة “ليجر” وأدخل معلومات محفظته، مما سمح للمحتالين بسحب الأموال.
  • س: هل خسر الضحية كل أمواله؟
    ج: لا، لأنه كان لديه 50 ألف توكن XRP إضافية في حساب منفصل يتطلب موافقات إضافية مثل مكالمة تأكيد وتحقق صوتي، مما حمى تلك الأموال.
  • س: ما الدرس المستفاد من هذه القصة لحاملي العملات الرقمية؟
    ج: الحفظ الذاتي مفيد لكنه ليس آمنًا تمامًا ضد التصيد الاحتيالي، لذا يجب دائمًا التحقق من أي طلب تحديث غير متوقع واستخدام حماية إضافية مثل التحقق المتعدد للمبالغ الكبيرة.

عملاق التداول

متداول ذو خبرة عميقة في الأسواق المالية، يقدم استراتيجيات تداول متقدمة لتحقيق أعلى عوائد ممكنة.
زر الذهاب إلى الأعلى