มากกว่า 1,000 เว็บไซต์เพื่อลงทุน cryptocurrencies นั้นเป็นการหลอกลวง

สถานะปัจจุบันของตลาด cryptocurrency นั้นยังห่างไกลจากสิ่งที่ดี มันถูกทำลายโดยความผิดพลาดที่สำคัญซึ่งเกิดขึ้นจากการดำเนินการทางกฎหมายกับ Binance และ Coinbase โดย SEC นอกเหนือจากสถานการณ์นี้แล้ว ยังมีการหลอกลวงจำนวนมหาศาลที่เกี่ยวข้องกับเว็บไซต์หลอกลวงมากกว่า 1,000 เว็บไซต์ที่ใช้เพื่อวัตถุประสงค์ในการลงทุน

หลังจากการประกาศ Corralito (ข้อจำกัดในการถอนเงิน) ในสหรัฐอเมริกาโดย Binance และการสืบสวนของ ก.ล.ต. ที่กำลังดำเนินการเกี่ยวกับรายรับที่ไม่ได้รับอนุญาตของ Coinbase จำนวนหลายพันล้านดอลลาร์ การพัฒนาที่เป็นอันตรายอื่น ๆ คุกคามที่จะบ่อนทำลายภูมิทัศน์ของสกุลเงินดิจิตอล Trend Micro บริษัทซอฟต์แวร์รักษาความปลอดภัยทางไซเบอร์ชั้นนำเพิ่งเปิดเผยการหลอกลวง crypto ขนาดใหญ่ที่เกี่ยวข้องกับเว็บไซต์มากกว่าพันแห่ง

ลงทุน

หน้า cryptocurrency ที่หลอกลวง

ทีมผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของ Trend Micro ประสบความสำเร็จในการเปิดเผยกลโกง cryptocurrency ที่ซับซ้อนที่เกี่ยวข้องกับเครือข่ายเว็บไซต์กว่า 1,000 แห่ง เว็บไซต์เหล่านี้ดำเนินการโดยบริษัทในเครือต่างๆ และทั้งหมดเชื่อมต่อกับโปรแกรมที่เรียกว่า Impulse Project

น่าเสียดายที่นี่ไม่ใช่ตัวอย่างแรกที่อาชญากรไซเบอร์ใช้ประโยชน์จากตลาด cryptocurrency เพื่อวัตถุประสงค์ที่เป็นอันตราย โดยใช้ประโยชน์จากบุคคลที่ไม่สงสัย ทีมรักษาความปลอดภัยทางไซเบอร์ของ Trend Micro ยังแนะนำว่านี่อาจเป็น “หนึ่งในแคมเปญการหลอกลวง cryptocurrency ที่ใหญ่ที่สุดในประวัติศาสตร์”

การหลอกลวงดำเนินการโดยหลอกลวงเหยื่อให้เชื่อว่าพวกเขาทำรายได้จาก crypto จำนวนมาก ทั้งที่ในความเป็นจริงแล้วพวกเขาไม่ได้รับอะไรเลย จากนั้นผู้กระทำความผิดจะขอค่าธรรมเนียมเล็กน้อยจากบุคคลเหล่านี้เพื่อเปิดบัญชีบนเว็บไซต์หลอกลวง อย่างไรก็ตาม ตามที่คาดไว้ เมื่อชำระเงินแล้ว เหยื่อจะไม่ได้รับสิ่งใดตอบแทน

หนึ่งในเว็บไซต์เริ่มต้นที่ค้นพบผ่านข้อความส่วนตัวบน Twitter คือ varbytrade[.]com การสืบสวนเพิ่มเติมพบว่าชื่อโดเมนที่คล้ายกันเกี่ยวข้องกับกิจกรรมฉ้อฉลเหล่านี้

ราคา Cryptocurrency เพิ่มขึ้น

  • ฮาร์บี้เทรด[.]com
  • jarbytrade[.]ดอทคอม
  • คาร์ไบเทรด[.]com
  • นาร์ไบเทรด[.]com
  • parbytrade[.]คอม
  • ซาร์บี้เทรด[.]com

เว็บไซต์ทั้งหมดเหล่านี้ไม่ได้มีเพียงชื่อโดเมนที่คล้ายกันอย่างน่าทึ่งเท่านั้น แต่ยังมีชื่อและโลโก้ที่เหมือนกันเกือบทั้งหมด แม้ว่าจะมีการเปลี่ยนแปลงเล็กน้อยก็ตาม เห็นได้ชัดว่าพวกเขาลงทะเบียนโดยบุคคลเดียวกัน ในแง่ของเนื้อหาที่มีให้ แทบจะแยกไม่ออกเลยในเว็บไซต์ฉ้อฉลเหล่านี้ทั้งหมด

การหลอกลวงทีม Impulse

การสอบสวนกลโกงการเข้ารหัสลับนี้เริ่มขึ้นในเดือนมกราคม 2021 และสิ้นสุดในเดือนพฤษภาคม 2023 ตลอดช่วงเวลานี้ ทีมงานที่ทุ่มเทของ Trend Micro ได้พยายามค้นหาเว็บไซต์กว่าพันแห่งที่เกี่ยวข้องกับแผนการฉ้อโกง

หนึ่งในเหตุผลที่ผู้คนตกเป็นเหยื่อของการหลอกลวงเหล่านี้เนื่องมาจากรูปลักษณ์ของเว็บไซต์ที่หลอกลวง เมื่อมองแวบแรก พวกเขาดูเหมือนถูกต้องตามกฎหมายโดยสิ้นเชิง พร้อมด้วยส่วนที่แสดงราคาสกุลเงินดิจิตอลแบบเรียลไทม์ อย่างไรก็ตาม ทั้งหมดนี้เป็นส่วนหนึ่งของกลอุบายเพื่อล่อลวงเหยื่อที่ไม่สงสัย

เว็บไซต์ทั้งหมดเหล่านี้เกี่ยวข้องกับ Impulse Project ซึ่งเป็นโปรแกรมพันธมิตรที่ได้รับการส่งเสริมอย่างแข็งขันในฟอรัมอาชญากรไซเบอร์ของรัสเซียเป็นเวลาหลายปี ไม่ใช่การพัฒนาล่าสุด แต่มีการดำเนินการอย่างลับ ๆ มาระยะหนึ่งแล้ว

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของ Trend Micro กล่าวว่าทีม Impulse ใช้บอทควบคุมเพื่อสร้างตัวเลขปลอม กลยุทธ์นี้มีจุดมุ่งหมายเพื่อดึงดูดพันธมิตรจำนวนมากขึ้นและสร้างภาพลวงตาของผลกำไรจำนวนมากภายในระยะเวลาอันสั้น ในความเป็นจริงกลับตรงกันข้าม และผู้เข้าร่วมรู้สึกผิดหวัง