میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

کلاهبرداری جدید؛ نصب GrassCall برای سرقت رمزارزها از طریق پیشنهادهای شغلی جعلی

نگارش:‌رضا حضرتی
9 اسفند 1403 - 18:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
کلاهبرداری

گزارش‌ها نشان می‌دهد کالاهبرداران مهندسی اجتماعی با استفاده از پیشنهادهای شغلی جعلی و یک اپلیکیشن آلوده به بدافزار به نام گرس کال (GrassCall) در حال نصب نرم‌افزاری برای سرقت اطلاعات هستند که کیف پول‌های رمزارزی را هدف قرار داده و دارایی‌های آن‌ها را تخلیه می‌کند.

به گزارش میهن بلاکچین، وب‌سایت بلیپینگ کمپیوتر (BleepingComputer) در تاریخ ۲۶ فوریه (۸ اسفند) گزارش داد که عاملان این کلاهبرداری اکنون این طرح را رها کرده‌اند و وب‌سایت‌ها و حساب‌های لینکدین مرتبط با این طرح حذف شده‌اند، زیرا صدها نفر از قربانیان این حمله اعتراض کرده‌اند. برخی از این افراد تأیید کرده‌اند که پس از دانلود اپلیکیشن گرس کال، کیف پول رمزارزی آن‌ها تخلیه شده است.

آنچه در این مطلب می‌خوانید

Toggle
  • استخدام‌های جعلی برای انتشار بدافزار
  • استخدام‌های جعلی با حقوق بالا

استخدام‌های جعلی برای انتشار بدافزار

گفته می‌شود که گروه جرایم سایبری کریزی ایول (Crazy Evil) مستقر در روسیه پشت این کلاهبرداری قرار دارد. این گروه شامل متخصصان مهندسی اجتماعی است که به‌عنوان یک «تیم ترافر (Taffer team)» شناخته می‌شوند و تمرکز اصلی آن‌ها بر سرقت دارایی‌های رمزارزی است.

شرکت امنیت سایبری رکوردد فیوچر (Recorded Future) در ژانویه (دی) گزارش داد که بیش از ۱۰ کلاهبرداری فعال در شبکه‌های اجتماعی را به گروه کریزی ایول مرتبط کرده است. این شرکت اعلام کرد که این گروه در حوزه رمزارزها فعالیت دارد و از روش‌های فیشینگ پیشرفته برای جذب قربانیان استفاده می‌کند.

یکی از کلاهبرداری‌های این گروه، با نام «Gatherum»، به نظر می‌رسد نسخه اولیه GrassCall باشد، زیرا این اپلیکیشن نیز خود را به‌عنوان یک ابزار برگزاری جلسات معرفی کرده و از همان لوگو و برندینگ استفاده می‌کرده است.

یک حساب کاربری در شبکه X با نام «VibeCall» پیدا شده است که از همان لوگو و برند Gatherum و GrassCall استفاده می‌کند. این حساب از ژوئن ۲۰۲۲ (خرداد ۱۴۰۱) ایجاد شده اما فعالیت آن از اواسط فوریه (بهمن) آغاز شده است.

مقایسه گتریوم و وایب کال - منبع: ایکس
مقایسه گتریوم و وایب کال – منبع: ایکس

جدیدترین طرح گروه کریزی ایول شامل یک شرکت رمزارزی جعلی به نام «Chain Seeker» بود که در شبکه‌های اجتماعی مختلف حساب کاربری داشت و در سایت‌های محبوب استخدامی در حوزه وب ۳ مانند CryptoJobsList و WellFound آگهی‌های شغلی منتشر می‌کرد.

افرادی که برای این مشاغل درخواست ارسال می‌کردند، ایمیلی از این شرکت دریافت می‌کردند که از آن‌ها خواسته می‌شد با مدیر بازاریابی شرکت در تلگرام تماس بگیرند. در این مرحله، به قربانی پیشنهاد داده می‌شد که اپلیکیشن آلوده GrassCall را از یک وب‌سایت تحت کنترل این گروه دانلود کند. این وب‌سایت اکنون حذف شده است.

منبع: چوی (Choy)
منبع: چوی (Choy)

ده‌ها پست در شبکه‌های اجتماعی X و لینکدین، نشان می‌دهد که جویندگان کار پس از درخواست برای موقعیت‌های شغلی در Chain Seeker، لینک دانلود این بدافزار را دریافت کرده‌اند.

یکی از کاربران لینکدین به نام کریستین گیتا (Cristian Ghita) در تاریخ ۲۶ فوریه (۸ اسفند) پس از درخواست شغل در این شرکت نوشت:

این کلاهبرداری به‌شدت حرفه‌ای طراحی شده بود. آن‌ها یک وب‌سایت، پروفایل‌های لینکدین و X و حتی لیستی از کارکنان داشتند.

او افزود:

از تقریبا هر زاویه‌ای، این شرکت واقعی به نظر می‌رسید. حتی ابزار ویدئوکنفرانس آن‌ها نیز حضور آنلاین قابل‌باوری داشت.

استخدام‌های جعلی با حقوق بالا

آگهی‌های شغلی Chain Seeker در بیشتر پلتفرم‌های کاریابی حذف شده‌اند، اما در زمان نگارش این گزارش، هنوز یک آگهی در لینکدین فعال بود.

یکی از این آگهی‌های جعلی، برای نقش «مدیر توسعه کسب‌وکار» با حقوق سالانه تا ۱۵۰٬۰۰۰ دلار منتشر شده بود.

منبع: لینکدین
منبع: لینکدین

وب‌سایت Chain Seeker یک مدیر مالی به نام ایزابل اولمدو (Isabel Olmedo) و یک مدیر منابع انسانی به نام آدریانو کاتانیو (Adriano Cattaneo) را معرفی کرده بود که هر دو حساب کاربری لینکدین آن‌ها اکنون حذف شده است. بااین‌حال، حسابی با نام «Artjoms Dzalbs» همچنان فعال بوده و خود را به‌عنوان مدیرعامل شرکت معرفی کرده است.

منبع: رایلی رابینز
منبع: رایلی رابینز

یک کاربر لینکدین به نام رایلی رابینز (Riley Robbins) فاش کرد که تیم اجرایی Chain Seeker از تصاویر اشخاص واقعی در اینترنت برای جعل هویت استفاده کرده است.

هشدار به معامله‌گران رمزارز و NFT

در گزارش ماه گذشته، رکوردد فیوچر هشدار داده بود که معامله‌گران رمزارز و NFT و همچنین افراد فعال در حوزه بازی‌های بلاکچینی، اهداف اصلی این نوع کلاهبرداری‌ها هستند.

بسیاری از کاربران X و لینکدین توصیه کرده‌اند که افرادی که احساس می‌کنند تحت تأثیر بدافزار GrassCall قرار گرفته‌اند، از یک دستگاه آلوده‌نشده استفاده کرده و رمزهای عبور خود را تغییر دهند. همچنین، توصیه شده که دارایی‌های رمزارزی خود را به کیف پول‌های جدید منتقل کنند تا از سرقت بیشتر جلوگیری شود.

منبع: Cointelegraph
تگ: کلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

گزارش اسکم
مقالات عمومی

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

6 تیر 1404 - 20:00
99
هک نوبیتکس
صرافی متمرکز

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

6 تیر 1404 - 12:00
16867
فیچر کلاهبرداری‌های تلگرامی
اخبار عمومی

بازارهای سیاه ارز دیجیتال در تلگرام به سرعت خود را بازسازی کردند

3 تیر 1404 - 16:00
112
بدافزار ارزهای دیجیتال
پروژه‌های کلاهبرداری

هشدار درباره بدافزار جدید؛ سرقت اسکرین شات عبارات بازیابی کیف پول‌های کریپتویی

3 تیر 1404 - 13:30
145
hack هک تراپورت فایننس
کیف پول

هشدار ترزور درباره حمله فیشینگ پیچیده از طریق ایمیل‌های پشتیبانی رسمی

3 تیر 1404 - 12:00
53
اخبار آلتکوین

افشای کلید خصوصی، صدور بی‌رویه و ۹۸٪ سقوط قیمت توکن HAI

2 تیر 1404 - 13:00
23
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

کیف پول سخت افزاری لجر نانو اس Ledger Nano S
کیف پول

پایان پشتیبانی لجر از کیف پول Nano S و نگرانی کاربران درباره امنیت دارایی‌ها

7 تیر 1404 - 14:00
218
اینفوفای
کریپتو پدیا

اینفوفای (InfoFi) چیست و چگونه در این معدن، طلای ناب را استخراج کنیم؟

6 تیر 1404 - 22:00
181
گزارش اسکم
مقالات عمومی

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

6 تیر 1404 - 20:00
99
معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید
دیفای

معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید

6 تیر 1404 - 16:00
174
هک نوبیتکس
صرافی متمرکز

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

6 تیر 1404 - 12:00
16867
پامپ فان
سرمایه گذاری

پامپ‌ فان در آستانه جذب یک میلیارد دلار؛ آیا سرمایه‌گذاری روی توکن PUMP منطقی است؟

5 تیر 1404 - 22:00
70

پیشنهاد سردبیر

گزارش اسکم

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

6 تیر 1404 - 20:00
99

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

راهنمای جامع برای رفع و پیشگیری از مسدود شدن آدرس کیف پول ایرانیان در پلتفرم‌های دیفای

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.