میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

کلاهبرداری جدید؛ نصب GrassCall برای سرقت رمزارزها از طریق پیشنهادهای شغلی جعلی

نگارش:‌رضا حضرتی
9 اسفند 1403 - 18:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
کلاهبرداری

گزارش‌ها نشان می‌دهد کالاهبرداران مهندسی اجتماعی با استفاده از پیشنهادهای شغلی جعلی و یک اپلیکیشن آلوده به بدافزار به نام گرس کال (GrassCall) در حال نصب نرم‌افزاری برای سرقت اطلاعات هستند که کیف پول‌های رمزارزی را هدف قرار داده و دارایی‌های آن‌ها را تخلیه می‌کند.

ArzPlus Logo فرصت ویژه: ۱ میلیارد بیبی دوج رایگان!

همین حالا در ارزپلاس ثبت‌نام کنید و ۱ میلیارد بیبی دوج هدیه بگیرید. بدون قرعه‌کشی، فرصت محدود!

دریافت هدیه

به گزارش میهن بلاکچین، وب‌سایت بلیپینگ کمپیوتر (BleepingComputer) در تاریخ ۲۶ فوریه (۸ اسفند) گزارش داد که عاملان این کلاهبرداری اکنون این طرح را رها کرده‌اند و وب‌سایت‌ها و حساب‌های لینکدین مرتبط با این طرح حذف شده‌اند، زیرا صدها نفر از قربانیان این حمله اعتراض کرده‌اند. برخی از این افراد تأیید کرده‌اند که پس از دانلود اپلیکیشن گرس کال، کیف پول رمزارزی آن‌ها تخلیه شده است.

آنچه در این مطلب می‌خوانید

Toggle
  • استخدام‌های جعلی برای انتشار بدافزار
  • استخدام‌های جعلی با حقوق بالا

استخدام‌های جعلی برای انتشار بدافزار

گفته می‌شود که گروه جرایم سایبری کریزی ایول (Crazy Evil) مستقر در روسیه پشت این کلاهبرداری قرار دارد. این گروه شامل متخصصان مهندسی اجتماعی است که به‌عنوان یک «تیم ترافر (Taffer team)» شناخته می‌شوند و تمرکز اصلی آن‌ها بر سرقت دارایی‌های رمزارزی است.

شرکت امنیت سایبری رکوردد فیوچر (Recorded Future) در ژانویه (دی) گزارش داد که بیش از ۱۰ کلاهبرداری فعال در شبکه‌های اجتماعی را به گروه کریزی ایول مرتبط کرده است. این شرکت اعلام کرد که این گروه در حوزه رمزارزها فعالیت دارد و از روش‌های فیشینگ پیشرفته برای جذب قربانیان استفاده می‌کند.

یکی از کلاهبرداری‌های این گروه، با نام «Gatherum»، به نظر می‌رسد نسخه اولیه GrassCall باشد، زیرا این اپلیکیشن نیز خود را به‌عنوان یک ابزار برگزاری جلسات معرفی کرده و از همان لوگو و برندینگ استفاده می‌کرده است.

یک حساب کاربری در شبکه X با نام «VibeCall» پیدا شده است که از همان لوگو و برند Gatherum و GrassCall استفاده می‌کند. این حساب از ژوئن ۲۰۲۲ (خرداد ۱۴۰۱) ایجاد شده اما فعالیت آن از اواسط فوریه (بهمن) آغاز شده است.

مقایسه گتریوم و وایب کال - منبع: ایکس
مقایسه گتریوم و وایب کال – منبع: ایکس

جدیدترین طرح گروه کریزی ایول شامل یک شرکت رمزارزی جعلی به نام «Chain Seeker» بود که در شبکه‌های اجتماعی مختلف حساب کاربری داشت و در سایت‌های محبوب استخدامی در حوزه وب ۳ مانند CryptoJobsList و WellFound آگهی‌های شغلی منتشر می‌کرد.

افرادی که برای این مشاغل درخواست ارسال می‌کردند، ایمیلی از این شرکت دریافت می‌کردند که از آن‌ها خواسته می‌شد با مدیر بازاریابی شرکت در تلگرام تماس بگیرند. در این مرحله، به قربانی پیشنهاد داده می‌شد که اپلیکیشن آلوده GrassCall را از یک وب‌سایت تحت کنترل این گروه دانلود کند. این وب‌سایت اکنون حذف شده است.

منبع: چوی (Choy)
منبع: چوی (Choy)

ده‌ها پست در شبکه‌های اجتماعی X و لینکدین، نشان می‌دهد که جویندگان کار پس از درخواست برای موقعیت‌های شغلی در Chain Seeker، لینک دانلود این بدافزار را دریافت کرده‌اند.

یکی از کاربران لینکدین به نام کریستین گیتا (Cristian Ghita) در تاریخ ۲۶ فوریه (۸ اسفند) پس از درخواست شغل در این شرکت نوشت:

این کلاهبرداری به‌شدت حرفه‌ای طراحی شده بود. آن‌ها یک وب‌سایت، پروفایل‌های لینکدین و X و حتی لیستی از کارکنان داشتند.

او افزود:

از تقریبا هر زاویه‌ای، این شرکت واقعی به نظر می‌رسید. حتی ابزار ویدئوکنفرانس آن‌ها نیز حضور آنلاین قابل‌باوری داشت.

استخدام‌های جعلی با حقوق بالا

آگهی‌های شغلی Chain Seeker در بیشتر پلتفرم‌های کاریابی حذف شده‌اند، اما در زمان نگارش این گزارش، هنوز یک آگهی در لینکدین فعال بود.

یکی از این آگهی‌های جعلی، برای نقش «مدیر توسعه کسب‌وکار» با حقوق سالانه تا ۱۵۰٬۰۰۰ دلار منتشر شده بود.

منبع: لینکدین
منبع: لینکدین

وب‌سایت Chain Seeker یک مدیر مالی به نام ایزابل اولمدو (Isabel Olmedo) و یک مدیر منابع انسانی به نام آدریانو کاتانیو (Adriano Cattaneo) را معرفی کرده بود که هر دو حساب کاربری لینکدین آن‌ها اکنون حذف شده است. بااین‌حال، حسابی با نام «Artjoms Dzalbs» همچنان فعال بوده و خود را به‌عنوان مدیرعامل شرکت معرفی کرده است.

منبع: رایلی رابینز
منبع: رایلی رابینز

یک کاربر لینکدین به نام رایلی رابینز (Riley Robbins) فاش کرد که تیم اجرایی Chain Seeker از تصاویر اشخاص واقعی در اینترنت برای جعل هویت استفاده کرده است.

هشدار به معامله‌گران رمزارز و NFT

در گزارش ماه گذشته، رکوردد فیوچر هشدار داده بود که معامله‌گران رمزارز و NFT و همچنین افراد فعال در حوزه بازی‌های بلاکچینی، اهداف اصلی این نوع کلاهبرداری‌ها هستند.

بسیاری از کاربران X و لینکدین توصیه کرده‌اند که افرادی که احساس می‌کنند تحت تأثیر بدافزار GrassCall قرار گرفته‌اند، از یک دستگاه آلوده‌نشده استفاده کرده و رمزهای عبور خود را تغییر دهند. همچنین، توصیه شده که دارایی‌های رمزارزی خود را به کیف پول‌های جدید منتقل کنند تا از سرقت بیشتر جلوگیری شود.

منبع: Cointelegraph
تگ: کلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله زنجیره تامین
کریپتو پدیا

حمله زنجیره تامین چیست و چرا حملات Supply Chain در دنیای کریپتو خطرناک هستند؟

23 مرداد 1404 - 22:00
71
فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
155
اخبار عمومی

کلاهبرداری با نام CoinMarketCap؛ کاربران تازه‌وارد هدف اصلی هستند!

22 مرداد 1404 - 21:30
368
فیچر هک کلاهبرداری
اخبار عمومی

اودین فان هدف حمله سایبری؛ بیت کوین‌های کاربران به سرقت رفت

22 مرداد 1404 - 18:00
64
مونرو
اخبار بلاکچین

حذف ۶۰ بلاک از شبکه مونرو؛ آیا حمله ۵۱ درصدی کیوبیک بالاخره اتفاق افتاده است؟

21 مرداد 1404 - 18:00
160
دو کوان دستگیر شد
تحلیل فاندامنتال

تغییر موضع در پرونده ترافورم لبز؛ دو کوان احتمالاً اظهاراتش را پس می‌گیرد

21 مرداد 1404 - 16:30
50
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر بازیابی بیت کوین ها یگمشده با فناوری کوانتومی
مقالات عمومی

آیا بازیابی بیت کوین‌های گمشده با فناوری کوانتومی امکان‌پذیر است؟

24 مرداد 1404 - 16:00
26
کاندید بعدی فدرال رزرو
مقالات عمومی

رئیس بعدی فدرال رزرو کیست؟ محبوبیت بی‌سابقه کریستوفر والر از وال‌استریت تا بازار کریپتو

24 مرداد 1404 - 12:00
91
حمله زنجیره تامین
کریپتو پدیا

حمله زنجیره تامین چیست و چرا حملات Supply Chain در دنیای کریپتو خطرناک هستند؟

23 مرداد 1404 - 22:00
71
فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
155
فیچر محاسبات کوانتومی
مقالات عمومی

پرسش و پاسخ با متخصص محاسبات کوانتومی؛ تهدید کامپیوترهای کوانتومی برای ارزهای دیجیتال واقعیت است یا اغراق؟

23 مرداد 1404 - 16:00
122
فیچر اتریوم و پروپوزال EIP-7782
کریپتو پدیا

پروپوزال EIP-7782 چیست؟ پیشنهادی برای بلاک‌های ۶ ثانیه‌ای اتریوم

23 مرداد 1404 - 12:00
76

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
2572

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.