ג'וש מ. צ'אבס, אמן NFT אמריקאי שיצר פריטי אספנות עבור טייגר וודס, טום בריידי ורפאל נדאל, נופל קורבן להונאה בוטה
ג'וש צ'אבס לקח לטוויטר כדי לשתף סיפור עצוב על תרמית מסוכנת שאליו הוא היה ממוקד. רמאים השתמשו בטכניקה ישנה עם קובץ נגוע במסמכים המצורפים להודעת דואר אלקטרוני.
אמן ה-NFT הונאה על ידי רשעים מאינסטגרם
ב-19 בינואר 2022, ג'וש מ. צ'אבס, אמן דיגיטלי אמריקאי, הודיע שרמאים גנבו את כל האסימונים וה-NFT מארנק הקריפטו שלו MetaMask.
היום ה-MetaMask שלי התרוקנה ומכשירי NFT נמכרו, הכל תוך דקות ספורות.
מעולם לא חשבתי שזה יקרה לי כי אני חי באינטרנט ויכול לזהות הונאות במרחק של קילומטר, אבל היום שכחתי לבדוק שוב פרט אחד קטן: 🧵 pic.twitter.com/HwkIW14mTT
— ⊕ ג'וש צ'אבס (@tropicalratchet) ינואר 19, 2023
האמן חשף שלקוח פוטנציאלי יצר איתו קשר באמצעות הודעות ישירות באינסטגרם. למרות החשבון של "הלקוח" שעוקב אחריו המוני בוטים, צ'אבס החליט להתעלם מהעובדה הזו.
הזר הזמין אמנות קאבר לשיר שלהם שייצא בקרוב. צ'אבס ביקש מהם לשלוח פרטים על הבקשה, כולל מידע על הפרסום, התקציב, הקונספט, הפניות וכן הלאה. כל הפרטים הללו נשלחו לצ'אבס במייל.
הרמאי, שמשתמש בשם "אוסקר דייויס", שלח את המסמכים; אחד מהם סומן כקובץ .pdf אך למעשה היה לו סיומת שם הקובץ .exe. קבצי EXE נועדו להפעיל תוכניות מחשב בעת פתיחתם.
לאחר פתיחת הקובץ, הוא נקשר מיד לכרום, בו משולבים ארנקי MetaMask של הדפדפן. כהרף עין, הוא ניקז אסימונים מ- MetaMask ומכר את כל ה-NFT במכירות פומביות תמורת חלק זעיר מהמחירים האמיתיים שלהם.
הונאות מסובכות בקטע NFT בוערות
צ'אבס מדגיש שכל ההליך של הנדסה חברתית נוצר בצורה מופתית: למרות מומחיותו, הוא לא הבחין בדגלים אדומים:
אני חי באינטרנט ויכול לזהות הונאות קילומטרים משם, אבל היום שכחתי לבדוק פרט אחד קטן (...) לא רק מיהרתי, זה היה דבר שגרתי - משהו שעשיתי בשאננות הרבה פעמים ברציפות עם לקוחות
כפי שסוקרה על ידי U.Today בעבר, שחקנים בולטים בשוק ה-NFT היו ממוקדים בקמפיינים מתוחכמים של הונאה ברבעונים 4, 2022, - Q1, 2023. בנובמבר, התוקפים פרצו לרשתות החברתיות של גרג סולאנו, מייסד BAYC, והחלו להפיץ קישורי דיוג.
בתוך האופוריה סביב גביע העולם בקטאר, רמאים הצליח לעבור את בדיקות האבטחה של טוויטר ולקדם מטוס מזויף של Binance x Cristiano Ronaldo NFT.
מקור: https://u.today/scam-alert-your-nfts-and-crypto-wallet-can-be-drained-with-this-email