بر پایه آمارهای منتشرشده، بیشتر از ۳۲۴ هزار کاربر حوزه رمزارزها در سال ۲۰۲۳ قربانی کلاهبرداریهای فیشینگ شدند و نزدیک به ۲۹۵ میلیون دلار از داراییهای دیجیتال خود را از دست دادند. مطابق گزارشها، در طول سال ۲۰۲۳، فعالیتهای فیشینگ رشد مداوم داشتهاند. پیشازاین نیز اظهار شده می بود که هکرها در سال ۲۰۲۳ نزدیک به دو میلیارد دلار رمزارز سرقت کردند.
بر پایه گزارش پلتفرم امنیتی Scam Sniffer، سایتهای فیشینگ میتوانند در گوگل و شبکه اجتماعی ایکس تبلیغات انتشار کنند و دستورالعملهای آنها را دور بزنند. این پلتفرم امنیتی در گزارش ۲۰۲۳ خود، سازوکار کلاهبردارانی که از طریق فیشینگ کیف پول کاربران رمزارز را تخلیه میکنند، تحلیل کرده است. این پلتفرم پافشاری دارد که فعالیتهای فیشینگ در سال ۲۰۲۳ رشد فزایندهای داشته است.
کلاهبرداران و داراییهای مسروقه ۳۲۴ هزار کاربر
در تاریخ ۲ مارس ۲۰۲۳ (۱۱ اسفندماه ۱۴۰۱)، یک کلاهبردار با کیفپول موسوم به Monkey Drainer که مسئول برخی از سوءاستفادههای فیشینگ با رقم های بالا می بود، کیفپول خود را تعطیل کرد. بر پایه گزارشها، این کلاهبردار تا آن تاریخ نزدیک به ۱۶ میلیون دلار دارایی دیجیتالی سرقت کرده می بود.
بهطور شبیه، کلاهبردار فرد دیگر با کیفپول موسوم به Inferno Drainer نیز در سال ۲۰۲۳، بعد از سرقت نزدیک به ۸۱ میلیون دلار دارایی دیجیتال، ناپدید شد. مطابق حرف هایهای Scam Sniffer، بهنظر میرسد که Angel Drainer بعد از بستهشدن کیفپول Inferno Drainer، مسئولیت سرقتها را بر مسئولیت گرفته است.
بر پایه تجزیهوتحلیل سایت Scam Sniffer، یکی از راه حلهایی که سارقان رمزارز از آن منفعت گیری میکنند، هککردن حسابهای رسمی دیسکورد و ایکس است که از طریق این حسابها لینکهای فیشینگ را با انتشار کردن پستها پخش میکنند. وبسایتهای فیشینگ با انجام ایردراپهای جعلی، داراییهای کریپتو یا توکنهای غیرقابل معاوضه (NFT) ترافیک ارگانیک دریافت میکنند. آنها این چنین لینکهای منقضیشده دیسکورد را تصاحب و از آنها برای خود منفعت گیری میکنند.
منبع