ย้อนกลับ

แก๊งฟิชชิ่งคริปโตใหม่เล็งเป้าผู้ใช้วอลเล็ทขโมยหลายล้าน USD

author avatar

เขียนโดย
Oluwapelumi Adejumo

editor avatar

แก้ไขโดย
Mohammad Shahid

10 พฤศจิกายน พ.ศ. 2568 01:19 ICT
เชื่อถือได้
  • กลุ่มดูดเงินกระเป๋า Eleven Drainer โผล่ใหม่ในไทย เพิ่มการระบาดของการฟิชชิ่งเป็นบริการ
  • นักวิจัยที่บริษัทความปลอดภัยบล็อกเชน SowMist ระบุว่ากลุ่มฟิชชิ่งกำลังขยายการเข้าถึงและปรับปรุงเทคนิคของพวกเขาอย่างรวดเร็ว
  • แม้จะมีความซับซ้อน ผู้เชี่ยวชาญด้านความปลอดภัยในอุตสาหกรรมยังเน้นย้ำว่าเหตุการณ์ฟิชชิ่งคริปโตส่วนใหญ่มาจากความผิดพลาดของผู้ใช้
Promo

โครงการใหม่ที่มุ่งหวังระบายกระเป๋าเงินได้เกิดขึ้นในวงการคริปโตใต้ดิน กดดันให้ระบบนิเวศที่ต้องรับมือกับการโจมตีฟิชชิ่งอย่างไม่หยุดยั้งหนักขึ้นกว่าเดิม

ในวันที่ 9 พฤศจิกายน คุณ Yu Xian ผู้ก่อตั้ง SlowMist กล่าวว่าทีมของเขาได้ระบุกลุ่มผู้เสียหายที่เพิ่มขึ้นซึ่งเชื่อมโยงกับกลุ่มที่ชื่อ Eleven Drainer

ปรากฏการณ์ Eleven Drainer เผยความเปราะบางที่เพิ่มขึ้นในความปลอดภัยคริปโต

Xian สังเกตว่ากลุ่มนี้เป็นบริการฟิชชิ่งในวงการคริปโตที่เพิ่มความเคลื่อนไหวมากขึ้นในช่วงไม่กี่สัปดาห์ที่ผ่านมา

Sponsored
Sponsored

เขากล่าวว่าผู้ดำเนินการกำลังขยายขอบเขตและปรับแต่งเทคนิค ซึ่งทำให้ทีมวิจัย SlowMist ต้องตรวจสอบว่ากลุ่มดังกล่าวได้ใช้วิธีการโจมตีที่ซับซ้อนมากขึ้นหรือไม่

ทวีตจากผู้ก่อตั้ง SlowMist

ในขณะเดียวกัน Eleven Drainer ได้เข้าร่วมในวงการของผู้ให้บริการบริการระบายที่เป็นมืออาชีพ เช่น Angel และ Inferno Drainer

ตลอดหลายปีที่ผ่านมา วงการนี้เจริญเติบโตขึ้นเพราะช่วยให้หลอกลวงสามารถดำเนินงานได้ง่ายและรวดเร็ว

ชุดคำสั่งเหล่านี้มีทุกสิ่งที่หลอกลวงต้องการ รวมถึงเว็บไซต์ปลอม บัญชีโซเชียลมีเดียหลอกลวง สคริปต์สมาร์ทคอนแทรค และการทำงานที่อัตโนมัติ ซึ่งทำให้ผู้ดำเนินการได้รับส่วนแบ่งจากจำนวนเงินที่ขโมยมานั้น

ด้วยเหตุนี้ การกระทำที่มุ่งร้ายเหล่านี้จึงกลายเป็นโครงสร้างพื้นฐานของแคมเปญฟิชชิ่งคริปโตสมัยใหม่ ในปี 2024 กลุ่มนี้ได้ก่อความเสียหายประมาณ USD 494 ล้าน เพิ่มขึ้น 67% จากปีที่แล้ว

อย่างไรก็ตาม แม้ความซับซ้อนที่เพิ่มขึ้นของกลุ่มนี้ ผู้เชี่ยวชาญด้านความปลอดภัยยังคงเน้นว่าพฤติกรรมของผู้ใช้ยังคงเป็นจุดอ่อนที่ใหญ่ที่สุดในเหตุการณ์ส่วนใหญ่

พวกเขาอธิบายว่าผู้โจมตีมักพึ่งพาการตัดสินใจที่เร่งรีบและการส่งเสริมความเข้าใจผิด และพวกเขายังใช้เทคนิควิศวกรรมสังคมเพื่อชักนำให้ผู้ใช้เซ็นยินยอมส่งมอบทรัพย์สินโดยไม่ทันสังเกตร่องรอยความเสี่ยง

Xian เน้นย้ำความจริงนี้ โดยสังเกตว่าไม่มีอะไรคุ้มค่าในการป้องกันนอกจากพฤติกรรมออนไลน์ที่มีระเบียบวินัย

คำแนะนำของเขามีเหตุผลที่ชัดเจนในการหลีกเลี่ยงเว็บไซต์ที่ไม่คุ้นเคย ตรวจสอบทุกการร้องขอลายเซ็นกระเป๋าเงิน และปฏิเสธการอนุมัติทำธุรกรรมภายใต้ความกดดัน

ข้อจำกัดความรับผิดชอบ

หมายเหตุบรรณาธิการ: เนื้อหาต่อไปนี้ไม่ได้สะท้อนถึงมุมมองหรือความคิดเห็นของ BeInCrypto มันจัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ควรถูกตีความว่าเป็นคำแนะนำทางการเงิน กรุณาทำการวิจัยของคุณเองก่อนที่จะทำการตัดสินใจลงทุนใดๆ ทั้งนี้เป็นไปตาม แนวทางของ Trust Project ของเรา และโปรดอ่าน ข้อกำหนดและเงื่อนไข, นโยบายความเป็นส่วนตัว และ ข้อจำกัดความรับผิดชอบ ของเรา

ผู้สนับสนุน
ผู้สนับสนุน