وقع المستخدمون الذين قاموا بتنزيل تطبيق Ledger Live المزيف من متجر تطبيقات Microsoft ضحية لسرقة العملات المشفرة، حيث تمت سرقة ما يقرب من 770 ألف دولار من العملات المشفرة.
تم التعرف على عملية الاحتيال لأول مرة في الخامس من نوفمبر من قبل محقق العملات المشفرة ZachXBT.
تم تسميته في متجر Microsoft باسم "Ledger Live Web3" وقد ضلل التطبيق المخادع المستخدمين وجعلهم يعتقدون أنهم يقومون بتنزيل "Ledger Live". واجهة لمحافظ أجهزة Ledger المستخدمة لتخزين العملات المشفرة دون اتصال بالإنترنت.
الأموال المنهوبة
يبدو أن الجزء الأكبر من عملية الاحتيال يتم بالبيتكوين، مع وجود المحتالتلقي حولها 16.8 بيتكوين (ما يقرب من 600000 دولار) من خلال 38 معاملة، وفقًا لما أفاد به موقع Blockchain.com.
تمت إزالة الأموال منذ ذلك الحين.
بالإضافة إلى ذلك،محفظة وقد جمعت أيضًا ما يقرب من 180,000 دولار أمريكي في ETH/BSC.
في وقت إعداد هذا التقرير، قامت Microsoft بإزالة تطبيق Ledger Live المزيف من نظامها الأساسي.
تمت المعاملة الأولية على عنوان محفظة المحتال في 24 أكتوبر، وبلغت قيمتها 5210 دولارات.
وقبل ذلك، ظلت المحفظة غير نشطة.
حدثت غالبية هذه المعاملات بعد 2 نوفمبر، حيث بلغ إجمالي التحويل الأكبر 81200 دولار في 4 نوفمبر.
حيل الخداع
تزايدت عمليات التصيد الاحتيالي منذ بداية هذا العام.
يستخدم المتسللون مجموعة متنوعة من التكتيكات، بما في ذلكانتهاكات DNS ، ومقايضة بطاقة SIM، أو في هذه الحالة بالذات،متجر مايكروسوفت .
عادةً ما يخترق المتسللون وسيطًا مركزيًا، مثل موفري DNS أو مزودي خدمات الاتصالات أو مراكز خدمة العملاء لنشر عمليات الاحتيال هذه.
يقول المراقبون على موقع X (المعروف سابقًا باسم Twitter) إن هذا كان "انقطاعًا كبيرًا في المصداقية". من جانب مايكروسوفت.
كانت بورصة العملات المشفرة Bitfinex هيأحدث ضحية إلى عملية التصيد الاحتيالي هذه، والتي تضمنت قسمًا صغيرًا من لوحات دعم العملاء في Bitfinex، والتي تحتوي على معلومات جزئية وغير كاملة وقديمة.