Un investigator blockchain a dezvaluit o schema de inselaciune prin care atacatorii s-au dat drept angajati ai burselor de criptomonede Coinbase si au furat aproximativ 2 milioane de dolari de la utilizatori, miercuri, 18 decembrie, potrivit Cointelegraph.

ZachXBT, cunoscutul detectiv cripto pseudonim, a identificat operatorul fraudei prin corelarea mai multor indicii, inclusiv activitatea blockchain, conversatii din Telegram si postari pe social media, demonstrand ca atacurile de inginerie sociala raman principala amenintare pentru utilizatorii de criptomonede.

Cum functioneaza schema falsei asistente Coinbase

Escrocheria implica apeluri telefonice in care atacatorii se prezinta ca angajati ai suportului Coinbase, folosind tactici de presiune si creand o falsa senzatie de urgenta. Acestia avertizeaza victimele despre accesuri suspecte la conturile lor si le cer sa isi „securizeze” fondurile prin transferarea acestora catre adrese „sigure”.

Coinbase a emis avertismente clare ca angajatii sai autentici nu vor cere niciodata parole, coduri de autentificare cu doi factori sau transferuri de fonduri catre adrese specifice. Compania subliniaza ca utilizatorii trebuie sa contacteze suportul doar prin canalele oficiale.

Cine este ZachXBT si metodele sale de investigatie

ZachXBT este un investigator blockchain pseudonim care si-a construit reputatia prin publicarea unor analize detaliate despre hackuri, escrocherii si miscari suspecte de fonduri. Lucrarea sa este frecvent citata in cazuri reale unde autoritatile identifica ulterior suspecti.

In acest caz specific, investigatorul a reusit sa identifice suspectul prin corelarea capturilor de ecran din grupurile Telegram, postarilor pe social media si activitatii blockchain. ZachXBT sustine ca operatorul a incercat sa isi ascunda urmele cumparand „nume de utilizator scumpe pe Telegram” si stergand in mod repetat conturile vechi, dar gloata online frecventa si postarile despre stilul de viata l-au facut usor de identificat.

Contextul mai larg al criminalitatii cibernetice

Acest caz face parte dintr-un val mai larg de fraude online. Centrul de Plangeri pentru Criminalitatea pe Internet al FBI a raportat pierderi de peste 16 miliarde de dolari din criminalitatea cibernetica in 2024, pe baza a 859.532 de plangeri primite.

Persoanele cu varsta de peste 60 de ani au fost cel mai grav afectate, raportand pierderi de aproape 5 miliarde de dolari. Multe dintre aceste scheme incep cu nimic mai mult decat un mesaj convingator sau un apel falsificat.

Cum datele personale alimenteaza atacurile

O problema semnificativa este ca criminalii apar uneori cu context real, cum ar fi nume, numere de telefon sau indicii parțiale despre cont care fac apelul sa para legitim. In mai 2025, Coinbase a dezvaluit o tentativa de santaj legata de agenti de suport din strainatate care au fost corupti pentru a extrage date despre clienti din sistemele interne de suport.

Coinbase a precizat ca parolele, cheile private si accesul la portofele nu au fost compromise, dar a adaugat ca va rambursa clientii care au fost pacaliti sa trimita fonduri atacatorilor. Pentru echipele de impersonare, datele personale sunt un combustibil care multiplica forta atacului, facand minciuna mai usoara de vandut si ezitarea mai greu de mentinut.

Cum te protejezi de escrocherii cu fals suport

Coinbase ofera ghiduri de securitate neobisnuit de directe pentru aceste tipuri de atacuri. Daca cineva te contacteaza pretinzand ca este de la Coinbase si te presează sa actionezi rapid, presupune ca este malitios pana la dovada contrarie.

Compania avertizeaza ca escrocii se pot da in mod regulat drept angajati si incearca sa faca presiuni asupra utilizatorilor pentru a muta fonduri. „Nimeni nu iti va cere vreodata parola sau codurile de autentificare cu doi factori sau sa solicite ca tu sa transferi active catre o adresa, un cont, un seif sau un portofel specific sau ‘nou'”, a precizat Coinbase intr-o postare pe blog dedicata escrocheriilor cu suport fals.

Recomandarea principala este sa adopti un reflex implicit de a incetini, de a incheia conversatia si de a verifica independent prin canale oficiale, nu prin numerele sau link-urile furnizate in momentul respectiv.

Realitatea incomoda a contextului furat

Ingineria sociala functioneaza atunci cand atacatorul controleaza ritmul, iar ghidurile Coinbase sunt concepute pentru a sparge acest ritm inainte ca banii sa fie mutati. Realitatea incomoda este ca aceste escrocherii pot deveni mult mai persuasive atunci cand criminalii au detalii personale reale de incorporat in prezentare.

Nu trebuie sa fii depasit tehnologic blockchain pentru a pierde bani in cripto. In multe cazuri, trebuie doar sa fii grabit in momentul gresit de catre cineva care suna credibil, iar uneori acea credibilitate este construita pe context furat.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
escrocherie fraudă online inginerie socială scam cripto securitate cripto ZachXBT