تم تحديد حملة احتيال إلكتروني تستهدف لاعبي لعبة Pudgy World من Pudgy Penguins بعد أيام من إطلاق اللعبة في 10 مارس، باستخدام موقع ويب مزيف لسرقة بيانات اعتماد محافظ العملات المشفرة.
قالت شركة الأمن السيبراني Malwarebytes إن الموقع يحاكي تدفقات اتصال المحافظ المشروعة المستخدمة للعناصر داخل اللعبة والمقتنيات الرقمية.
تستضيف الصفحة على pudgypengu-gamegifts[.]live، وتتضمن 11 واجهة محفظة مخصصة مصممة لتقليد مزودين مختلفين، مما يشير إلى إعداد منسق وكثيف الموارد.
النتيجة العملية لكل هذا هي أن أدوات المسح الآلي من المحتمل أن تصنف الصفحة الأولية على أنها حميدة، لأنها على بنيتها التحتية تتصرف كواحدة. الوظائف الضارة لا يتم تحميلها أبدًا ما لم يقرر خادم المهاجم أن الزائر يستحق الاستهداف.
Stefan Dasic، Malwarebytes Labs.
ذات صلة: مجلس الشيوخ الأمريكي يراقب التصويت في أبريل على مشروع قانون هيكل سوق الكريبتو التاريخي
لم يتم إصدار أي رد علني من قبل Pudgy Penguins أو Igloo Inc.
يركز الهجوم على استخراج عبارات الاسترداد، خاصة من مستخدمي المحافظ الإلكترونية. عندما تفشل عملية الاتصال المزيفة، يتم إعادة توجيه المستخدمين إلى خيار الإدخال اليدوي الذي يطلب بيانات اعتماد الاسترداد، والتي يتم بعد ذلك التقاطها من قبل المهاجمين.
يتضمن الموقع أيضًا آليات التهرب لتجنب الاكتشاف. يفحص الأجهزة الافتراضية وأدوات التحليل الآلي وبيئات البحث الأخرى.
إذا تم اكتشاف مثل هذه الظروف، فلا يتم تحميل المكونات الضارة، مما يحد من التعرض للمحققين الأمنيين.
هذه ليست حملة الاحتيال الإلكتروني الأولى المرتبطة بـ Pudgy Penguins. في ديسمبر 2024، استخدمت عملية منفصلة إعلانات Google الضارة والنصوص المضمنة لتحديد محافظ الكريبتو قبل إعادة توجيه المستخدمين إلى صفحات احتيالية.
انخفضت قيمة مجموعة Pudgy Penguins NFT، التي تديرها Igloo Inc، بشكل كبير. انخفض سعرها الأدنى بنسبة 88.3٪ من 36.33 ETH في ديسمبر 2024 إلى 4.10 ETH، أو حوالي 8.5 ألف دولار أمريكي (12 ألف دولار أسترالي).
يظل الاحتيال الإلكتروني خطرًا مستمرًا عبر منصات الكريبتو (وفي الأساس في كل مكان على الإنترنت). سجلت بيانات FBI لعام 2024 حوالي 193,407 حادثة احتيال إلكتروني وانتحال شخصية، بخسائر مبلغ عنها تتجاوز 70 مليون دولار أمريكي (107 مليون دولار أسترالي).
ذات صلة: Kalshi تنتقد اتهامات أريزونا باعتبارها "تجاوزًا" في مواجهة سوق التوقعات
ظهر المنشور موقع "Pudgy World" المزيف يخدع اللاعبين لتسليم كلمات سر محافظ الكريبتو لأول مرة على Crypto News Australia.

