هذا الرابط منشور من أكاديمية بينانس على بينانس سكوير — يتحدث عن واحدة من أكبر عمليات سرقة العملات المشفرة في تاريخ الولايات المتحدة.
ما الذي حدث:
في أغسطس 2024، قامت مجموعة من المحتالين بسرقة أكثر من 4,100 بيتكوين — بقيمة 240-245 مليون دولار في ذلك الوقت — من مستثمر في مجال العملات المشفرة في واشنطن العاصمة.
لم يكسروا سلسلة الكتل (البلوك تشين). بل استخدموا هندسة اجتماعية بحتة:
قدم أحد المتصلين نفسه على أنه دعم Google، واتصل من رقم تم انتحالُه، وقال إن حساب الضحية تعرض لمحاولات اختراق.
قدم متصل ثانٍ نفسه على أنه دعم بورصة Gemini، وحذره من أن محفظته تم اختراقها بواسطة برمجيات خبيثة.
أقنعوه بمنحهم وصولاً إلى Google Drive الخاص به وإظهار أكواد الأمان / 2FA الخاصة به. وهذا منحهم إمكانية الوصول لسرقة الـ BTC.
تم تحديد زعيم العصابة على أنه مالون لام (22 عاماً) من سنغافورة، ويقيم في ميامي. وقد قدم مؤخراً اعترافاً بالذنب — وهو المتهم رقم 11 من أصل 18 متهمًا في القضية. بعد عملية السرقة، يقول المدعون إنهم صرفوا الأموال على سيارات رياضية، وفيلات فاخرة، وطائرات خاصة، وساعات، ونوادي ليلية.
لماذا شاركت أكاديمية بينانس ذلك:
فحواها: مع ازدياد قيمة العملات المشفرة، يستهدف المهاجمون أضعف حلقة — وهي علم النفس البشري.
قواعد الدفاع الثلاث التي ذكروها من المنشور:
🚨 التهديد: مكالمات التصيّد (الفيشينغ) عالية الاستهداف — يقومون بانتحال أرقام حقيقية ويخلقون حالة استعجال مثل "حسابك يتم اختراقه!"
🚨 الدفاع: لا تشارك أبداً أكواد 2FA أو عبارات التمني (seed phrases) أو المفاتيح الخاصة مع أي شخص، حتى لو ادعى أنه دعم رسمي.
🚨 الثقة المعدومة (Zero Trust): تحقّق دائماً عبر التطبيق/الموقع الرسمي — لا تنقر روابط ولا تتصل بأرقام من رسائل بريد إلكتروني/مكالمات غير متوقعة.
هل تريد مني أن أشرح لك كيفية حماية حساب بينانس / Gmail الخاص بك من هذا الاحتيال نفسه؟
ما الذي حدث:
في أغسطس 2024، قامت مجموعة من المحتالين بسرقة أكثر من 4,100 بيتكوين — بقيمة 240-245 مليون دولار في ذلك الوقت — من مستثمر في مجال العملات المشفرة في واشنطن العاصمة.
لم يكسروا سلسلة الكتل (البلوك تشين). بل استخدموا هندسة اجتماعية بحتة:
قدم أحد المتصلين نفسه على أنه دعم Google، واتصل من رقم تم انتحالُه، وقال إن حساب الضحية تعرض لمحاولات اختراق.
قدم متصل ثانٍ نفسه على أنه دعم بورصة Gemini، وحذره من أن محفظته تم اختراقها بواسطة برمجيات خبيثة.
أقنعوه بمنحهم وصولاً إلى Google Drive الخاص به وإظهار أكواد الأمان / 2FA الخاصة به. وهذا منحهم إمكانية الوصول لسرقة الـ BTC.
تم تحديد زعيم العصابة على أنه مالون لام (22 عاماً) من سنغافورة، ويقيم في ميامي. وقد قدم مؤخراً اعترافاً بالذنب — وهو المتهم رقم 11 من أصل 18 متهمًا في القضية. بعد عملية السرقة، يقول المدعون إنهم صرفوا الأموال على سيارات رياضية، وفيلات فاخرة، وطائرات خاصة، وساعات، ونوادي ليلية.
لماذا شاركت أكاديمية بينانس ذلك:
فحواها: مع ازدياد قيمة العملات المشفرة، يستهدف المهاجمون أضعف حلقة — وهي علم النفس البشري.
قواعد الدفاع الثلاث التي ذكروها من المنشور:
🚨 التهديد: مكالمات التصيّد (الفيشينغ) عالية الاستهداف — يقومون بانتحال أرقام حقيقية ويخلقون حالة استعجال مثل "حسابك يتم اختراقه!"
🚨 الدفاع: لا تشارك أبداً أكواد 2FA أو عبارات التمني (seed phrases) أو المفاتيح الخاصة مع أي شخص، حتى لو ادعى أنه دعم رسمي.
🚨 الثقة المعدومة (Zero Trust): تحقّق دائماً عبر التطبيق/الموقع الرسمي — لا تنقر روابط ولا تتصل بأرقام من رسائل بريد إلكتروني/مكالمات غير متوقعة.
هل تريد مني أن أشرح لك كيفية حماية حساب بينانس / Gmail الخاص بك من هذا الاحتيال نفسه؟