کلاهبرداری توزیع BlockStreet
ظهور پلتفرمهای آنلاین، فرصتهای جدیدی را به همراه داشته است، اما خطرات جدیدی را نیز به همراه داشته است. مجرمان سایبری دائماً در حال توسعه کلاهبرداریهایی هستند که از سرویسهای معتبر تقلید میکنند تا از کاربران ناآگاه سوءاستفاده کنند. بخش ارزهای دیجیتال، با وعده سود سریع و امور مالی غیرمتمرکز، به یکی از مناطقی تبدیل شده است که به شدت مورد هدف این طرحها قرار گرفته است. کلاهبرداری توزیع BlockStreet نمونه بارز آن است که از یک وبسایت جعلی برای فریب کاربران جهت تحویل داراییهای دیجیتال خود استفاده میکند.
فهرست مطالب
چهره جعلی بلاکاستریت
تجزیه و تحلیلها نشان داده است که claims-blockstreet.com یک وبسایت جعلی است که خود را به جای پلتفرم قانونی BlockStreet (blockstreet.xyz) جا میزند. در حالی که BlockStreet واقعی به راهاندازی و مقیاسپذیری پروژههای بلاکچین کمک میکند و از ابزارهایی مانند استقرار قرارداد هوشمند، کمک به نقدینگی و ادغام بین زنجیرهای پشتیبانی میکند، نسخه جعلی تنها یک هدف دارد: سرقت.
در سایت کلاهبرداری، بازدیدکنندگان تشویق میشوند که کیف پولهای خود را به بهانهی دریافت توکن $BLOCK متصل کنند. به محض اتصال کیف پول، یک اسکریپت مخرب - که معمولاً به عنوان یک ابزار استخراج ارز دیجیتال شناخته میشود - فعال میشود. این ابزار بلافاصله وجوه را از کیف پول قربانی خارج کرده و به دست مهاجمان میرساند. از آنجایی که تراکنشهای بلاکچین برگشتناپذیر هستند، بازیابی هرگونه ارز دیجیتال سرقت شده تقریباً غیرممکن است.
چرا ارزهای دیجیتال کلاهبرداران را جذب میکنند؟
بخش ارزهای دیجیتال به دلیل چندین ویژگی ذاتی خود، به طور منحصر به فردی برای مجرمان سایبری جذاب است.
تمرکززدایی و برگشتناپذیری : پس از ارسال وجه به بلاکچین، هیچ مرجع مرکزی برای معکوس کردن تراکنش وجود ندارد. این امر سرقت ارزهای دیجیتال را دائمی میکند.
ناشناس بودن : بسیاری از بلاک چینها به کاربران اجازه میدهند بدون فاش کردن هویت خود تراکنش انجام دهند، که ردیابی کلاهبرداران را بسیار دشوار میکند.
هیاهو و رشد سریع : جریان مداوم توکنها، پروژهها و محصولات مالی جدید، زمینه مساعدی را برای طرحهای کلاهبرداری که در پوشش فرصتهای مشروع پنهان شدهاند، ایجاد میکند.
این ویژگیها در کنار هم، بخش کریپتو را به شکارگاهی ایدهآل برای کلاهبرداران تبدیل میکنند. قربانیان اغلب با وعدههای بازده بالا، توزیع رایگان توکن یا فرصتهای انحصاری فریب میخورند که این امر باعث میشود احتیاط آنها کاهش یابد و احتمال انجام اقدامات پرخطر افزایش یابد.
ابزارها و تاکتیکهای پشت کلاهبرداری
عملیاتهای کلاهبرداری مانند کلاهبرداری توزیع BlockStreet صرفاً به وبسایتهای فریبنده متکی نیستند. مهاجمان معمولاً این کلاهبرداریها را از طریق کانالهای متعدد ترویج میدهند. پلتفرمهای رسانههای اجتماعی مانند Twitter/X، فیسبوک و تلگرام اغلب مورد سوءاستفاده قرار میگیرند - یا از طریق حسابهای جعلی یا حسابهای مشروع آسیبدیده. علاوه بر این، کلاهبرداران از وبسایتهای هک شده، شبکههای تبلیغاتی سرکش و حتی اعلانهای مخرب مرورگر برای هدایت ترافیک به سمت تلههای خود استفاده میکنند.
یکی دیگر از تاکتیکهای رایج شامل نرمافزارهای تبلیغاتی مزاحم یا سایتهای مشکوک است که تبلیغات گمراهکننده را به جلسات مرور کاربران تزریق میکنند. کمپینهای ایمیلی با لینکهای فریبنده نیز در انتشار این صفحات جعلی نقش دارند. هنگامی که کاربر با هر یک از این روشها درگیر میشود، ممکن است ناخودآگاه به یک سایت جعلی مانند claims-blockstreet.com هدایت شود، جایی که فرآیند سرقت آغاز میشود.
جلوگیری از اشتباهات پرهزینه
کلاهبرداری توزیع BlockStreet نشان میدهد که هوشیاری در برخورد با پلتفرمهای ارز دیجیتال چقدر حیاتی است. کاربران قبل از اتصال کیف پول یا به اشتراک گذاشتن اطلاعات حساس، باید همیشه صحت وبسایت را تأیید کنند. بررسی مجدد URL، تحقیق در مورد پروژه و استفاده صرف از کانالهای رسمی، خطر قربانی شدن در این طرحها را به میزان قابل توجهی کاهش میدهد.
در نهایت، وقتی سرمایهها از طریق کلاهبرداری کریپتویی از بین میروند، تقریباً همیشه برای همیشه از بین میروند. آگاهی و شک و تردید بهترین دفاع در دنیای دیجیتال است که در آن کلاهبرداران به نوآوری به قیمت از دست دادن سرمایهگذاران ناآگاه ادامه میدهند.