پایگاه داده تهدید وب سایت های سرکش کلاهبرداری PAWS را گزارش دهید

کلاهبرداری PAWS را گزارش دهید

همزمان با تبدیل شدن اینترنت به بخش جدایی‌ناپذیر زندگی روزمره، خطرات ناشی از آن نیز افزایش می‌یابد. مجرمان سایبری همچنان به اصلاح تاکتیک‌های خود ادامه می‌دهند و کلاهبرداری‌های فریبنده‌ای را به کار می‌گیرند که افراد کنجکاو، بی‌اطلاع یا بیش از حد اعتمادکننده را طعمه قرار می‌دهد. یکی از این تهدیدها، کلاهبرداری Claim $PAWS است، عملیاتی متقلبانه که برای سرقت اعتبارنامه‌های کیف پول‌های رمزنگاری‌شده تحت پوشش ارائه توکن‌های رایگان از یک پروژه رمزنگاری قانونی طراحی شده است. کاربران باید هنگام تعامل با وب‌سایت‌هایی که اطلاعات حساس را درخواست می‌کنند، هوشیار باشند، به خصوص در فضای ارزهای رمزنگاری‌شده که به سرعت در حال تغییر و عمدتاً بدون نظارت است.

فریب پنهان: نحوه‌ی عملکرد کلاهبرداری $PAWS در حوزه‌ی مطالبه

کلاهبرداری Claim $PAWS که در paws-claims.vercel.app کشف شد، اگرچه به طور بالقوه در دامنه‌های مختلف دیگری نیز فعال است، خود را به عنوان پلتفرم رسمی ایردراپ برای پروژه PAWS معرفی می‌کند. این طرح مشروع SocialFi به مشارکت آنلاین، به ویژه از طریق تلگرام، با توکن‌های $PAWS پاداش می‌دهد. این صفحه جعلی، برند و زبان پروژه واقعی را تقلید می‌کند و هدف آن جلب اعتماد کاربر است.

به قربانیان گفته می‌شود که واجد شرایط دریافت توکن‌های رایگان هستند و از آنها خواسته می‌شود که کیف پول رمزنگاری خود را متصل کنند. با این حال، هنگام تلاش برای اتصال، به کاربران پیام جعلی «خطای اتصال» نشان داده می‌شود. این یک ترفند است، یک مشکل مهندسی‌شده برای ایجاد فوریت. سپس سایت برای تکمیل اتصال، رمز عبور کیف پول را درخواست می‌کند. در واقع، این یک مکانیسم فیشینگ است. هرگونه اعتبارنامه وارد شده ضبط و برای کلاهبرداران ارسال می‌شود و امکان دسترسی کامل به کیف پول قربانی را فراهم می‌کند.

پس از اعطای دسترسی، مهاجمان می‌توانند به سرعت وجوه را تخلیه کنند یا دارایی‌های ذخیره شده را به کیف پول‌های خود منتقل کنند. با توجه به اینکه تراکنش‌های بلاکچین برگشت‌ناپذیر و تا حد زیادی ناشناس هستند، بازیابی ارزهای دیجیتال سرقت شده عملاً غیرممکن است.

چرا ارزهای دیجیتال هدف اصلی کلاهبرداران هستند؟

بخش ارزهای دیجیتال به سرعت رشد کرده و هم نوآوران قانونی و هم مجرمان فرصت‌طلب را به خود جذب کرده است. چندین ویژگی اساسی اکوسیستم‌های کریپتو، آنها را برای کلاهبرداران بسیار جذاب می‌کند:

ناشناس بودن و برگشت‌ناپذیری : تراکنش‌ها در اکثر پلتفرم‌های بلاکچین ناشناس هستند و قابل لغو نیستند، که آنها را برای سرقت ایده‌آل می‌کند. پس از انتقال وجه از کیف پول، قربانیان راه چاره‌ی کمی دارند.

چارچوب‌های غیرمتمرکز : از آنجایی که هیچ مرجع متمرکزی بر اکثر تراکنش‌های کریپتو حاکم نیست، اغلب کسی برای گزارش کلاهبرداری وجود ندارد و هیچ نهادی نمی‌تواند به بازیابی اطلاعات کمک کند.

نوآوری و تبلیغات سریع : پروژه‌های نوظهور، عرضه توکن‌ها و ایردراپ‌ها توجه زیادی را به خود جلب می‌کنند. کلاهبرداران با جعل هویت پلتفرم‌های محبوب یا در حال ظهور، از این تبلیغات سوء استفاده می‌کنند.

مسئولیت کاربر : برخلاف بانکداری سنتی، ارزهای دیجیتال بار امنیت را صرفاً بر دوش کاربر می‌گذارند. یک اشتباه، مانند افشای یک عبارت بازیابی، می‌تواند منجر به از دست رفتن کل دارایی‌ها شود.

در این زمینه، ایردراپ‌ها، مکانیسم‌های مشروعی که توسط پروژه‌های واقعی برای توزیع توکن‌های رایگان استفاده می‌شوند، به یک مسیر رایج برای کلاهبرداری تبدیل شده‌اند. طرح Claim $PAWS دقیقاً از همین سناریو با تقلید از شکل و عملکرد یک توزیع توکن واقعی سوءاستفاده می‌کند.

چگونه کلاهبرداری‌های فیشینگ کریپتو را تشخیص داده و از آنها اجتناب کنیم؟

کلاهبرداری‌هایی مانند سایت جعلی Claim $PAWS اغلب برای فریب کاربران به فوریت، جعل هویت و تقلید فنی متکی هستند. ضروری است که هوشیار باشید و بدانید که به دنبال چه چیزی باشید:

  • درخواست داده‌های حساس مانند عبارات بازیابی، کلیدهای خصوصی یا عبارات عبور کیف پول همیشه باید هشداردهنده باشد. پلتفرم‌های قانونی هرگز چنین درخواست‌هایی را نمی‌کنند.
  • خطاهای اتصال جعلی و به دنبال آن درخواست‌های احراز هویت، یک تاکتیک کلاهبرداری کلاسیک برای فریب کاربران و دور زدن عقل سلیم است.
  • همیشه دامنه یک سایت را تأیید کنید و آن را با منابع رسمی مانند کانال‌های رسانه‌های اجتماعی تأیید شده یا جوامع رمزنگاری شناخته شده بررسی کنید.

نسبت به پیشنهادهایی که بیش از حد خوب به نظر می‌رسند، محتاط باشید، به خصوص آن‌هایی که شما را مجبور به اقدام سریع می‌کنند.

اقداماتی که اگر مورد هدف قرار گرفته‌اید باید انجام دهید

اگر اطلاعات کاربری خود را در یک صفحه کلاهبرداری مانند سایت جعلی Claim $PAWS وارد کرده‌اید، فوراً اقدام کنید:

انتقال وجوه باقیمانده : اگر دسترسی به کیف پول هنوز امکان‌پذیر است، هرگونه ارز دیجیتال باقیمانده را به یک کیف پول امن با یک عبارت بازیابی جدید منتقل کنید.

لغو مجوزهای توکن : از ابزارهای کاوشگر بلاکچین یا رابط‌های کیف پول برای حذف مجوزهای اعطا شده به قراردادهای مشکوک استفاده کنید.

گزارش حادثه : به هر یک از انجمن‌های مرتبط با ارزهای دیجیتال، مدیران پلتفرم یا مقاماتی که ممکن است بتوانند به افزایش آگاهی و جلوگیری از حملات بیشتر کمک کنند، اطلاع دهید.

سخن آخر: در غرب وحشی ارزهای دیجیتال محتاط باشید

کلاهبرداری Claim $PAWS یادآوری آشکاری است که حتی سایت‌های به ظاهر حرفه‌ای نیز می‌توانند تله‌هایی باشند که برای سوءاستفاده از اعتماد طراحی شده‌اند. ترکیبی از ناشناس بودن، ارزش بالا و نظارت حداقلی، بخش ارزهای دیجیتال را به بستری مناسب برای کلاهبرداری تبدیل می‌کند. با حفظ طرز فکر محتاطانه و آموزش خود در مورد تاکتیک‌های رایج کلاهبرداری، می‌توانید با خیال راحت در این فضا حرکت کنید و از دارایی‌های دیجیتال خود در برابر افتادن به دست افراد نادرست محافظت کنید.

پرطرفدار

پربیننده ترین

بارگذاری...