کلاهبرداری PAWS را گزارش دهید
همزمان با تبدیل شدن اینترنت به بخش جداییناپذیر زندگی روزمره، خطرات ناشی از آن نیز افزایش مییابد. مجرمان سایبری همچنان به اصلاح تاکتیکهای خود ادامه میدهند و کلاهبرداریهای فریبندهای را به کار میگیرند که افراد کنجکاو، بیاطلاع یا بیش از حد اعتمادکننده را طعمه قرار میدهد. یکی از این تهدیدها، کلاهبرداری Claim $PAWS است، عملیاتی متقلبانه که برای سرقت اعتبارنامههای کیف پولهای رمزنگاریشده تحت پوشش ارائه توکنهای رایگان از یک پروژه رمزنگاری قانونی طراحی شده است. کاربران باید هنگام تعامل با وبسایتهایی که اطلاعات حساس را درخواست میکنند، هوشیار باشند، به خصوص در فضای ارزهای رمزنگاریشده که به سرعت در حال تغییر و عمدتاً بدون نظارت است.
فهرست مطالب
فریب پنهان: نحوهی عملکرد کلاهبرداری $PAWS در حوزهی مطالبه
کلاهبرداری Claim $PAWS که در paws-claims.vercel.app کشف شد، اگرچه به طور بالقوه در دامنههای مختلف دیگری نیز فعال است، خود را به عنوان پلتفرم رسمی ایردراپ برای پروژه PAWS معرفی میکند. این طرح مشروع SocialFi به مشارکت آنلاین، به ویژه از طریق تلگرام، با توکنهای $PAWS پاداش میدهد. این صفحه جعلی، برند و زبان پروژه واقعی را تقلید میکند و هدف آن جلب اعتماد کاربر است.
به قربانیان گفته میشود که واجد شرایط دریافت توکنهای رایگان هستند و از آنها خواسته میشود که کیف پول رمزنگاری خود را متصل کنند. با این حال، هنگام تلاش برای اتصال، به کاربران پیام جعلی «خطای اتصال» نشان داده میشود. این یک ترفند است، یک مشکل مهندسیشده برای ایجاد فوریت. سپس سایت برای تکمیل اتصال، رمز عبور کیف پول را درخواست میکند. در واقع، این یک مکانیسم فیشینگ است. هرگونه اعتبارنامه وارد شده ضبط و برای کلاهبرداران ارسال میشود و امکان دسترسی کامل به کیف پول قربانی را فراهم میکند.
پس از اعطای دسترسی، مهاجمان میتوانند به سرعت وجوه را تخلیه کنند یا داراییهای ذخیره شده را به کیف پولهای خود منتقل کنند. با توجه به اینکه تراکنشهای بلاکچین برگشتناپذیر و تا حد زیادی ناشناس هستند، بازیابی ارزهای دیجیتال سرقت شده عملاً غیرممکن است.
چرا ارزهای دیجیتال هدف اصلی کلاهبرداران هستند؟
بخش ارزهای دیجیتال به سرعت رشد کرده و هم نوآوران قانونی و هم مجرمان فرصتطلب را به خود جذب کرده است. چندین ویژگی اساسی اکوسیستمهای کریپتو، آنها را برای کلاهبرداران بسیار جذاب میکند:
ناشناس بودن و برگشتناپذیری : تراکنشها در اکثر پلتفرمهای بلاکچین ناشناس هستند و قابل لغو نیستند، که آنها را برای سرقت ایدهآل میکند. پس از انتقال وجه از کیف پول، قربانیان راه چارهی کمی دارند.
چارچوبهای غیرمتمرکز : از آنجایی که هیچ مرجع متمرکزی بر اکثر تراکنشهای کریپتو حاکم نیست، اغلب کسی برای گزارش کلاهبرداری وجود ندارد و هیچ نهادی نمیتواند به بازیابی اطلاعات کمک کند.
نوآوری و تبلیغات سریع : پروژههای نوظهور، عرضه توکنها و ایردراپها توجه زیادی را به خود جلب میکنند. کلاهبرداران با جعل هویت پلتفرمهای محبوب یا در حال ظهور، از این تبلیغات سوء استفاده میکنند.
مسئولیت کاربر : برخلاف بانکداری سنتی، ارزهای دیجیتال بار امنیت را صرفاً بر دوش کاربر میگذارند. یک اشتباه، مانند افشای یک عبارت بازیابی، میتواند منجر به از دست رفتن کل داراییها شود.
در این زمینه، ایردراپها، مکانیسمهای مشروعی که توسط پروژههای واقعی برای توزیع توکنهای رایگان استفاده میشوند، به یک مسیر رایج برای کلاهبرداری تبدیل شدهاند. طرح Claim $PAWS دقیقاً از همین سناریو با تقلید از شکل و عملکرد یک توزیع توکن واقعی سوءاستفاده میکند.
چگونه کلاهبرداریهای فیشینگ کریپتو را تشخیص داده و از آنها اجتناب کنیم؟
کلاهبرداریهایی مانند سایت جعلی Claim $PAWS اغلب برای فریب کاربران به فوریت، جعل هویت و تقلید فنی متکی هستند. ضروری است که هوشیار باشید و بدانید که به دنبال چه چیزی باشید:
- درخواست دادههای حساس مانند عبارات بازیابی، کلیدهای خصوصی یا عبارات عبور کیف پول همیشه باید هشداردهنده باشد. پلتفرمهای قانونی هرگز چنین درخواستهایی را نمیکنند.
- خطاهای اتصال جعلی و به دنبال آن درخواستهای احراز هویت، یک تاکتیک کلاهبرداری کلاسیک برای فریب کاربران و دور زدن عقل سلیم است.
- همیشه دامنه یک سایت را تأیید کنید و آن را با منابع رسمی مانند کانالهای رسانههای اجتماعی تأیید شده یا جوامع رمزنگاری شناخته شده بررسی کنید.
نسبت به پیشنهادهایی که بیش از حد خوب به نظر میرسند، محتاط باشید، به خصوص آنهایی که شما را مجبور به اقدام سریع میکنند.
اقداماتی که اگر مورد هدف قرار گرفتهاید باید انجام دهید
اگر اطلاعات کاربری خود را در یک صفحه کلاهبرداری مانند سایت جعلی Claim $PAWS وارد کردهاید، فوراً اقدام کنید:
انتقال وجوه باقیمانده : اگر دسترسی به کیف پول هنوز امکانپذیر است، هرگونه ارز دیجیتال باقیمانده را به یک کیف پول امن با یک عبارت بازیابی جدید منتقل کنید.
لغو مجوزهای توکن : از ابزارهای کاوشگر بلاکچین یا رابطهای کیف پول برای حذف مجوزهای اعطا شده به قراردادهای مشکوک استفاده کنید.
گزارش حادثه : به هر یک از انجمنهای مرتبط با ارزهای دیجیتال، مدیران پلتفرم یا مقاماتی که ممکن است بتوانند به افزایش آگاهی و جلوگیری از حملات بیشتر کمک کنند، اطلاع دهید.
سخن آخر: در غرب وحشی ارزهای دیجیتال محتاط باشید
کلاهبرداری Claim $PAWS یادآوری آشکاری است که حتی سایتهای به ظاهر حرفهای نیز میتوانند تلههایی باشند که برای سوءاستفاده از اعتماد طراحی شدهاند. ترکیبی از ناشناس بودن، ارزش بالا و نظارت حداقلی، بخش ارزهای دیجیتال را به بستری مناسب برای کلاهبرداری تبدیل میکند. با حفظ طرز فکر محتاطانه و آموزش خود در مورد تاکتیکهای رایج کلاهبرداری، میتوانید با خیال راحت در این فضا حرکت کنید و از داراییهای دیجیتال خود در برابر افتادن به دست افراد نادرست محافظت کنید.