کلاهبرداری ایردراپ نود DappWallet
اینترنت، در عین حال که فرصتهای عظیمی را ارائه میدهد، زمین بازی برای کلاهبرداران آنلاین نیز هست. به خصوص در حوزه ارزهای دیجیتال، که ناشناس بودن و تمرکززدایی زمینه مناسبی برای فریب ایجاد میکند، کاربران باید هوشیار باشند. یکی از این طرحهای فریبنده که در حال حاضر در حال گردش است، کلاهبرداری DappWallet Node Airdrop است، یک کمپین مخرب که برای تخلیه داراییهای دیجیتال قربانیان ناآگاه طراحی شده است.
فهرست مطالب
کلاهبرداری ایردراپ نود DappWallet: یک پوشش DeFi با نیت مخرب
کلاهبرداری DappWallet Node Airdrop که خود را به عنوان یک پلتفرم قانونی DeFi (امور مالی غیرمتمرکز) جا زده است، با ارائه دروغین جوایز کریپتو یا «ایردراپ» کاربران را به اتصال کیف پولهای دیجیتال خود ترغیب میکند. اگرچه در نگاه اول ممکن است قانونی به نظر برسد، اما این سایت کاملاً جعلی است و هیچ ارتباطی با هیچ پروژه، سازمان یا پلتفرم واقعی ندارد. محققان در ابتدا این کلاهبرداری را که در smartaffixconnect.com میزبانی میشد، شناسایی کردند، اما ممکن است از طریق دامنههای مشکوک مشابه دیگری نیز پخش شود.
به محض اینکه کاربر کیف پول خود را به این سایت جعلی متصل میکند، یک قرارداد هوشمند مخرب به صورت مخفیانه امضا میشود. این امر باعث فعال شدن یک اسکریپت استخراج ارز دیجیتال میشود که برای استخراج خودکار داراییهای دیجیتال از کیف پول طراحی شده است. در بسیاری از موارد، این اسکریپتها به اندازه کافی هوشمند هستند تا محتوای کیف پول را ارزیابی کرده و توکنها یا ارزهای با ارزش بالا را اولویتبندی کنند و آسیب مالی را به حداکثر برسانند.
به دلیل ماهیت فناوری بلاکچین، این انتقالهای غیرمجاز برگشتناپذیر هستند. قربانیان نمیتوانند داراییهای دزدیده شده خود را پس بگیرند و معمولاً پس از اجرای تراکنش، هیچ راه جبرانی وجود ندارد.
تله: چگونه قربانیان به دام کلاهبرداری کشیده میشوند
تاکتیک اصلی این کلاهبرداری، دستکاری روانی است و در قالب یک ایردراپ جعلی، توکنهای رایگان ارائه میدهد. اما پشت این طعمه ساده، یک روش پیچیده سرقت وجود دارد. فراتر از مکانیسمهای تخلیه، سایر کلاهبرداریها ممکن است از رابطهای فریبنده برای جمعآوری اطلاعات ورود به سیستم یا فریب کاربران برای ارسال وجه به کیف پولهای تحت کنترل کلاهبرداری استفاده کنند.
این طرحها اغلب با برندهای ظاهراً معتبر و صفحات وب حرفهای همراه میشوند. برخی حتی از خدمات رمزنگاری قانونی یا اینفلوئنسرها تقلید میکنند. این سطح از جزئیات میتواند به راحتی حتی کاربران نسبتاً محتاط را نیز فریب دهد.
دو مورد از رایجترین روشهای مورد استفاده برای تبلیغ این کلاهبرداریها عبارتند از:
تبلیغات مخرب : پاپآپها یا بنرهای تبلیغاتی مزاحم، که گاهی اوقات حاوی بدافزارهای کاربردی هستند، در سایتهای آلوده یا مخرب ظاهر میشوند.
هرزنامههای رسانههای اجتماعی : پیامهای مستقیم یا پستهای جعلی، که اغلب از حسابهای تأیید شدهی ربوده شده هستند، این فرصتهای جعلی را با فوریت و هیاهو تبلیغ میکنند.
چرا ارزهای دیجیتال آهنربای کلاهبرداری هستند: طوفانی تمامعیار از عوامل خطر
چشمانداز ارزهای دیجیتال ذاتاً به دلایل مختلف در برابر سوءاستفاده آسیبپذیر است:
تمرکززدایی : بدون هیچ مرجع مرکزی یا نظارت نظارتی، کاربران صرفاً مسئول امنیت خود هستند.
ناشناس بودن : بسیاری از تراکنشها و کیف پولها تقریباً حریم خصوصی کاملی ارائه میدهند که کلاهبرداران از آن برای غیرقابل ردیابی ماندن سوءاستفاده میکنند.
برگشتناپذیری : برخلاف سیستمهای بانکی سنتی، تراکنشهای کریپتو قابل بازگشت نیستند و بازیابی وجوه دزدیده شده غیرممکن است.
پیچیدگی فنی : یک کاربر معمولی ممکن است دانش لازم برای تشخیص علائم هشدار یا درک آنچه را که هنگام تأیید قراردادها امضا میکند، نداشته باشد.
علاقه عمومی بالا : وعده سود سریع و ذکر مکرر داستانهای موفقیت، هم سرمایهگذاران باتجربه و هم تازهکارها را جذب میکند و زمینه گستردهای از قربانیان بالقوه را ایجاد میکند.
پرچمهای قرمز و اقدامات حفاظتی
در حالی که برخی از کلاهبرداریها با عجله ساخته و پرداخته شدهاند و پر از اشتباهات دستوری یا طرحبندیهای عجیب و غریب هستند، برخی دیگر به طرز تکاندهندهای دقیق و حسابشده هستند. در اینجا نشانههای رایجی وجود دارد که باید شک را برانگیزد:
- پیشنهادهایی که بیش از حد خوب به نظر میرسند، مانند توکنهای رایگان برای اتصال ساده یک کیف پول.
- درخواستهای غیرمنتظره برای تأیید قراردادهای هوشمند یا ارائه اعتبارنامه کیف پول.
- وبسایتهایی که درخواست اقدام فوری دارند یا برای ایجاد فوریت، شمارش معکوس ارائه میدهند.
- URLهایی که از سرویسهای واقعی تقلید میکنند اما کمی غلط املایی یا غیرمعمول دارند.
نتیجهگیری: یک تهدید رو به رشد نیازمند هوشیاری مداوم است
کلاهبرداری ایردراپ نود DappWallet یادآوری تکاندهندهای است که کلاهبرداران به طور مداوم در حال تکامل روشهای خود هستند. با توجه به ریسک مالی بالا و فضای کم برای خطا، فضای کریپتو نیازمند احتیاط، شک و تردید و اقدامات امنیتی پیشگیرانه از سوی شرکتکنندگان خود است. مثل همیشه، اگر فرصتی بیش از حد خوب به نظر برسد، به خصوص در حوزه کریپتو، احتمالاً همینطور است.