ایردراپ شبکه دسترا
اینترنت، اگرچه ابزاری قدرتمند برای ارتباطات و نوآوری است، اما بستری برای فریب نیز هست. با ظهور فناوریهای جدید، به ویژه در حوزه امور مالی دیجیتال، کلاهبرداران به سرعت از آنها سوءاستفاده میکنند. کاربران باید دائماً هوشیار باشند، به خصوص هنگام گشت و گذار در دنیای پرسرعت و اغلب مبهم ارزهای دیجیتال. هدایای جعلی، سایتهای فیشینگ و کلاهبرداران مخرب کیف پول به طور فزایندهای رایج و پیچیده شدهاند. فریب خوردن در دام کلاهبرداری به آسانی کلیک کردن روی یک لینک یا اتصال به یک کیف پول دیجیتال است. یکی از این نمونهها، کلاهبرداری Destra Network Airdrop است.
فهرست مطالب
نگاهی دقیقتر به کلاهبرداری ایردراپ شبکه دسترا
در نگاه اول، وبسایت app.destra-claim.network به نظر میرسد که یک افزونهی قانونی از پلتفرم اصلی شبکهی Destra (destra.network) باشد که به خاطر خدمات اینترنتی غیرمتمرکز خود شناخته میشود. با این حال، این یک کپی جعلی است که به طور خاص برای فریب بازدیدکنندگان ناآگاه ساخته شده است. این صفحهی جعلی، کاربران را با وعدهی دریافت ارز دیجیتال رایگان از طریق یک کمپین ایردراپ (airdrop) فریب میدهد.
برای شرکت در ایردراپ فرضی، از کاربران خواسته میشود که کیف پولهای دیجیتال خود را متصل کنند. با این حال، همین اقدام ساده، یک تله است. به محض اتصال کیف پول، یک اسکریپت مخرب، که معمولاً به عنوان تخلیهکننده ارز دیجیتال شناخته میشود، فعال میشود. این ابزار بیسروصدا وجوه را از کیف پول قربانی خارج کرده و آنها را به آدرسی که توسط کلاهبردار کنترل میشود، منتقل میکند. از آنجایی که تراکنشهای روی بلاکچین تغییرناپذیر هستند، هرگونه ارز دیجیتال سرقت شده غیرقابل بازگشت است.
چرا بخش کریپتو، آهنربایی برای کلاهبرداران است؟
ارز دیجیتال اغلب به عنوان آینده امور مالی دیده میشود، اما ماهیت غیرمتمرکز و ناشناس آن، آن را برای سوءاستفاده نیز مستعد میکند. چندین ویژگی کلیدی در جذابیت آن برای مجرمان سایبری نقش دارد:
فقدان مقررات : سیستمهای بانکی سنتی به شدت تحت نظارت و کنترل هستند. در مقابل، بسیاری از پلتفرمهای ارز دیجیتال با حداقل نظارت فعالیت میکنند و این امر ایجاد سایتهای جعلی و ناپدید شدن با داراییهای سرقت شده را برای کلاهبرداران آسانتر میکند.
ناشناس بودن و برگشتناپذیری : تراکنشها در اکثر شبکههای بلاکچین با نام مستعار انجام میشوند و قابل برگشت نیستند. این ویژگی، اگرچه برای کاربران مفید است، اما به این معنی است که پس از سرقت وجوه، عملاً هیچ راهی برای بازیابی وجود ندارد.
ترکیب این عوامل، به همراه پایگاه کاربری دائماً در حال گسترش که شامل بسیاری از افراد بیتجربه یا ناآگاه از مسیرهای حمله رایج است، دنیای کریپتو را به طوفانی تمامعیار برای عملیات کلاهبرداری تبدیل میکند.
تاکتیکهای مورد استفاده برای گسترش کلاهبرداری
قربانیان به ندرت به طور تصادفی به صفحات کلاهبرداری مانند app.destra-claim.network برخورد میکنند. در عوض، آنها از طریق روشهای فریبندهای مانند موارد زیر به آنجا هدایت میشوند:
مهندسی اجتماعی : هکرها یا افراد جاعل، لینک جعلی را از طریق حسابهای کاربری آسیبپذیر رسانههای اجتماعی (بهویژه در X و فیسبوک) پخش میکنند و اغلب برای جلب اعتماد، از پروفایلهای رسمی تقلید میکنند.
کمپینهای ایمیلی : ایمیلهای کلاهبرداری با پیشنهادهای فوری یا در قالب اطلاعیههایی از پلتفرمهای قانونی، اغلب برای توزیع URL مخرب استفاده میشوند.
بردارهای اضافی عبارتند از:
- سایتهای وردپرس آلوده
- تبلیغات مخرب در وبسایتهای پخش آنلاین و تورنت غیرقانونی
- پاپآپها و اعلانهای فوری که توسط نرمافزارهای تبلیغاتی مزاحم ایجاد میشوند
- تبلیغات فریبنده از شبکههای تبلیغاتی مشکوک که کاربران سایتهای محتوای بزرگسالان یا سایتهای خاص را هدف قرار میدهند
این تکنیکهای توزیع چندوجهی به کلاهبرداریهایی مانند Airdrop شبکه Destra اجازه میدهد تا به سرعت به مخاطبان گسترده و متنوعی برسند و احتمال به دام انداختن قربانیان را افزایش دهند.
چگونه از خود در برابر استخراجکنندگان ارزهای دیجیتال محافظت کنیم
برای ایمن ماندن در فضای کریپتو، کاربران باید طرز فکر امنیت را در اولویت قرار دهند. بهترین شیوههای زیر را در نظر بگیرید:
- همیشه قبل از تعامل با هر وبسایت مرتبط با ارزهای دیجیتال، به خصوص وبسایتهایی که از شما میخواهند کیف پول خود را متصل کنید، آدرسهای اینترنتی (URL) را تأیید کنید.
- از کلیک کردن روی لینکهای ناخواسته در ایمیلها یا پیامهای رسانههای اجتماعی خودداری کنید.
- برای امنیت بیشتر از کیف پول سختافزاری استفاده کنید و تأیید خودکار تراکنشها را غیرفعال کنید.
- برای اخبار و بهروزرسانیهای مربوط به پروژههای بلاکچین به منابع معتبر تکیه کنید.
محتاط بودن شاید هیجانانگیز نباشد، اما در فضایی که یک کلیک اشتباه میتواند منجر به ضرر مالی جبرانناپذیری شود، ضروری است.
نکات پایانی
کلاهبرداری ایردراپ شبکه دسترا تنها یکی از نمونههای فراوانی است که تهدید رو به رشد وبسایتهای کلاهبرداری ارز دیجیتال را نشان میدهد. حتی پلتفرمهایی که خدمات واقعی و ارزشمندی ارائه میدهند، مانند خود شبکه دسترا، میتوانند توسط افراد مخربی که به دنبال سوءاستفاده از اعتبار آنها هستند، هدف قرار گیرند. با تکامل چشمانداز ارزهای دیجیتال، تاکتیکهای مورد استفاده کلاهبرداران نیز تغییر خواهد کرد. کاربران تنها با آگاه ماندن و شکاک بودن میتوانند از خود در برابر قربانی بعدی محافظت کنند.