کلاهبرداری پاداش اتریوم (ETH)
اینترنت شیوه دسترسی به اطلاعات، سرمایهگذاری و تعامل ما را متحول کرده است، اما در عین حال به بستری حاصلخیز برای کلاهبرداران و مجرمان سایبری تبدیل شده است. با تکامل پلتفرمهای دیجیتال، تاکتیکهای مورد استفاده توسط بازیگران مخرب برای فریب کاربران ناآگاه نیز در حال تکامل است. یکی از روندهای خطرناک، کلاهبرداریهای مرتبط با ارزهای دیجیتال است که هم سرمایهگذاران تازهکار و هم سرمایهگذاران باتجربه را طعمه قرار میدهد. در این چشمانداز، هوشیاری مداوم نه تنها توصیه میشود، بلکه برای محافظت از داراییهای دیجیتال و اطلاعات شخصی ضروری است.
فهرست مطالب
کلاهبرداری پاداش اتریوم (ETH): یک دام پیچیده
محققان امنیت سایبری اخیراً یک وبسایت جعلی را کشف کردند که خود را به عنوان یک پورتال رسمی پاداش اتریوم جا میزد. این سایت جعلی که تحت دامنههایی مانند ethrewards.pro فعالیت میکند، به دروغ ادعا میکند که به کاربران کمک میکند تا بر اساس فعالیت بلاکچین خود، پاداشهای اتریوم جمعآوری نشده را دریافت کنند. در واقع، این یک تله بسیار فریبنده است که برای تخلیه کیف پولهای رمزنگاری کاربران از طریق قراردادهای مخرب طراحی شده است.
این کلاهبرداری با تقلید از رابطهای کاربری قانونی، نمایش معیارهای جعلی مانند تعداد کاربران فعال، کل جوایز مطالبه شده و تعداد کیف پولهای واجد شرایط، عمل میکند. این ارقام حس اعتبار و فوریت کاذبی ایجاد میکنند و کاربران را وادار میکنند تا برای بررسی جوایز، «کیف پول خود را متصل کنند». با این حال، پس از اتصال کیف پول، یک قرارداد هوشمند مخرب امضا میشود و سایت را قادر میسازد تا به طور خودکار و مخفیانه وجوه را برداشت کند.
به دلیل ماهیت تغییرناپذیر تراکنشهای بلاکچین، قربانیان نمیتوانند داراییهای مسروقه را بازیابی کنند. بدتر از آن، این کلاهبرداریها اغلب از اسکریپتهای خودکار برای هدف قرار دادن انتخابی داراییهای با ارزش بالا استفاده میکنند و حداکثر سرقت را با حداقل سوءظن کاربر تضمین میکنند.
کریپتو: بستری برای کلاهبرداری و سوءاستفاده
متأسفانه، پذیرش سریع و معماری غیرمتمرکز ارزهای دیجیتال، آن را به شکارگاهی جذاب برای کلاهبرداران تبدیل کرده است. چندین ویژگی اکوسیستم ارزهای دیجیتال به جذابیت آن برای عملیات کلاهبرداری کمک میکند:
ناشناس بودن و برگشتناپذیری : تراکنشهای کریپتو اغلب ناشناس هستند و قابل بازگشت نیستند، و این به کلاهبرداران پوششی عالی و گریزگاهی امن میدهد.
فقدان مقررات : ماهیت غیرمتمرکز و اغلب بدون نظارت بسیاری از پلتفرمهای کریپتو، نظارت بر آنها را دشوار میکند و به کلاهبرداران این امکان را میدهد که با مصونیت از مجازات به فعالیت خود ادامه دهند.
علاوه بر این، پیچیدگی فناوری بلاکچین میتواند کاربران کمتجربهتر را گیج کند و باعث شود طرحهای کلاهبرداری راحتتر قانونی به نظر برسند. همراه با فرهنگ تبلیغاتی پیرامون سرمایهگذاریهای کریپتو، احتمال تصمیمگیریهای عجولانه در افراد افزایش مییابد، که دقیقاً همان چیزی است که کلاهبرداران روی آن حساب میکنند.
نحوه گسترش این کلاهبرداری: فریب از طریق طراحی
کلاهبرداری پاداش اتریوم، مانند بسیاری دیگر، برای انتشار به یک بردار واحد متکی نیست. در عوض، از یک رویکرد چندوجهی برای گسترش شبکه گسترده استفاده میکند:
تبلیغات مخرب و شبکههای تبلیغاتی سرکش : کاربران ممکن است از طریق تبلیغات مخرب یا ریدایرکتهای جاسازیشده در سایتهای قانونیِ آسیبپذیر، به دامنههای کلاهبرداری وارد شوند.
مهندسی اجتماعی از طریق هرزنامه : حسابهای هکشدهی اینفلوئنسرها یا شخصیتهای حوزهی رمزارز در رسانههای اجتماعی، اغلب لینکهای جعلیِ ترویج کلاهبرداری را منتشر میکنند.
تایپواسکاتینگ : یک URL با غلط املایی میتواند کاربران را به کپیهای متقاعدکنندهای از پلتفرمهای قانونی که برای سرقت داراییها آماده شدهاند، هدایت کند.
پاپآپهای مرورگر : تبلیغات پاپآپ مزاحم، که گاهی اوقات خودشان به اسکریپتهای مخرب مجهز هستند، یکی دیگر از ابزارهای رایج برای این کلاهبرداریها هستند.
برخی از این روشها آنقدر دقیق و ظریف هستند که حتی کاربران باتجربه هم ممکن است غافلگیر شوند. بدتر از آن، کلاهبرداران ممکن است حسابهای کاربری معتبر را بدزدند تا به ادعاهای جعلی خود اعتبار ببخشند.
ایمن بمانید: بهترین شیوهها برای امنیت ارزهای دیجیتال
اگرچه هیچ روشی محافظت مطلق ارائه نمیدهد، اما برخی عادات میتوانند خطر قربانی شدن در کلاهبرداریهای کریپتو را به میزان قابل توجهی کاهش دهند:
- همیشه URL ها را دوباره بررسی کنید و از کلیک روی لینک های ناخواسته خودداری کنید.
- هرگز کیف پول خود را به وبسایتهای ناشناس یا تأیید نشده متصل نکنید.
- از ویژگیهای امنیتی مرورگر و مسدودکنندههای تبلیغات برای فیلتر کردن محتوای مشکوک استفاده کنید.
- نرمافزار و کیف پولهای خود را بهروز نگه دارید تا در برابر آسیبپذیریهای شناختهشده محافظت شوید.
نکات پایانی
وبسایت جعلی پاداش اتریوم (ETH) تنها یکی از کلاهبرداریهای پیچیدهای است که جامعه کریپتو را هدف قرار داده است. طراحی و اجرای آن نشان میدهد که کلاهبرداران تا چه حد برای جعل هویت و سوءاستفاده از اعتماد پیش میروند. در اکوسیستمی به سرعت و پیچیدگی ارزهای دیجیتال، آموزش و شک و تردید ابزارهای حیاتی هستند. هوشیار باشید، پیشنهادهای ناخواسته را زیر سوال ببرید و همیشه قبل از تعامل با پلتفرمهای دیجیتال ناشناخته، دو بار فکر کنید.