پایگاه داده تهدید وب سایت های سرکش کلاهبرداری پاداش اتریوم (ETH)

کلاهبرداری پاداش اتریوم (ETH)

اینترنت شیوه دسترسی به اطلاعات، سرمایه‌گذاری و تعامل ما را متحول کرده است، اما در عین حال به بستری حاصلخیز برای کلاهبرداران و مجرمان سایبری تبدیل شده است. با تکامل پلتفرم‌های دیجیتال، تاکتیک‌های مورد استفاده توسط بازیگران مخرب برای فریب کاربران ناآگاه نیز در حال تکامل است. یکی از روندهای خطرناک، کلاهبرداری‌های مرتبط با ارزهای دیجیتال است که هم سرمایه‌گذاران تازه‌کار و هم سرمایه‌گذاران باتجربه را طعمه قرار می‌دهد. در این چشم‌انداز، هوشیاری مداوم نه تنها توصیه می‌شود، بلکه برای محافظت از دارایی‌های دیجیتال و اطلاعات شخصی ضروری است.

کلاهبرداری پاداش اتریوم (ETH): یک دام پیچیده

محققان امنیت سایبری اخیراً یک وب‌سایت جعلی را کشف کردند که خود را به عنوان یک پورتال رسمی پاداش اتریوم جا می‌زد. این سایت جعلی که تحت دامنه‌هایی مانند ethrewards.pro فعالیت می‌کند، به دروغ ادعا می‌کند که به کاربران کمک می‌کند تا بر اساس فعالیت بلاکچین خود، پاداش‌های اتریوم جمع‌آوری نشده را دریافت کنند. در واقع، این یک تله بسیار فریبنده است که برای تخلیه کیف پول‌های رمزنگاری کاربران از طریق قراردادهای مخرب طراحی شده است.

این کلاهبرداری با تقلید از رابط‌های کاربری قانونی، نمایش معیارهای جعلی مانند تعداد کاربران فعال، کل جوایز مطالبه شده و تعداد کیف پول‌های واجد شرایط، عمل می‌کند. این ارقام حس اعتبار و فوریت کاذبی ایجاد می‌کنند و کاربران را وادار می‌کنند تا برای بررسی جوایز، «کیف پول خود را متصل کنند». با این حال، پس از اتصال کیف پول، یک قرارداد هوشمند مخرب امضا می‌شود و سایت را قادر می‌سازد تا به طور خودکار و مخفیانه وجوه را برداشت کند.

به دلیل ماهیت تغییرناپذیر تراکنش‌های بلاکچین، قربانیان نمی‌توانند دارایی‌های مسروقه را بازیابی کنند. بدتر از آن، این کلاهبرداری‌ها اغلب از اسکریپت‌های خودکار برای هدف قرار دادن انتخابی دارایی‌های با ارزش بالا استفاده می‌کنند و حداکثر سرقت را با حداقل سوءظن کاربر تضمین می‌کنند.

کریپتو: بستری برای کلاهبرداری و سوءاستفاده

متأسفانه، پذیرش سریع و معماری غیرمتمرکز ارزهای دیجیتال، آن را به شکارگاهی جذاب برای کلاهبرداران تبدیل کرده است. چندین ویژگی اکوسیستم ارزهای دیجیتال به جذابیت آن برای عملیات کلاهبرداری کمک می‌کند:

ناشناس بودن و برگشت‌ناپذیری : تراکنش‌های کریپتو اغلب ناشناس هستند و قابل بازگشت نیستند، و این به کلاهبرداران پوششی عالی و گریزگاهی امن می‌دهد.

فقدان مقررات : ماهیت غیرمتمرکز و اغلب بدون نظارت بسیاری از پلتفرم‌های کریپتو، نظارت بر آنها را دشوار می‌کند و به کلاهبرداران این امکان را می‌دهد که با مصونیت از مجازات به فعالیت خود ادامه دهند.

علاوه بر این، پیچیدگی فناوری بلاکچین می‌تواند کاربران کم‌تجربه‌تر را گیج کند و باعث شود طرح‌های کلاهبرداری راحت‌تر قانونی به نظر برسند. همراه با فرهنگ تبلیغاتی پیرامون سرمایه‌گذاری‌های کریپتو، احتمال تصمیم‌گیری‌های عجولانه در افراد افزایش می‌یابد، که دقیقاً همان چیزی است که کلاهبرداران روی آن حساب می‌کنند.

نحوه گسترش این کلاهبرداری: فریب از طریق طراحی

کلاهبرداری پاداش اتریوم، مانند بسیاری دیگر، برای انتشار به یک بردار واحد متکی نیست. در عوض، از یک رویکرد چندوجهی برای گسترش شبکه گسترده استفاده می‌کند:

تبلیغات مخرب و شبکه‌های تبلیغاتی سرکش : کاربران ممکن است از طریق تبلیغات مخرب یا ریدایرکت‌های جاسازی‌شده در سایت‌های قانونیِ آسیب‌پذیر، به دامنه‌های کلاهبرداری وارد شوند.

مهندسی اجتماعی از طریق هرزنامه : حساب‌های هک‌شده‌ی اینفلوئنسرها یا شخصیت‌های حوزه‌ی رمزارز در رسانه‌های اجتماعی، اغلب لینک‌های جعلیِ ترویج کلاهبرداری را منتشر می‌کنند.

تایپواسکاتینگ : یک URL با غلط املایی می‌تواند کاربران را به کپی‌های متقاعدکننده‌ای از پلتفرم‌های قانونی که برای سرقت دارایی‌ها آماده شده‌اند، هدایت کند.

پاپ‌آپ‌های مرورگر : تبلیغات پاپ‌آپ مزاحم، که گاهی اوقات خودشان به اسکریپت‌های مخرب مجهز هستند، یکی دیگر از ابزارهای رایج برای این کلاهبرداری‌ها هستند.

برخی از این روش‌ها آنقدر دقیق و ظریف هستند که حتی کاربران باتجربه هم ممکن است غافلگیر شوند. بدتر از آن، کلاهبرداران ممکن است حساب‌های کاربری معتبر را بدزدند تا به ادعاهای جعلی خود اعتبار ببخشند.

ایمن بمانید: بهترین شیوه‌ها برای امنیت ارزهای دیجیتال

اگرچه هیچ روشی محافظت مطلق ارائه نمی‌دهد، اما برخی عادات می‌توانند خطر قربانی شدن در کلاهبرداری‌های کریپتو را به میزان قابل توجهی کاهش دهند:

  • همیشه URL ها را دوباره بررسی کنید و از کلیک روی لینک های ناخواسته خودداری کنید.
  • هرگز کیف پول خود را به وب‌سایت‌های ناشناس یا تأیید نشده متصل نکنید.
  • از ویژگی‌های امنیتی مرورگر و مسدودکننده‌های تبلیغات برای فیلتر کردن محتوای مشکوک استفاده کنید.
  • نرم‌افزار و کیف پول‌های خود را به‌روز نگه دارید تا در برابر آسیب‌پذیری‌های شناخته‌شده محافظت شوید.

نکات پایانی

وب‌سایت جعلی پاداش اتریوم (ETH) تنها یکی از کلاهبرداری‌های پیچیده‌ای است که جامعه کریپتو را هدف قرار داده است. طراحی و اجرای آن نشان می‌دهد که کلاهبرداران تا چه حد برای جعل هویت و سوءاستفاده از اعتماد پیش می‌روند. در اکوسیستمی به سرعت و پیچیدگی ارزهای دیجیتال، آموزش و شک و تردید ابزارهای حیاتی هستند. هوشیار باشید، پیشنهادهای ناخواسته را زیر سوال ببرید و همیشه قبل از تعامل با پلتفرم‌های دیجیتال ناشناخته، دو بار فکر کنید.

پرطرفدار

پربیننده ترین

بارگذاری...