پایگاه داده تهدید وب سایت های سرکش کلاهبرداری پاداش‌های رأی ETHFI

کلاهبرداری پاداش‌های رأی ETHFI

کاربران ارزهای دیجیتال باید هنگام تعامل با پیشنهادهای مدیریتی، توزیع پاداش و درخواست‌های اتصال کیف پول بسیار محتاط باشند. مجرمان سایبری اغلب با ایجاد کپی‌های متقاعدکننده از سرویس‌های قانونی که برای سرقت دارایی‌های دیجیتال طراحی شده‌اند، از محبوبیت پلتفرم‌های مالی غیرمتمرکز (DeFi) سوءاستفاده می‌کنند. یکی از این نمونه‌ها، کلاهبرداری ETHFI Vote Rewards است، یک طرح کلاهبرداری که خود را به جای ether.fi جا می‌زند و تلاش می‌کند کاربران را برای اتصال کیف پول‌های ارز دیجیتال خود فریب دهد. نکته مهم این است که این وب‌سایت کلاهبرداری با هیچ شرکت، سازمان، پروژه یا نهاد قانونی، از جمله ether.fi، مرتبط نیست.

یک رأی جعلی برای حکومتداری که به عنوان یک فرصت پنهان شده است

کلاهبرداری پاداش‌های رأی ETHFI از طریق وب‌سایت جعلی vote-ethfi.app انجام می‌شود که ظاهر و برند پلتفرم قانونی ether.fi را به دقت تقلید می‌کند. این سایت به بازدیدکنندگان چیزی را ارائه می‌دهد که به نظر می‌رسد یک پیشنهاد رسمی مدیریتی با عنوان «پیشنهاد تخصیص پاداش‌های $ETHFI» باشد.

طبق این صفحه، ظاهراً مدیریت جامعه به صورت زنده انجام می‌شود و از کاربران دعوت می‌شود تا در یک رأی‌گیری فعال درون زنجیره‌ای شرکت کنند که نحوه توزیع پاداش‌های آتی ETHFI را تعیین خواهد کرد. برای شرکت در این فرآیند رأی‌گیری فرضی، به بازدیدکنندگان دستور داده می‌شود که کیف پول‌های ارز دیجیتال خود را متصل کنند.

کل این پیشنهاد ساختگی است. این وب‌سایت به جای اینکه دسترسی به یک مکانیسم نظارتی مشروع را فراهم کند، به عنوان تله‌ای طراحی شده است تا کیف پول کاربران را به خطر بیندازد و دارایی‌های ارز دیجیتال آنها را بدزدد.

درک پلتفرم واقعی ether.fi

ether.fi قانونی یک پلتفرم مالی غیرمتمرکز است که امکان استیکینگ اتریوم، استیکینگ مجدد نقدینگی و خرج کردن ارزهای دیجیتال را از طریق اکوسیستم خود فراهم می‌کند. توکن نظارتی آن، $ETHFI، به اعضای جامعه اجازه می‌دهد تا در تصمیمات نظارتی مربوط به پلتفرم شرکت کنند.

کلاهبرداران با کپی کردن هویت بصری پروژه‌های ارز دیجیتال و ارائه فرصت‌های جعلی که معتبر به نظر می‌رسند، از اعتماد و شناخت مرتبط با آنها سوءاستفاده می‌کنند. در این مورد، وب‌سایت کلاهبردار از نام ether.fi برای ایجاد حس کاذب مشروعیت و فوریت استفاده می‌کند.

چگونه کلاهبرداری، ارز دیجیتال را می‌دزدد

وقتی بازدیدکنندگان روی دکمه «اکنون رأی دهید» کلیک می‌کنند، رابط اتصال کیف پول به آنها نمایش داده می‌شود که گزینه‌های کیف پول محبوب مانند MetaMask، Trust Wallet، Rainbow، Zerion و OKX Wallet را نشان می‌دهد. این رابط کاربری برای متقاعد کردن کاربران مبنی بر تعامل با یک برنامه مدیریت بلاکچین واقعی در نظر گرفته شده است.

پس از اتصال کیف پول، ممکن است از قربانیان خواسته شود تا تراکنشی را که به عنوان یک اقدام رأی‌گیری پنهان شده است، تأیید کنند. در واقع، این تأیید می‌تواند مجوزهای گسترده‌ای را به قراردادهای هوشمند مخرب اعطا کند یا یک سیستم تخلیه ارز دیجیتال را فعال کند. این مکانیسم‌های مخرب می‌توانند به طور خودکار توکن‌ها و سایر دارایی‌های دیجیتال را از کیف پول قربانی به آدرس‌های کنترل شده توسط مهاجمان منتقل کنند.

از آنجا که تراکنش‌های بلاکچین به گونه‌ای طراحی شده‌اند که برگشت‌ناپذیر باشند، قربانیان معمولاً پس از اتمام انتقال وجه، هیچ راه عملی برای بازیابی وجوه سرقت شده ندارند.

چرا بخش ارزهای دیجیتال، کلاهبرداران را جذب می‌کند؟

اکوسیستم ارزهای دیجیتال به دلایل مختلف به هدف مورد علاقه مجرمان سایبری تبدیل شده است. دارایی‌های دیجیتال می‌توانند فوراً از مرزها منتقل شوند، تراکنش‌ها اغلب قابل برگشت نیستند و کاربران مرتباً با قراردادهای هوشمند و برنامه‌های غیرمتمرکز که نیاز به تأیید تراکنش دارند، تعامل دارند.

علاوه بر این، بسیاری از دارندگان ارزهای دیجیتال به طور فعال به دنبال پاداش، ایردراپ، فرصت‌های سهام‌گذاری، مشارکت در مدیریت و برنامه‌های دسترسی زودهنگام هستند. کلاهبرداران با ایجاد تبلیغات و رویدادهای رأی‌گیری جعلی که سودآور یا حساس به زمان به نظر می‌رسند، از این رفتار سوءاستفاده می‌کنند.

چندین عامل، این بخش را برای کلاهبرداران جذاب می‌کند:

  • تراکنش‌های ارزهای دیجیتال معمولاً پس از تأیید در بلاکچین، غیرقابل برگشت هستند.
  • مجوزهای کیف پول و قراردادهای هوشمند می‌توانند به مهاجمان دسترسی مستقیم به دارایی‌ها را بدهند.
  • کاربران به اتصال کیف پول‌ها به برنامه‌ها و وب‌سایت‌های شخص ثالث عادت دارند.
  • ماهیت غیرمتمرکز این اکوسیستم، فعالیت مجرمان در حوزه‌های قضایی مختلف و فرار از تلاش‌های اجرایی را آسان‌تر می‌کند.

روش‌های توزیع مورد استفاده توسط مهاجمان

وب‌سایت‌های کلاهبرداری ارز دیجیتال به ندرت به یک کانال توزیع واحد متکی هستند. مجرمان سایبری اغلب از حساب‌های کاربری هک‌شده در رسانه‌های اجتماعی، اطلاعیه‌های جعلی و تبلیغات مخرب برای هدایت ترافیک به صفحات کلاهبرداری خود استفاده می‌کنند.

کلاهبرداری ETHFI Vote Rewards ممکن است از طریق حساب‌های کاربری ربوده‌شده در پلتفرم‌هایی مانند X (توییتر) و Discord، وب‌سایت‌های وردپرس آسیب‌پذیر، تبلیغات پاپ‌آپ فریبنده، ایمیل‌های فیشینگ، شبکه‌های تبلیغاتی مخرب و اعلان‌های وب‌سایت‌های غیرقابل اعتماد تبلیغ شود. کاربران همچنین ممکن است هنگام مرور پلتفرم‌های تورنت، وب‌سایت‌های پخش غیرقانونی یا سایر منابع آنلاین غیرقابل اعتماد با چنین صفحاتی مواجه شوند.

علائم هشدار دهنده یک صفحه مدیریت متقلب

اگرچه این کلاهبرداری‌ها می‌توانند قانع‌کننده به نظر برسند، اما چندین شاخص می‌توانند ماهیت مخرب آنها را آشکار کنند. پیشنهادهای غیرمنتظره برای مدیریت، اطلاعیه‌های فوری توزیع پاداش، درخواست‌های اتصال کیف پول از دامنه‌های ناآشنا و لینک‌های ناخواسته همیشه باید با سوءظن برخورد شوند.

قبل از تعامل با هر وب‌سایت مرتبط با ارزهای دیجیتال، کاربران باید نام دامنه را با دقت بررسی کرده و مطمئن شوند که دقیقاً با وب‌سایت رسمی پروژه مطابقت دارد. حتی تفاوت‌های املایی جزئی می‌تواند نشان‌دهنده یک کپی جعلی باشد که برای سرقت وجوه طراحی شده است.

ایمن ماندن از کلاهبرداری‌های تخلیه کیف پول

محافظت از دارایی‌های ارز دیجیتال نیازمند رویکردی محتاطانه در اتصال کیف پول و تأیید تراکنش‌ها است. کاربران هرگز نباید صرفاً به این دلیل که یک وب‌سایت ادعا می‌کند پاداش، مشارکت در مدیریت یا مزایای انحصاری ارائه می‌دهد، کیف پول خود را متصل کنند.

قبل از تأیید هرگونه تراکنش، ضروری است که دقیقاً مشخص شود چه مجوزهایی درخواست می‌شود و آیا وب‌سایت واقعاً به پروژه‌ای که ادعا می‌کند نماینده آن است، وابسته است یا خیر. تأیید لینک‌ها از طریق کانال‌های رسمی پروژه و اجتناب از دعوت‌های ناخواسته می‌تواند خطر سوءاستفاده را به میزان قابل توجهی کاهش دهد.

نتیجه‌گیری

کلاهبرداری ETHFI Vote Rewards یک عملیات سرقت ارز دیجیتال جعلی است که از طریق وب‌سایت جعلی vote-ethfi.app خود را به جای ether.fi جا می‌زند. کلاهبرداران با ارائه یک رأی جعلی تخصیص پاداش $ETHFI، سعی می‌کنند کاربران را متقاعد کنند که کیف پول خود را متصل کرده و تراکنش‌های مخرب را تأیید کنند. این اقدامات می‌تواند منجر به فعال شدن ابزارهای تخلیه کیف پول یا مجوزهای غیرمجاز قرارداد هوشمند شود که مهاجمان را قادر به سرقت ارز دیجیتال می‌کند.

از آنجایی که تراکنش‌های بلاکچین معمولاً قابل برگشت نیستند، قربانیان اغلب متحمل ضررهای مالی دائمی می‌شوند. احتیاط، تأیید دامنه‌های وب‌سایت و اجتناب از اتصال کیف پول از طریق لینک‌های ناآشنا، همچنان از راهکارهای دفاعی حیاتی در برابر این نوع کلاهبرداری رایج در حوزه ارزهای دیجیتال است.

پرطرفدار

پربیننده ترین

بارگذاری...