کلاهبرداری وبسایت جعلی آلبریج
در چشمانداز دیجیتالِ همواره در حال گسترش، اهمیت هوشیاری را نمیتوان نادیده گرفت. با افزایش تعداد کاربرانی که برای امور مالی، ارتباطات و سرمایهگذاری به پلتفرمهای آنلاین متکی هستند، مجرمان سایبری روشهای زیرکانهای را برای فریب و سوءاستفاده توسعه دادهاند. یکی از موارد نگرانکننده، ظهور وبسایتهای جعلی است که خود را به جای سرویسهای قانونی جا میزنند. نمونه اخیر آن، کلاهبرداری وبسایت جعلی آلبریج است، پلتفرمی جعلی که برای فریب کاربران ناآگاه و به خطر انداختن کیف پولهای ارز دیجیتال آنها طراحی شده است. درک نحوه عملکرد این کلاهبرداری و اینکه چرا ارز دیجیتال چنین هدف مناسبی است، کلید حفظ امنیت است.
فهرست مطالب
پشت نقاب: پلتفرم جعلی آلبریج
محققان امنیت سایبری اخیراً یک سایت مخرب میزبانی شده در app.allbrjdge.xyz را شناسایی کردند که تقلید آشکاری از سرویس پل بین زنجیرهای قانونی Allbridge (که در allbridge.io یافت میشود) است. اگرچه این وبسایت جعلی ظاهر و ساختار پلتفرم واقعی را به دقت تقلید میکند، اما هدف بسیار متفاوتی را دنبال میکند: تخلیه کیف پولهای دیجیتال با تأیید مخفیانه تراکنشها پس از اتصال کیف پول کاربران.
این کلاهبرداری قربانیان را فریب میدهد تا باور کنند که با یک سرویس امن و معتبر در تعامل هستند. پس از اتصال، کاربران ناآگاهانه یک قرارداد هوشمند مخرب را امضا میکنند. این قرارداد، برنامهای به نام Crypto drainer را فعال میکند که برای سرقت مخفیانه داراییهای دیجیتال طراحی شده است. این انتقالهای خودکار، وجوه را مستقیماً به آدرسهای کنترلشده توسط مهاجمان، اغلب بدون شناسایی فوری، هدایت میکنند.
چیزی که این کلاهبرداری را به طور خاص موذیانه میکند، مخفیکاری آن است. در برخی موارد، تراکنشها ممکن است قانونی به نظر برسند یا تا زمانی که ضررهای قابل توجهی رخ نداده است، پنهان بمانند. برخی از کلاهبرداران حتی میتوانند محتویات یک کیف پول را تجزیه و تحلیل کرده و داراییهای با ارزش بالا را در اولویت قرار دهند.
نکته مهم این است که پلتفرم واقعی Allbridge به هیچ وجه با این کلاهبرداری مرتبط نیست. مجرمان پشت این طرح از اعتبار و برند پروژه برای ایجاد اعتبار کاذب و دستکاری اعتماد کاربران سوءاستفاده میکنند.
کریپتو: آهنربایی برای کلاهبرداران
بخش ارزهای دیجیتال، عمدتاً به دلیل ویژگیهای بنیادی خود، هدف اصلی کلاهبرداریها است. برخلاف بانکداری سنتی، ارزهای دیجیتال بر اساس یک سیستم غیرمتمرکز و با نام مستعار عمل میکنند که در آن کاربران کنترل کامل و مسئولیت کامل بر وجوه خود دارند. این فقدان مرجع مرکزی، زمینه مناسبی را برای کلاهبرداری ایجاد میکند.
ویژگیهای کلیدی که ارزهای دیجیتال را برای کلاهبرداران جذاب میکند عبارتند از:
تراکنشهای برگشتناپذیر : پس از انجام یک انتقال در بلاکچین، دیگر نمیتوان آن را لغو کرد. اگر کاربری داراییهایی را به کیف پول یک کلاهبردار ارسال کند، بازیابی تقریباً غیرممکن است.
ناشناس بودن : کیف پولها مستقیماً به هویتهای شخصی گره نخوردهاند و این امر ردیابی یا پاسخگو کردن کلاهبرداران را دشوار میکند.
فقدان مقررات : ماهیت سریع الرشد ارزهای دیجیتال اغلب از نظارتهای نظارتی پیشی میگیرد و در صورت کلاهبرداری، کاربران را با محدودیتهایی مواجه میکند.
پیچیدگی فنی : بسیاری از کاربران مکانیسمهای قراردادهای هوشمند، امضاهای دیجیتال یا تأیید توکنها را به طور کامل درک نمیکنند و این امر آنها را در برابر دستکاری آسیبپذیر میکند.
علاوه بر این، کلاهبرداران اغلب از تبلیغات اغراقآمیز، طمع و ترس از دست دادن فرصت (FOMO) سوءاستفاده میکنند تا کاربران را بدون بررسی دقیق، به انجام اقدامات پرخطر ترغیب کنند.
تاکتیکهای کلاهبرداری: چگونه تله گذاشته میشود
وبسایتهای کلاهبرداری مانند وبسایت جعلی Allbridge به ندرت به طور اتفاقی کشف میشوند، آنها به طور فعال از طریق انواع کانالهای تهاجمی و فریبنده تبلیغ میشوند. این کانالها عبارتند از:
- تبلیغات مخرب و شبکههای تبلیغاتی جعلی که کاربران را از سایتهای قانونی هدایت میکنند.
- کمپینهای اسپم از طریق ایمیل، انجمنها، پیامک، اعلانهای مرورگر و حتی تماسهای رباتیک.
- تایپواسکاتینگ، که در آن URL ها از URL های معتبر با غلط املایی ظریف (مانند جابجایی «i» با «j») تقلید میکنند.
- نرمافزارهای تبلیغاتی مزاحم و پاپآپهای جعلی که ادعا میکنند برای اتصال کیف پول شما پاداشهای باورنکردنی ارائه میدهند.
رسانههای اجتماعی نیز نقش کلیدی ایفا میکنند. کلاهبرداران از حسابهای هکشدهی اینفلوئنسرها یا ایجاد پروفایلهای جعلی برای پیشبرد این کلاهبرداریها استفاده میکنند و اغلب آنها را به عنوان پیشنهادات یا تأییدیههای با مدت زمان محدود ارائه میدهند.
دفاع در عمل: یک قدم جلوتر ماندن
برای محافظت در برابر کلاهبرداریهای ارز دیجیتال و وبسایتهای کلاهبردار، کاربران باید رویکرد پیشگیرانهای اتخاذ کنند:
- بررسی مجدد URLها: همیشه قبل از اتصال به هر کیف پول دیجیتالی، مطمئن شوید که در وبسایت رسمی آن هستید. پلتفرمهای معتبر را نشانهگذاری کنید و از کلیک روی لینکهای ناخواسته خودداری کنید.
- از کیف پولها و ابزارهای امنیتی معتبر استفاده کنید: از کیف پولهای ارز دیجیتال با ویژگیهای امنیتی قوی استفاده کنید و افزونههای مرورگر را که در مورد دامنههای کلاهبرداری شناخته شده هشدار میدهند، در نظر بگیرید.
- محدود کردن مجوزهای کیف پول: مجوزهای اعطا شده به برنامههای غیرمتمرکز (dApps) را از طریق ابزارهایی مانند بررسیکننده تأیید توکن Etherscan به صورت دورهای بررسی و لغو کنید.
- آموزش ببینید: آگاهی یکی از قویترین دفاعها است. مرتباً منابع معتبر امنیت سایبری و ارزهای دیجیتال را دنبال کنید تا از تهدیدات جدید و نکات ایمنی مطلع باشید.
سخن آخر: اعتماد کنید، اما راستیآزمایی کنید
با ادامه تکامل اقتصاد دیجیتال، کلاهبرداریهایی مانند کلاهبرداری وبسایت جعلی آلبریج همچنان یک تهدید مداوم خواهند بود. این عملیاتها بر اعتماد کاربر، سردرگمی و پیچیدگیهای فنی بلاکچین استوار هستند. در حالی که فناوری به تنهایی نمیتواند خطر را از بین ببرد، کاربران آگاه احتمال کمتری دارد که قربانی شوند. محتاط ماندن، تأیید منابع و درک خطرات، از اقدامات ضروری برای هر کسی است که در فضای رمزنگاری فعالیت میکند.