کلاهبرداری وبسایت جعلی پروتکل ApeX
اینترنت فرصتهای بیپایانی برای نوآوری، ارتباط و سرمایهگذاری فراهم میکند. متأسفانه، در را برای بازیگران مخربی که از کاربران ناآگاه سوءاستفاده میکنند، نیز باز میکند. کلاهبرداریهای ارز دیجیتال به ویژه خطرناک هستند زیرا از اعتماد، کنجکاوی و پیچیدگی امور مالی دیجیتال سوءاستفاده میکنند. یکی از این تهدیدها که توسط محققان کشف شده است، کلاهبرداری وبسایت پروتکل جعلی ApeX است، طرحی که برای سرقت وجوه از کیف پولهای دیجیتال با جعل هویت یک پلتفرم معاملاتی قانونی طراحی شده است.
فهرست مطالب
نحوهی عملکرد کلاهبرداری
محققان امنیت سایبری اخیراً یک وبسایت کلاهبرداری را شناسایی کردهاند که تحت دامنه claim-apexprotocol.xyz فعالیت میکند و از پلتفرم واقعی پروتکل ApeX (apex.exchange) تقلید میکند. پروتکل ApeX یک صرافی غیرمتمرکز (DEX) است که معاملات مشتقات ارزهای دیجیتال را ارائه میدهد. با این حال، این کلاهبرداری هیچ ارتباطی با پلتفرم قانونی یا توسعهدهندگان آن ندارد.
این سایت جعلی، ظاهر صفحه رسمی را تقلید میکند تا کاربران را برای اتصال کیف پولهای رمزنگاریشده خود ترغیب کند. پس از اتصال، قربانیان ناآگاهانه یک قرارداد هوشمند مخرب را تأیید میکنند که یک ابزار تخلیه کیف پول را فعال میکند. این مکانیسم بیسروصدا انتقالهای خروجی را آغاز میکند و داراییها را تا زمانی که کیف پول خالی شود، تخلیه میکند.
چیزی که این تاکتیک را به طور خاص مؤثر میکند، ظرافت آن است: تراکنشهای غیرمجاز در نگاه اول میتوانند بیضرر به نظر برسند. برخی از کلاهبرداران حتی محتویات کیف پول را ارزیابی میکنند تا توکنهای با ارزش بالا را در اولویت قرار دهند و قبل از اینکه قربانی متوجه شود چه اتفاقی دارد میافتد، سرقت را به حداکثر برسانند.
چرا ارزهای دیجیتال هدف اصلی کلاهبرداریها هستند؟
بخش کریپتو به دلیل طراحی و محبوبیت بسیار زیادش، به بستری مناسب برای کلاهبرداری تبدیل شده است. عوامل متعددی آن را برای کلاهبرداران بسیار جذاب میکند:
برگشتناپذیری تراکنشها : برخلاف اختلافات کارت اعتباری یا نقل و انتقالات بانکی، پرداختهای ارز دیجیتال پس از ارسال قابل بازگشت نیستند. این امر بازیابی وجوه سرقت شده را عملاً غیرممکن میکند.
ناشناس بودن و تمرکززدایی : کاربران بدون واسطه تراکنش انجام میدهند، به این معنی که هیچ مرجع مرکزی برای نظارت، مسدود کردن یا معکوس کردن فعالیتهای مشکوک وجود ندارد.
داراییهای با ارزش بالا در کیف پولهای قابل دسترس : یک کیف پول هک شده ممکن است مبالغ هنگفتی را در خود جای داده باشد که فوراً در دسترس مهاجمان قرار میگیرد.
رشد سریع و تبلیغات گسترده : تازهواردان اغلب با دانش محدودی به بازار میپیوندند و این امر آنها را در برابر مهندسی اجتماعی، فیشینگ و پلتفرمهای کلاهبرداری آسیبپذیر میکند.
این ویژگیها با هم ترکیب میشوند تا محیطی را ایجاد کنند که در آن کلاهبرداریها رشد میکنند و صفحه جعلی پروتکل ApeX تنها یکی از موارد بسیاری است که از این نقاط ضعف سوءاستفاده میکند.
تاکتیکهای اضافی مورد استفاده توسط کلاهبرداران کریپتو
فراتر از صفحات جعلی صرافی، کلاهبرداران اغلب استراتژیهای خود را برای به حداکثر رساندن دسترسی متنوع میکنند. دو مورد از رایجترین روشها عبارتند از:
تبلیغات مخرب و پاپآپها - تبلیغات مزاحم یا وبسایتهای قانونی هکشده، اسکریپتهایی را ارائه میدهند که قادرند مستقیماً کیف پولها را خالی کنند.
دستکاری رسانههای اجتماعی - پستهای جعلی، حسابهای کاربری اینفلوئنسرهای دزدیده شده و پیامهای مستقیم، کاربران را فریب میدهند تا روی لینکهای جعلی یا «فرصتهای سرمایهگذاری» کلیک کنند.
کانالهای دیگر شامل فیشینگ ایمیل، کلاهبرداری پیامکی، اسپم اعلان مرورگر، دامنههای دارای غلط املایی و حتی تماسهای تلفنی ناخواسته هستند که همگی برای گمراه کردن کاربران و افشای داراییهایشان طراحی شدهاند.
چرا این کلاهبرداری خطرناک است
نگرانکنندهترین جنبه کلاهبرداری وبسایت جعلی پروتکل ApeX، اجرای حرفهای آن است. در حالی که بسیاری از کلاهبرداریهای آنلاین به دلیل دستور زبان ضعیف یا طراحی نامرتب به راحتی قابل تشخیص هستند، این مورد به طور قانعکنندهای سایت اصلی پروتکل ApeX را کپی میکند. این امر احتمال قربانی شدن حتی سرمایهگذاران محتاط را نیز افزایش میدهد.
وقتی یک کیف پول هک میشود، هیچ راه فنی برای بازپسگیری ارز دیجیتال دزدیده شده وجود ندارد. قربانیان با ضررهای مالی جبرانناپذیری مواجه میشوند، و این نشان میدهد که چرا پیشگیری تنها دفاع مؤثر است.
نکات پایانی
کلاهبرداری وبسایت جعلی پروتکل ApeX نشان میدهد که کلاهبرداری مرتبط با ارزهای دیجیتال چقدر پیچیده و مخرب شده است. سرمایهگذاران و معاملهگران باید هوشیار باشند، قبل از اتصال کیف پولها، نام دامنهها را تأیید کنند و از تعامل با لینکهای ناخواسته یا پاپآپها خودداری کنند. در دنیای ارزهای دیجیتال، احتیاط اختیاری نیست، بلکه برای محافظت از داراییهای دیجیتال ضروری است.