کلاهبرداری وبسایت جعلی BabyDoge
اینترنت پر از فرصت است، اما خطرات بیشماری را نیز در خود جای داده است. وبسایتهای کلاهبرداری، کمپینهای فیشینگ و کلاهبرداران ارز دیجیتال برای سرقت پول یا اطلاعات کاربران ناآگاه طراحی شدهاند. این امر هوشیاری را هنگام مرور یا سرمایهگذاری آنلاین به یک ضرورت مطلق تبدیل میکند. یکی از نمونههای فعلی، کلاهبرداری وبسایت جعلی BabyDoge است، طرحی که برای گمراه کردن کاربران با تقلید از پروژه قانونی سکه Baby Doge طراحی شده است.
فهرست مطالب
کلاهبرداری در یک نگاه
محققان امنیت سایبری یک دامنه جعلی در babydogoswap.com شناسایی کردهاند که وانمود میکند وبسایت رسمی Baby Doge Coin است. دامنههای دیگر نیز ممکن است برای انتشار همین کلاهبرداری استفاده شوند. لازم به تأکید است که این کلاهبرداری به هیچ وجه به Baby Doge Coin اصلی (babydoge.com) یا هیچ پروژه قانونی دیگری وابسته نیست.
این صفحه جعلی، بازدیدکنندگان را برای اتصال کیف پولهای ارز دیجیتال خود فریب میدهد. به محض اتصال کیف پول، قربانیان ناآگاهانه یک قرارداد هوشمند مخرب را تأیید میکنند. این قرارداد، یک استخراجکننده ارز دیجیتال را فعال میکند که از طریق تراکنشهای خودکار، شروع به برداشت وجوه میکند. برخی از استخراجکنندگان حتی قادر به ارزیابی ارزش کل کیف پول و استخراج گزینشی سودآورترین داراییها در ابتدا هستند.
چرا ارزهای دیجیتال به آهنربای کلاهبرداری تبدیل شدهاند؟
بخش ارزهای دیجیتال به دلیل چندین ویژگی ذاتی، به هدفی جذاب برای مجرمان سایبری تبدیل شده است:
تمرکززدایی و ناشناس بودن : بسیاری از بلاکچینها نیازی به شناسایی ندارند و این امر کار کلاهبرداران را برای فعالیت بدون ردیابی آسانتر میکند.
تراکنشهای برگشتناپذیر : پس از انتقال وجه، دیگر نمیتوان آنها را پس گرفت. این فقدان امکان جبران خسارت، سرقت ارزهای دیجیتال را به طور ویژهای آسیبزا میکند.
نوسانات زیاد و تبلیغات اغراقآمیز : افزایش سریع توکنهای جدید، به ویژه میمکوینها، محیطی را ایجاد میکند که کاربران بدون بررسی دقیق، به آن هجوم میآورند.
پیچیدگی برای تازه واردان : بسیاری از سرمایه گذاران فاقد دانش فنی هستند و این امر آنها را در برابر دستورالعمل های فریبنده یا پیشنهادات گمراه کننده آسیب پذیر می کند.
به دلیل این ویژگیها، کلاهبرداریهای کریپتو بسیار سودآور و متوقف کردن آنها دشوار است و قربانیان را با گزینههای بسیار کمی برای بازیابی داراییهایشان مواجه میکند.
نحوهی کلاهبرداری Drainer
وقتی کاربری کیف پول خود را به سایت جعلی BabyDoge متصل میکند، قرارداد مخرب بیصدا اجرا میشود. تراکنشها ممکن است در نگاه اول قانونی به نظر برسند، اما در پشت صحنه، داراییها به کیف پولهای تحت کنترل مهاجم منتقل میشوند. از آنجایی که تراکنشهای بلاکچین شفاف اما دائمی هستند، قربانیان اغلب خیلی دیر متوجه میشوند که وجوهشان از قبل دزدیده شده است.
متأسفانه، هیچ راهی برای معکوس کردن این تراکنشها وجود ندارد، که این امر، پیشگیری را تنها راهکار واقعی در برابر چنین حملاتی میکند.
سایر تکنیکهای کلاهبرداری محبوب در کریپتو
کلاهبرداری BabyDoge تنها یکی از انواع کلاهبرداریهای ارز دیجیتال است. کلاهبرداران اغلب به سه تاکتیک اصلی تکیه میکنند:
تخلیه کیف پولها - قراردادهای هوشمند خودکار که مستقیماً وجوه را میدزدند.
فیشینگ برای دسترسی به اطلاعات احراز هویت - وبسایتها یا فرمهای جعلی که کاربران را فریب میدهند تا کلیدهای خصوصی یا جزئیات ورود به سیستم را فاش کنند.
انتقال مستقیم - فریب قربانیان برای ارسال داوطلبانه داراییها به کیف پولهای تحت کنترل کلاهبردار.
این روشها به طور گسترده از طریق تبلیغات تهاجمی آنلاین توزیع میشوند. کانالهای توزیع رایج شامل تبلیغات جعلی، وبسایتهای هک شده، پیامهای اسپم در رسانههای اجتماعی، اعلانهای مخرب مرورگر، URLهای اشتباه تایپی و حتی حسابهای کاربری اینفلوئنسرهای هک شده است.
چگونه کلاهبرداران دسترسی خود را افزایش میدهند
کمپینهای کلاهبرداری اغلب از طریق تبلیغات مخرب و شبکههای تبلیغاتی جعلی تبلیغ میشوند که کاربران را به صفحه کلاهبرداری هدایت میکنند. هرزنامههای رسانههای اجتماعی نیز رایج هستند. پستها یا پیامهای خصوصی ممکن است با استفاده از حسابهای کاربری ربوده شده متعلق به کارآفرینان، اینفلوئنسرها یا برندها ارسال شوند. از آنجا که به نظر میرسد این پیامها از منابع معتبر ارسال میشوند، توهم قوی از مشروعیت ایجاد میکنند.
حتی وبسایتهای قانونی هم اگر هک شده باشند، گاهی اوقات میتوانند میزبان پاپآپهای مضر باشند و کاربران ناآگاه را در معرض اسکریپتهای استخراج ارز دیجیتال قرار دهند.
سخن آخر: احتیاط بهترین دفاع است
کلاهبرداری وبسایت جعلی BabyDoge نشان میدهد که کلاهبرداری آنلاین چقدر میتواند قانعکننده باشد، به خصوص وقتی که به ارزهای دیجیتال پرطرفدار مرتبط باشد. از آنجایی که محیط بلاکچین پس از از دست دادن وجه، هیچ گزینه بازیابی ارائه نمیدهد، تنها محافظت مؤثر، احتیاط پیشگیرانه است. کاربران باید URLها را تأیید کنند، از اتصال کیف پول به سایتهای ناآشنا خودداری کنند و نسبت به تبلیغات ناخواسته تردید داشته باشند.