پایگاه داده تهدید وب سایت های سرکش کلاهبرداری وب‌سایت جعلی BabyDoge

کلاهبرداری وب‌سایت جعلی BabyDoge

اینترنت پر از فرصت است، اما خطرات بی‌شماری را نیز در خود جای داده است. وب‌سایت‌های کلاهبرداری، کمپین‌های فیشینگ و کلاهبرداران ارز دیجیتال برای سرقت پول یا اطلاعات کاربران ناآگاه طراحی شده‌اند. این امر هوشیاری را هنگام مرور یا سرمایه‌گذاری آنلاین به یک ضرورت مطلق تبدیل می‌کند. یکی از نمونه‌های فعلی، کلاهبرداری وب‌سایت جعلی BabyDoge است، طرحی که برای گمراه کردن کاربران با تقلید از پروژه قانونی سکه Baby Doge طراحی شده است.

کلاهبرداری در یک نگاه

محققان امنیت سایبری یک دامنه جعلی در babydogoswap.com شناسایی کرده‌اند که وانمود می‌کند وب‌سایت رسمی Baby Doge Coin است. دامنه‌های دیگر نیز ممکن است برای انتشار همین کلاهبرداری استفاده شوند. لازم به تأکید است که این کلاهبرداری به هیچ وجه به Baby Doge Coin اصلی (babydoge.com) یا هیچ پروژه قانونی دیگری وابسته نیست.

این صفحه جعلی، بازدیدکنندگان را برای اتصال کیف پول‌های ارز دیجیتال خود فریب می‌دهد. به محض اتصال کیف پول، قربانیان ناآگاهانه یک قرارداد هوشمند مخرب را تأیید می‌کنند. این قرارداد، یک استخراج‌کننده ارز دیجیتال را فعال می‌کند که از طریق تراکنش‌های خودکار، شروع به برداشت وجوه می‌کند. برخی از استخراج‌کنندگان حتی قادر به ارزیابی ارزش کل کیف پول و استخراج گزینشی سودآورترین دارایی‌ها در ابتدا هستند.

چرا ارزهای دیجیتال به آهنربای کلاهبرداری تبدیل شده‌اند؟

بخش ارزهای دیجیتال به دلیل چندین ویژگی ذاتی، به هدفی جذاب برای مجرمان سایبری تبدیل شده است:

تمرکززدایی و ناشناس بودن : بسیاری از بلاکچین‌ها نیازی به شناسایی ندارند و این امر کار کلاهبرداران را برای فعالیت بدون ردیابی آسان‌تر می‌کند.

تراکنش‌های برگشت‌ناپذیر : پس از انتقال وجه، دیگر نمی‌توان آنها را پس گرفت. این فقدان امکان جبران خسارت، سرقت ارزهای دیجیتال را به طور ویژه‌ای آسیب‌زا می‌کند.

نوسانات زیاد و تبلیغات اغراق‌آمیز : افزایش سریع توکن‌های جدید، به ویژه میم‌کوین‌ها، محیطی را ایجاد می‌کند که کاربران بدون بررسی دقیق، به آن هجوم می‌آورند.

پیچیدگی برای تازه واردان : بسیاری از سرمایه گذاران فاقد دانش فنی هستند و این امر آنها را در برابر دستورالعمل های فریبنده یا پیشنهادات گمراه کننده آسیب پذیر می کند.

به دلیل این ویژگی‌ها، کلاهبرداری‌های کریپتو بسیار سودآور و متوقف کردن آنها دشوار است و قربانیان را با گزینه‌های بسیار کمی برای بازیابی دارایی‌هایشان مواجه می‌کند.

نحوه‌ی کلاهبرداری Drainer

وقتی کاربری کیف پول خود را به سایت جعلی BabyDoge متصل می‌کند، قرارداد مخرب بی‌صدا اجرا می‌شود. تراکنش‌ها ممکن است در نگاه اول قانونی به نظر برسند، اما در پشت صحنه، دارایی‌ها به کیف پول‌های تحت کنترل مهاجم منتقل می‌شوند. از آنجایی که تراکنش‌های بلاکچین شفاف اما دائمی هستند، قربانیان اغلب خیلی دیر متوجه می‌شوند که وجوهشان از قبل دزدیده شده است.

متأسفانه، هیچ راهی برای معکوس کردن این تراکنش‌ها وجود ندارد، که این امر، پیشگیری را تنها راهکار واقعی در برابر چنین حملاتی می‌کند.

سایر تکنیک‌های کلاهبرداری محبوب در کریپتو

کلاهبرداری BabyDoge تنها یکی از انواع کلاهبرداری‌های ارز دیجیتال است. کلاهبرداران اغلب به سه تاکتیک اصلی تکیه می‌کنند:

تخلیه کیف پول‌ها - قراردادهای هوشمند خودکار که مستقیماً وجوه را می‌دزدند.

فیشینگ برای دسترسی به اطلاعات احراز هویت - وب‌سایت‌ها یا فرم‌های جعلی که کاربران را فریب می‌دهند تا کلیدهای خصوصی یا جزئیات ورود به سیستم را فاش کنند.

انتقال مستقیم - فریب قربانیان برای ارسال داوطلبانه دارایی‌ها به کیف پول‌های تحت کنترل کلاهبردار.

این روش‌ها به طور گسترده از طریق تبلیغات تهاجمی آنلاین توزیع می‌شوند. کانال‌های توزیع رایج شامل تبلیغات جعلی، وب‌سایت‌های هک شده، پیام‌های اسپم در رسانه‌های اجتماعی، اعلان‌های مخرب مرورگر، URLهای اشتباه تایپی و حتی حساب‌های کاربری اینفلوئنسرهای هک شده است.

چگونه کلاهبرداران دسترسی خود را افزایش می‌دهند

کمپین‌های کلاهبرداری اغلب از طریق تبلیغات مخرب و شبکه‌های تبلیغاتی جعلی تبلیغ می‌شوند که کاربران را به صفحه کلاهبرداری هدایت می‌کنند. هرزنامه‌های رسانه‌های اجتماعی نیز رایج هستند. پست‌ها یا پیام‌های خصوصی ممکن است با استفاده از حساب‌های کاربری ربوده شده متعلق به کارآفرینان، اینفلوئنسرها یا برندها ارسال شوند. از آنجا که به نظر می‌رسد این پیام‌ها از منابع معتبر ارسال می‌شوند، توهم قوی از مشروعیت ایجاد می‌کنند.

حتی وب‌سایت‌های قانونی هم اگر هک شده باشند، گاهی اوقات می‌توانند میزبان پاپ‌آپ‌های مضر باشند و کاربران ناآگاه را در معرض اسکریپت‌های استخراج ارز دیجیتال قرار دهند.

سخن آخر: احتیاط بهترین دفاع است

کلاهبرداری وب‌سایت جعلی BabyDoge نشان می‌دهد که کلاهبرداری آنلاین چقدر می‌تواند قانع‌کننده باشد، به خصوص وقتی که به ارزهای دیجیتال پرطرفدار مرتبط باشد. از آنجایی که محیط بلاکچین پس از از دست دادن وجه، هیچ گزینه بازیابی ارائه نمی‌دهد، تنها محافظت مؤثر، احتیاط پیشگیرانه است. کاربران باید URLها را تأیید کنند، از اتصال کیف پول به سایت‌های ناآشنا خودداری کنند و نسبت به تبلیغات ناخواسته تردید داشته باشند.

پرطرفدار

پربیننده ترین

بارگذاری...