کلاهبرداری جعلی Cherry.fun
اینترنت دسترسی آسان به خدمات بیشماری، از جمله پلتفرمهای ارز دیجیتال و برنامههای غیرمتمرکز را فراهم میکند. با این حال، این راحتی همچنین فرصتهایی را برای مجرمان سایبری ایجاد میکند تا از کاربران ناآگاه سوءاستفاده کنند. وبسایتهای کلاهبرداری که برای تقلید از پلتفرمهای قانونی طراحی شدهاند، به طور فزایندهای در اکوسیستم کریپتو رایج شدهاند. از آنجا که تراکنشهای ارز دیجیتال معمولاً غیرقابل برگشت هستند، احتیاط هنگام مرور سایتهای ناآشنا یا اتصال کیف پولهای دیجیتال برای جلوگیری از ضررهای مالی ویرانگر ضروری است.
فهرست مطالب
نگاهی دقیقتر به وبسایت جعلی Cherry.fun
بررسی عمیق وبسایت claim-cherry.info نشان میدهد که این وبسایت یک کپی جعلی از پلتفرم قانونی Cherry.fun است. طراحی، چیدمان و رابط کاربری آن به شدت از سایت اصلی تقلید شده است تا برای بازدیدکنندگان قابل اعتماد به نظر برسد.
این صفحه فریبنده بهطور خاص برای فریب کاربران جهت اتصال کیف پولهای ارز دیجیتالشان طراحی شده است. اگرچه به نظر میرسد مانند پلتفرم اصلی عمل میکند، اما هدف واقعی آن سرقت داراییهای دیجیتال است. با تقلید از سرویس اصلی، کلاهبرداران سعی میکنند از کاربرانی که ممکن است قبل از تعامل با وبسایت، دامنه آن را به دقت بررسی نکنند، سوءاستفاده کنند.
پلتفرم Real Cherry.fun چه کاری انجام میدهد؟
پلتفرم قانونی Cherry.fun بر روی بلاکچین Solana فعالیت میکند و امکان ارتباط مستقیم و معامله بین دارندگان کیف پول ارز دیجیتال را فراهم میکند. کاربران میتوانند به کیف پولهای دیگر پیام ارسال کنند، در مورد معاملات مذاکره کنند و داراییهای دیجیتال مانند توکنها و NFTها را مبادله کنند.
برای افزایش اعتماد بین معاملهگران، این پلتفرم یک مکانیسم سپردهگذاری (escrow) را در خود جای داده است که داراییها را به طور موقت تا زمانی که هر دو طرف بخش خود از تراکنش را تکمیل کنند، نگه میدارد. علاوه بر این، دسترسی به جوامع و گروههای خصوصی دارای کیف پول را فراهم میکند که ورود به آنها محدود به دارندگان کیف پول خاص است.
از آنجا که پلتفرم واقعی ویژگیهای مفیدی برای تجارت و ارتباطات همتا به همتا ارائه میدهد، کلاهبرداران با ایجاد کپیهای متقاعدکننده سعی در سوءاستفاده از اعتبار آن دارند.
نحوهی عملکرد کلاهبرداری Claim-Cherry.info
صفحه جعلی claim-cherry.info ظاهر و عملکرد وبسایت قانونی Cherry.fun را تقلید میکند. پس از بازدید از سایت، از کاربران خواسته میشود تا برای «شروع» به کیف پول ارز دیجیتال خود متصل شوند.
به محض اتصال کیف پول، صفحه کلاهبرداری یک ابزار تخلیه ارز دیجیتال را فعال میکند. این مکانیزم مخرب میتواند به طور خودکار انتقالهای غیرمجاز را آغاز کند و وجوه را مستقیماً از کیف پول قربانی به آدرسهای تحت کنترل مهاجمان ارسال کند.
از آنجا که رابط کاربری قانونی به نظر میرسد، بسیاری از کاربران ممکن است بلافاصله متوجه نشوند که دسترسی به کیف پولشان مورد سوءاستفاده قرار گرفته است تا زمانی که داراییهایشان منتقل شود.
چرا بازیابی ارز دیجیتال دزدیده شده دشوار است؟
یکی از بزرگترین خطرات مرتبط با کلاهبرداریهای کریپتو، دشواری بازیابی وجوه سرقت شده است. تراکنشهای ثبت شده در شبکههای بلاکچین عموماً دائمی و برگشتناپذیر هستند. هنگامی که ارز دیجیتال به کیف پول دیگری منتقل میشود، معمولاً هیچ مرجعی قادر به معکوس کردن تراکنش نیست.
این بدان معناست که به محض اینکه وجوه از طریق یک عملیات کلاهبرداری از کیف پول خارج شود، احتمال بازیابی بسیار کم است. در نتیجه، پیشگیری و تأیید دقیق وبسایتها مؤثرترین دفاع در برابر چنین حملاتی است.
نحوه توزیع سایتهای کلاهبرداری مانند این
وبسایتهای کلاهبرداری مانند claim-cherry.info اغلب از طریق تاکتیکهای فریبنده آنلاین تبلیغ میشوند. کاربران ممکن است از طریق پاپآپها، بنرها یا دکمههای گمراهکننده نمایش داده شده در وبسایتهای غیرقابل اعتماد با آنها مواجه شوند.
سایر روشهای توزیع رایج عبارتند از:
- تبلیغات تولید شده توسط ابزارهای تبلیغاتی مزاحم نصب شده روی دستگاه
- اعلانهای فوری از وبسایتهای غیرقابل اعتماد
- لینکهای جاسازیشده در ایمیلهای فیشینگ
- حسابهای کاربری ربوده شده یا دزدیده شده در شبکههای اجتماعی مانند فیسبوک یا توییتر
- سایتهای وردپرس آلوده که بازدیدکنندگان را به صفحات کلاهبرداری هدایت میکنند
- شبکههای تبلیغاتی مشکوک متصل به تورنت یا پلتفرمهای پخش غیرقانونی
این کانالها به مهاجمان اجازه میدهند تا به سرعت لینکهای جعلی را پخش کنند و احتمال جذب قربانیان را افزایش دهند.
نکات پایانی
وبسایت claim-cherry.info یک تقلید جعلی از پلتفرم واقعی Cherry.fun است که برای فریب کاربران جهت اتصال کیف پولهای ارز دیجیتالشان ایجاد شده است. به محض اتصال کیف پول، یک هکر مخرب میتواند داراییهای دیجیتال را بدون رضایت کاربر سرقت کند.
از آنجا که تراکنشهای بلاکچین به راحتی قابل برگشت نیستند، امنترین رویکرد، پیشگیری است. کاربران همیشه باید آدرس وبسایتها را تأیید کنند، از تعامل با لینکهای مشکوک خودداری کنند و قبل از اتصال کیف پولهای ارز دیجیتال به هر پلتفرم آنلاین، احتیاط کنند. هوشیار ماندن برای محافظت از داراییهای دیجیتال در برابر کلاهبرداریهای کریپتو که به طور فزایندهای پیچیده میشوند، ضروری است.