پایگاه داده تهدید وب سایت های سرکش کلاهبرداری پروتکل جعلی بشریت

کلاهبرداری پروتکل جعلی بشریت

همزمان با تکامل دنیای دیجیتال، پیچیدگی کلاهبرداری‌های آنلاین نیز افزایش می‌یابد. وب‌سایت‌های کلاهبردار اکنون از برندها، خدمات و فناوری‌های معتبر تقلید می‌کنند تا از اعتماد کاربران سوءاستفاده کنند. چه در حال مرور رسانه‌های اجتماعی باشید، چه در حال باز کردن ایمیل یا تعامل با یک پلتفرم بلاکچین، هر کلیک ریسکی را به همراه دارد. کلاهبرداری تازه کشف شده، پروتکل جعلی بشریت، نمونه بارزی از این است که مجرمان سایبری چگونه می‌توانند فریب را به طرز قانع‌کننده‌ای جلوه دهند. هوشیار و آگاه ماندن برای محافظت از داده‌های شخصی و دارایی‌های دیجیتال ضروری است.

یک پورتال جعلی: کلاهبرداری پروتکل انسانیت جعلی

محققان امنیت سایبری اخیراً یک وب‌سایت فریبنده را که تحت دامنه testnet.humanitiye.xyz فعالیت می‌کرد، شناسایی کردند. این صفحه به دروغ ادعا می‌کند که به پروتکل Humanity وابسته است، یک طرح بلاکچین قانونی که بر تأیید هویت انسان با حفظ حریم خصوصی تمرکز دارد. در حالی که پروتکل Humanity واقعی از طریق human.org فعالیت می‌کند، نسخه جعلی آن به گونه‌ای طراحی شده است که با استقرار یک قرارداد هوشمند مخرب پس از اتصال کیف پول دیجیتال، از کاربران ناآگاه ارز دیجیتال سرقت کند.

پس از تعامل، سایت جعلی یک فرآیند امضای خودکار تراکنش را آغاز می‌کند که بی‌سروصدا وجوه کیف پول را تخلیه می‌کند. این عملیات از طریق قراردادهای هوشمندی انجام می‌شود که برای جلوگیری از سوءظن کاربر طراحی شده‌اند. از آنجایی که تراکنش‌های بلاکچین برگشت‌ناپذیر هستند، دارایی‌های سرقت‌شده قابل بازیابی نیستند و عواقب آن ویرانگر و دائمی است.

لازم به ذکر است که این کلاهبرداری به یک دامنه خاص محدود نمی‌شود. زیرساخت سایت جعلی انعطاف‌پذیر است و همین حمله را می‌توان در URLهای مشابه مختلفی که برای شبیه‌سازی پلتفرم‌های بلاکچین معتبر طراحی شده‌اند، پیاده‌سازی کرد.

شمشیر دولبه کریپتو: چرا کلاهبرداران عاشق بلاکچین هستند؟

اکوسیستم ارزهای دیجیتال، اگرچه از پتانسیل انقلابی برخوردار است، اما همچنین جاذب کلاهبرداران است. همان ویژگی‌هایی که امور مالی غیرمتمرکز را توانمند می‌سازند، زمینه را برای مجرمان سایبری نیز فراهم می‌کنند:

برگشت‌ناپذیری تراکنش‌ها : پس از انجام یک انتقال در بلاکچین، دیگر نمی‌توان آن را لغو کرد. هیچ دکمه «لغو» یا محافظت در برابر کلاهبرداری مانند کارت‌های اعتباری وجود ندارد.

نام مستعار : کیف پول‌های ارز دیجیتال به هویت‌های دنیای واقعی وابسته نیستند و این امر ردیابی مقصد وجوه سرقت شده را دشوار می‌کند.

فقدان مقررات : بسیاری از پروژه‌های کریپتو در مناطق خاکستری نظارتی فعالیت می‌کنند که کلاهبرداران با ایجاد پلتفرم‌های متقاعدکننده و بدون ترس از عواقب قانونی، از آن سوءاستفاده می‌کنند.

امنیت کاربر محور : در محیط‌های غیرمتمرکز، کاربران مسئول حفاظت از دارایی‌های خود هستند. یک اشتباه کوچک، مانند امضای یک قرارداد مخرب، می‌تواند منجر به از دست رفتن کامل دارایی شود.

این ویژگی‌ها، فضای بلاک چین را برای طرح‌های جعل هویت، قراردادهای مخرب و حملات تخلیه کیف پول مانند آنچه از طریق سایت جعلی پروتکل بشریت ترویج می‌شود، مستعد می‌کند.

مکانیزم کلاهبرداری: قربانیان چگونه به دام می‌افتند

سایت‌های کلاهبرداری مانند پروتکل جعلی بشریت برای جذب قربانیان به چندین روش توزیع شناخته‌شده متکی هستند. از جمله خطرناک‌ترین تکنیک‌ها، تبلیغات مخرب است که در وب‌سایت‌های آسیب‌دیده یا قانونی ظاهر می‌شوند. این تبلیغات ممکن است کاربران را به صفحات ورود جعلی هدایت کنند، آنها را به اتصال کیف پول ترغیب کنند یا حتی اسکریپت‌های تخلیه را به تنهایی اجرا کنند.

یکی دیگر از مسیرهای رو به رشد، جعل هویت در رسانه‌های اجتماعی است. مهاجمان حساب‌های کاربری چهره‌های شناخته‌شده، شرکت‌ها یا اینفلوئنسرهای حوزه ارزهای دیجیتال را هک یا کپی می‌کنند و سپس از آن پروفایل‌ها برای تبلیغ لینک‌های کلاهبرداری استفاده می‌کنند. این پست‌ها اغلب معتبر و فوری به نظر می‌رسند و کاربران را وادار می‌کنند تا سریعاً اقدام کنند و از بررسی‌های دقیق عبور کنند.

کلاهبرداران همچنین از موارد زیر استفاده می‌کنند:

  • هرزنامه اعلان مرورگر
  • تایپواسکاتینگ (ثبت دامنه‌های مشابه)
  • فیشینگ ایمیل و پیامک
  • حساب‌های پشتیبانی جعلی یا ربات‌ها در انجمن‌های آنلاین

حتی یک غلط املایی ساده در یک URL می‌تواند کاربر را به دام یک دام بسیار متقاعدکننده بیندازد.

ایمن ماندن در دنیای غیرمتمرکز

کاربران ارزهای دیجیتال باید هنگام تعامل با برنامه‌های غیرمتمرکز تحت وب، رابط‌های کیف پول یا مطالب تبلیغاتی، طرز فکر محتاطانه‌ای داشته باشند. همیشه مشروعیت یک پلتفرم را از طریق کانال‌های رسمی تأیید کنید، هرگز به یک سایت صرفاً به دلیل حرفه‌ای به نظر رسیدن یا استفاده از یک لوگوی آشنا اعتماد نکنید. از کلیک روی تبلیغات ناخواسته خودداری کنید، URLها را دوباره بررسی کنید و هرگز تراکنشی را امضا نکنید، مگر اینکه پیامدهای آن را کاملاً درک کنید.

فضای کریپتو پتانسیل عظیمی را ارائه می‌دهد، اما فقط برای کسانی که عاقلانه در آن حرکت می‌کنند. کلاهبرداری‌هایی مانند پروتکل جعلی بشریت یادآوری آشکاری است که در دنیای دیجیتال، ظاهر تضمین کننده نیست.

پرطرفدار

پربیننده ترین

بارگذاری...