کلاهبرداری سایت جعلی بلاکچین مینت
هوشیاری در حین وبگردی هرگز تا این حد ضروری نبوده است. کلاهبرداران دائماً در حال ابداع روشهای جدید برای فریب کاربران، به ویژه در بخشهایی که شامل داراییهای دیجیتال میشوند، هستند. یکی از جدیدترین طرحها حول یک وبسایت جعلی میچرخد که خود را به عنوان یک پلتفرم رمزنگاری قانونی جا میزند، تلهای که برای کاربران ناآگاه مشتاق به تعامل با دنیای پررونق بلاکچین و NFTها چیده شده است. افتادن در دام چنین کلاهبرداریهایی میتواند منجر به ضرر مالی جبرانناپذیری شود و بر نیاز فوری به احتیاط، تحقیق و بررسی دقیق تأکید میکند.
فهرست مطالب
نوآوری جعل هویت: سایت جعلی بلاکچین مینت کشف شد
یک وبسایت مخرب، mintchain-mainnet.pages.dev، به عنوان یک کپی جعلی از پلتفرم قانونی Mint Blockchain (mintchain.io) شناسایی شده است. Mint Blockchain یک شبکه مبتنی بر اتریوم لایه ۲ است که بر بهبود مقیاسپذیری و کاهش هزینههای گس تمرکز دارد. این شبکه از ابزارهایی برای ایجاد NFT، مانند Mint Studio و NFT-AI Agent، پشتیبانی میکند و از شهرت رو به رشدی در جامعه توسعه کریپتو برخوردار است.
با این حال، مجرمان سایبری رابط کاربری این پلتفرم را شبیهسازی کردهاند تا کاربران را گمراه کنند و آنها را به این فکر بیندازند که با سایت اصلی Mint در حال تعامل هستند. طراحی شبیهسازی شده تقریباً یکسان است و به آن ظاهری جعلی از اصالت میدهد. به محض اینکه کاربر کیف پول ارز دیجیتال خود را به سایت جعلی متصل میکند، سایت به طور مخفیانه یک ابزار استخراج ارز دیجیتال را فعال میکند، یک اسکریپت مخرب که به سرعت و مخفیانه وجوه را از کیف پول قربانی خارج کرده و به کنترل کلاهبرداران منتقل میکند.
چرا ارزهای دیجیتال هدف اصلی کلاهبرداران آنلاین هستند؟
فضای ارزهای دیجیتال، آهنربایی برای فعالیتهای کلاهبرداری است و این تصادفی نیست. چندین ویژگی منحصر به فرد، آن را به شکارگاهی ایدهآل برای مجرمان سایبری تبدیل میکند:
ناشناس بودن و برگشتناپذیری : تراکنشهای بلاکچین برگشتناپذیر هستند و مالکیت کیف پول اغلب ناشناس است. هنگامی که یک کلاهبردار وجوه را به دست آورد، ردیابی و بازیابی آنها بسیار دشوار میشود.
فقدان مقررات : ماهیت غیرمتمرکز ارزهای دیجیتال به این معنی است که بسیاری از کاربران خارج از چارچوبهای مالی سنتی فعالیت میکنند. کلاهبرداران با تقلید از پلتفرمهای قانونی یا ایجاد پروژههای جعلی با کمترین ترس از پیگرد قانونی، از این موضوع سوءاستفاده میکنند.
علاقه عمومی بالا : از آنجایی که ارزهای دیجیتال به ویژه در بین کاربران غیرفنی همچنان مورد توجه قرار میگیرند، کلاهبرداران از کنجکاوی، تبلیغات و ترس از دست دادن فرصت (FOMO) برای فریب قربانیان و به دام انداختن آنها استفاده میکنند.
این عوامل، همراه با پیچیدگی فنی فناوری بلاکچین، باعث میشود کلاهبرداران به راحتی بتوانند کاربران مبتدی و باتجربهای را که احتیاط را کنار میگذارند، طعمه خود قرار دهند.
تاکتیکهای کلاهبرداری در عمل: فریب قربانیان از طریق فریب
برای جذب ترافیک به سایتهای کلاهبرداری مانند صفحه جعلی Mint Blockchain، کلاهبرداران از طیف گستردهای از تاکتیکهای فریبنده استفاده میکنند. این تاکتیکها عبارتند از:
- تبلیغ سایت جعلی از طریق حسابهای کاربری هکشده یا جعلی در رسانههای اجتماعی، که اغلب خود را به عنوان نمایندگان رسمی در پلتفرمهایی مانند X (که بیشتر با نام توییتر شناخته میشود) و فیسبوک معرفی میکنند.
- ربودن وبسایتهای قانونی، مانند وبلاگهای وردپرس قدیمی یا ناامن، و قرار دادن ریدایرکتهای مخرب یا بنرهای تبلیغاتی که به سایت کلاهبرداری منتهی میشوند.
- استفاده از شبکههای تبلیغاتی جعلی که از طریق تبلیغات در وبسایتهای پرخطر، از جمله سایتهای تورنت، پلتفرمهای بزرگسالان و سرویسهای پخش غیرقانونی، جوایز، پاداشها یا پیشنهادهای با مدت زمان محدود جعلی را تبلیغ میکنند.
روش دیگر شامل آلودگیهای تبلیغاتی مزاحم است، که در آن بدافزار موجود در دستگاه کاربر، او را به صفحات مخرب هدایت میکند. کاربران همچنین ممکن است توسط ایمیلهای فیشینگ، که اغلب به عنوان بهروزرسانیهای پروژه یا اطلاعیههای مشارکت پنهان شدهاند و حاوی پیوندهایی هستند که به وبسایتهای تخلیه کیف پول منتهی میشوند، فریب بخورند.
محافظت از خود: عادتهای هوشمندانه برای جلوگیری از تلههای کریپتو
برای جلوگیری از قربانی شدن در کلاهبرداریهایی مانند سایت جعلی Mint Blockchain، کاربران باید عادات مرور محتاطانه و آگاهانه را در خود پرورش دهند. دو مجموعه کلیدی از اقدامات حفاظتی عبارتند از:
پرچمهای قرمز که باید مراقب آنها باشید :
- نامهای دامنه غیرمعمول یا ناآشنا (مثلاً، mintchain-mainnet.pages.dev به جای mintchain.io).
- درخواستهای مشکوک یا ناخواسته برای اتصال کیف پول شما.
- مشوقهایی که بیش از حد خوب به نظر میرسند (مثلاً توکنهای رایگان، پاداشهای فوری).
بهترین شیوهها برای ایمنی ارزهای دیجیتال :
- همیشه قبل از اتصال کیف پول، URL ها را تأیید کنید، سایت های شناخته شده و قابل اعتماد را نشانه گذاری کنید.
- از افزونههای مرورگر یا ابزارهای معتبری که دامنههای فیشینگ یا مشکوک را شناسایی میکنند، استفاده کنید.
- برای تراکنشهای با ارزش بالاتر، کیف پولهای سختافزاری یا احراز هویت چند امضایی را فعال کنید.
- از کلیک کردن روی لینکهای مرتبط با ارزهای دیجیتال در ایمیلها یا تبلیغات ناخواسته خودداری کنید.
سخن آخر: قبل از تأیید اعتماد نکنید
سایت جعلی Mint Blockchain نمونه بارزی از چگونگی سوءاستفاده کلاهبرداران از طراحی اکوسیستم کریپتو و اعتماد کاربران است. با عواقب جبرانناپذیر و خطرات مالی واقعی، هزینه سهلانگاری بسیار بالاست. امنترین راه این است که فرض کنید هر لینک، پیام یا سایت مرتبط با کریپتو میتواند کلاهبرداری باشد، تا زمانی که مشروعیت آن را به طور مستقل تأیید نکرده باشید.