کلاهبرداری ایردراپ جعلی Tari XTM
اینترنت فرصتهای بیشماری را ارائه میدهد، اما زمینه مساعدی را نیز برای مجرمان سایبری فراهم میکند. به ویژه کاربران ارزهای دیجیتال به دلیل ماهیت برگشتناپذیر تراکنشهای بلاکچین، اهداف مکرری برای این مجرمان هستند. یک اشتباه، مانند تعامل با یک وبسایت جعلی، میتواند منجر به ضرر مالی فوری و دائمی شود. به همین دلیل، احتیاط، تأیید پلتفرمها و اجتناب از لینکهای مشکوک، از عادات ضروری برای هر کسی است که در دنیای دیجیتال فعالیت میکند.
فهرست مطالب
یک کپی جعلی از پورتال ایردراپ Tari
محققان امنیت سایبری، airdrop.tariprotocol.com را به عنوان یک وبسایت مخرب شناسایی کردهاند که برای جعل هویت پورتال قانونی ایردراپ Tari واقع در airdrop.tari.com طراحی شده است. این سایت جعلی توسط کلاهبردارانی اداره میشود که سعی در فریب کاربران علاقهمند به اکوسیستم ارز دیجیتال Tari و کمپین توزیع توکن آن دارند.
پورتال معتبر Tari توسط شرکتکنندگان برای بررسی واجد شرایط بودن و دریافت توکنها در طول رویداد رسمی ایردراپ پروژه استفاده میشود. با این حال، مجرمان یک کپی متقاعدکننده از این پورتال ایجاد کردند تا بازدیدکنندگان را فریب دهند تا باور کنند که با پلتفرم اصلی در تعامل هستند.
از آنجا که سایت جعلی شباهت زیادی به سایت واقعی دارد، کاربران ناآگاه ممکن است به راحتی فرض کنند که سایت معتبر است، مگر اینکه نام دامنه را با دقت بررسی کنند.
تله اتصال کیف پول
این وبسایت کلاهبردار به بازدیدکنندگان دستور میدهد تا کیف پولهای ارز دیجیتال خود را متصل کنند تا واجد شرایط بودن خود را برای ایردراپ فرضی بررسی کرده و فوراً توکنها را دریافت کنند. این مرحله، هسته اصلی کلاهبرداری است.
به محض اتصال کیف پول، صفحه یک اسکریپت مخرب برای تخلیه ارز دیجیتال فعال میکند که برای انتقال خودکار داراییهای دیجیتال از کیف پول قربانی به آدرسهای تحت کنترل مهاجمان طراحی شده است. قربانیان به جای دریافت توکنهای رایگان، ناخواسته تراکنشهایی را مجاز میکنند که کیف پولشان را خالی میکند.
این تاکتیک به طور فزایندهای در کلاهبرداریهای مرتبط با ارزهای دیجیتال رایج است زیرا از اعتماد کاربران به پیامهای اتصال کیف پول سوءاستفاده میکند.
چرا ارز دیجیتال دزدیده شده به ندرت بازیابی میشود؟
یکی از خطرناکترین جنبههای کلاهبرداری ارز دیجیتال، دشواری بازیابی وجوه سرقت شده است. تراکنشهای بلاکچین عموماً برگشتناپذیر هستند. پس از انتقال ارز دیجیتال به کیف پول دیگر، نمیتوان آن را به سادگی لغو یا معکوس کرد.
در نتیجه، قربانیانی که در دام کلاهبرداریهایی مانند ایردراپ جعلی Tari XTM میافتند، اغلب با ضررهای مالی دائمی مواجه میشوند. حتی زمانی که کلاهبرداری گزارش میشود، ردیابی و بازیابی داراییها به دلیل ناشناس بودن و ماهیت غیرمتمرکز بسیاری از شبکههای بلاکچین بسیار چالش برانگیز است.
تهدید رو به رشد ایردراپهای جعلی ارزهای دیجیتال
ایردراپهای کلاهبرداری، تاکتیکی محبوب است که توسط کلاهبرداران برای فریب قربانیان استفاده میشود. این طرحها نوید توکنهای رایگان یا دسترسی زودهنگام به توزیعهای ارزشمند ارزهای دیجیتال را میدهند. در واقعیت، قربانیان یا چیزی دریافت نمیکنند یا در نهایت داراییهای ذخیره شده در کیف پول خود را از دست میدهند.
برای جلوگیری از چنین کلاهبرداریهایی، کاربران باید:
- فقط در ایردراپهایی که از طریق کانالهای رسمی پروژه اعلام میشوند، شرکت کنید.
- قبل از اتصال کیف پول، دامنههای وبسایت را با دقت تأیید کنید.
- از به اشتراک گذاشتن اطلاعات حساس مانند کلیدهای خصوصی یا عبارات بازیابی خودداری کنید.
- با پیشنهادات غیرمنتظره «رمزارز رایگان» با شک و تردید برخورد کنید.
چگونه کلاهبرداران سایتهای ایردراپ جعلی را تبلیغ میکنند
مجرمان سایبری برای هدایت ترافیک به وبسایتهای مخرب مانند پورتال جعلی ایردراپ Tari، به روشهای توزیع متعددی متکی هستند. تاکتیکهای رایج عبارتند از:
- حسابهای کاربری جعلی یا هکشده در شبکههای اجتماعی مانند فیسبوک و توییتر که برای انتشار لینکهای کلاهبرداری استفاده میشوند.
- وبسایتهای وردپرس هکشده که مخفیانه بازدیدکنندگان را به صفحات جعلی هدایت میکنند.
- شبکههای تبلیغاتی مخرب که اغلب در پلتفرمهای تورنت، سایتهای پخش غیرقانونی و سایر صفحات غیرقابل اعتماد ظاهر میشوند.
- پاپآپها، بنرها و دکمههای گمراهکننده که در وبسایتهای غیرقابل اعتماد تعبیه شدهاند.
- ایمیلهای فیشینگ حاوی لینکهایی که مستقیماً به پلتفرم کلاهبرداری هدایت میشوند.
- اعلانهای مخرب مرورگر از سایتهای مشکوک.
- تبلیغات تولید شده توسط ابزارهای تبلیغاتی مزاحم که کاربران را به صفحات جعلی هدایت میکنند.
نکات پایانی
وبسایت جعلی ایردراپ Tari XTM به آدرس airdrop.tariprotocol.com نمونه بارزی از چگونگی سوءاستفاده کلاهبرداران از محبوبیت پروژههای ارز دیجیتال برای سرقت داراییهای دیجیتال است. مهاجمان با جعل هویت پلتفرمهای قانونی و فریب کاربران برای اتصال کیف پولهایشان، میتوانند به سرعت وجوه قربانیان ناآگاه را تخلیه کنند.
تأیید صحت وبسایت، اجتناب از لینکهای ناخواسته و تعامل فقط با منابع معتبر، همچنان مؤثرترین راههای دفاعی در برابر این نوع کلاهبرداریها هستند. در فضای ارزهای دیجیتال، احتیاط و تأیید اختیاری نیستند، بلکه حفاظهای ضروری در برابر ضررهای جبرانناپذیر هستند.