کلاهبرداری وبسایت جعلی Xverse
با تکامل فناوریهای دیجیتال، تاکتیکهای مورد استفاده مجرمان سایبری برای سوءاستفاده از آنها نیز در حال تغییر است. کلاهبرداریهای آنلاین به طور فزایندهای قانعکنندهتر میشوند و حتی کاربران باتجربه نیز ممکن است قربانی طرحهای جعل هویت ماهرانه شوند. یکی از موارد نگرانکننده، وبسایتی جعلی است که از پلتفرم کیف پول رمزنگاری شده قانونی Xverse تقلید میکند. هدف این سایت کلاهبرداری واضح است: فریب کاربران برای تحویل اعتبارنامه کیف پولشان و تخلیه داراییهای دیجیتال آنها. هوشیار و آگاه ماندن، اولین خط دفاعی است.
فهرست مطالب
جعل هویت Xverse: یک تله فیشینگ رمزنگاری پیشرفته
محققان امنیتی اخیراً یک وبسایت فیشینگ را که در xversewallets.com میزبانی میشود، کشف کردند که برای جعل دامنه قانونی xverse.app طراحی شده است، که متعلق به پلتفرم کیف پول اصلی Xverse است. سرویس واقعی Xverse به کاربران امکان میدهد بیتکوین (BTC) را مدیریت کنند، NFTها را ضرب و معامله کنند و به برنامههای غیرمتمرکز (dApps) دسترسی داشته باشند. با این حال، وبسایت جعلی از این اعتبار برند برای سرقت اعتبارنامه سوءاستفاده میکند.
قربانیانی که وارد این صفحه جعلی میشوند، با رابط کاربری تقریباً یکسانی با سایت اصلی Xverse مواجه میشوند. یکی از فریبهای اصلی، دکمه «وارد کردن کیف پول» است که از کاربران میخواهد عبارت بازیابی کیف پول یا کلید خصوصی خود را وارد کنند. پس از ارسال، این اطلاعات توسط کلاهبرداران پشت صفحه ضبط میشود و به آنها امکان دسترسی کامل به کیف پول ارز دیجیتال قربانی را میدهد.
برخلاف کلاهبرداری بانکی سنتی، که در آن ممکن است هزینهها برگشت داده شوند، تراکنشهای ارز دیجیتال برگشتناپذیر هستند. این بدان معناست که به محض اینکه مهاجمان کنترل کیف پول را به دست بگیرند و وجوه را منتقل کنند، بازیابی تقریباً غیرممکن است.
بخش کریپتو: آهنربایی برای کلاهبرداری
صنعت ارزهای دیجیتال به کانون کلاهبرداری تبدیل شده است و این تصادفی نیست. ماهیت غیرمتمرکز، ناشناس و برگشتناپذیر آن، آن را برای مجرمان سایبری جذاب میکند. در بسیاری از موارد، کاربران صرفاً مسئول امنیت وجوه خود هستند و هیچ مرجع مرکزی برای رسیدگی در صورت سرقت وجود ندارد.
چندین ویژگی کلیدی در آسیبپذیری این بخش نقش دارند :
فقدان مقررات: چشمانداز نظارتی جهانی برای ارزهای دیجیتال متناقض است و به کلاهبرداران اجازه میدهد تا با حداقل نظارت، فراتر از مرزها فعالیت کنند.
تراکنشهای با ارزش بالا و سریع : داراییهای دیجیتال میتوانند فوراً و در فواصل بسیار زیاد منتقل شوند، که آنها را برای پولشویی وجوه دزدیده شده ایدهآل میکند.
پیچیدگی فنی : بسیاری از کاربران به طور کامل نمیدانند که کیف پولها یا کلیدهای خصوصی چگونه کار میکنند، و این آنها را به اهداف آسانتری برای تاکتیکهای مهندسی اجتماعی تبدیل میکند.
ناشناس بودن : تراکنشها و مالکیت کیف پول اغلب فاقد اطلاعات قابل شناسایی هستند و این امر ردیابی مجرمان را دشوار میکند.
این ترکیب ریسک بالا و پاسخگویی پایین، پلتفرمهای کریپتو را به اهداف مکرری برای کمپینهای فیشینگ، برنامههای جعلی و طرحهای سرمایهگذاری کلاهبرداری تبدیل میکند.
تاکتیکهای تبلیغاتی فریبنده پشت سایت جعلی Xverse
سایت جعلی کیف پول Xverse تصادفی ظاهر نشده است، بلکه به طور فعال از طریق کانالهای تهاجمی و فریبنده تبلیغ میشود. تاکتیکهای رایج مورد استفاده برای فریب کاربران شامل تبلیغات مخرب، تغییر مسیرهای مبتنی بر ابزارهای تبلیغاتی مزاحم و مهندسی اجتماعی از طریق حسابهای هک شده رسانههای اجتماعی است. در بسیاری از موارد، کاربران از طریق روشهایی مانند موارد زیر فریب میخورند تا از سایت کلاهبرداری بازدید کنند:
- اشتباه تایپی نام دامنه (که به عنوان typosquatting شناخته میشود)، که در آن یک خطای کوچک در URL منجر به یک صفحه فیشینگ میشود.
- پیامهای اسپم که از طریق ایمیل، پیامک یا برنامههای پیامرسان توزیع میشوند و اغلب حاوی لینکهای مخرب هستند
- تبلیغات پاپآپ که در وبسایتهای قانونیِ آلوده ظاهر میشوند و گاهی اوقات قادر به اجرای خودکار اسکریپتهای مخرب هستند
- پستهایی از حسابهای کاربری هکشده در شبکههای اجتماعی که خود را جای اینفلوئنسرها یا تیمهای رسمی پروژه جا میزنند تا لینکهای کلاهبرداری را پخش کنند.
این روشها بسیار مؤثر هستند، به خصوص وقتی با زبان یا تصاویر القاکننده فوریت که از برند رسمی تقلید میکنند، ترکیب شوند. در برخی موارد، کلاهبرداران حتی از پلتفرمهای تبلیغاتی آنلاین قانونی برای هدایت ترافیک به دامنههای جعلی خود استفاده میکنند.
چگونه از کلاهبرداریهای فیشینگ ارزهای دیجیتال در امان بمانیم؟
برای جلوگیری از قربانی شدن در حملات فیشینگ مانند کلاهبرداری وبسایت جعلی Xverse:
- همیشه قبل از وارد کردن هرگونه اطلاعات حساس، به خصوص عبارات بازیابی یا رمزهای عبور، URL ها را دوباره بررسی کنید.
- سایتهای معتبری را که مرتباً از آنها استفاده میکنید، نشانهگذاری کنید تا از تایپ اشتباه آدرسهای اینترنتی (URL) جلوگیری شود.
- لینکهای ناخواستهای که از طریق پیامها به اشتراک گذاشته میشوند را نادیده بگیرید، حتی اگر به نظر برسد از طرف کسی هستند که میشناسید یا به او اعتماد دارید.
- ابزارهای امنیتی مرورگر و افزونههای ضد فیشینگ را نصب کنید تا به مسدود کردن دسترسی به سایتهای مخرب شناخته شده کمک کنید.
- هرگز عبارت بازیابی یا کلید خصوصی خود را به اشتراک نگذارید، هیچ سرویس قانونی در شرایط عادی هرگز آن را درخواست نمیکند.
نکات پایانی
کلاهبرداری وبسایت جعلی Xverse یادآوری آشکاری است که حتی سرویسهای رمزنگاری شناختهشده و قابل اعتماد نیز میتوانند توسط مجرمان سایبری برای کسب سود کلاهبرداری مورد استفاده قرار گیرند. با رشد امور مالی دیجیتال، پیچیدگی کلاهبرداریهایی که آن را هدف قرار میدهند نیز افزایش مییابد. کاربران باید با هوشیار ماندن، تأیید اصالت وبسایت و درک خطرات منحصر به فرد اکوسیستم رمزنگاری، نقش فعالی در محافظت از خود داشته باشند.