پایگاه داده تهدید وب سایت های سرکش کلاهبرداری پاداش‌های رأی‌دهی بیش از حد نقدشونده

کلاهبرداری پاداش‌های رأی‌دهی بیش از حد نقدشونده

اینترنت فرصت‌های بی‌شماری را برای کاربران در سراسر جهان فراهم کرده است، اما به بستری برای کلاهبرداری‌های آنلاین نیز تبدیل شده است. مجرمان سایبری دائماً روش‌های خود را برای مشروع‌تر جلوه دادن خود اصلاح می‌کنند و کاربران ناآگاه را فریب می‌دهند تا داده‌های حساس را فاش کنند یا کنترل دارایی‌های دیجیتال خود را از دست بدهند. یکی از جدیدترین عملیات‌های فریبنده که از این اعتماد سوءاستفاده می‌کند، کلاهبرداری Hyperliquid Vote Rewards است - یک کمپین کلاهبرداری که خود را به عنوان بنیاد Hyper جا می‌زند تا دارندگان ارزهای دیجیتال را هدف قرار دهد.

کپی فریبنده از یک پلتفرم قانونی

محققان اخیراً یک وب‌سایت جعلی به نام proposal-hypersfoundation.org را شناسایی کرده‌اند که به دروغ ادعا می‌کند به دارندگان توکن Hyperliquid ($HYPE) پاداش زودهنگام ارائه می‌دهد. این سایت کلاهبرداری تقریباً کپی کاملی از پلتفرم قانونی Hyper Foundation (hyperfoundation.org) است، سازمانی که از Hyperliquid - یک بلاکچین لایه ۱ و صرافی غیرمتمرکز (DEX) - پشتیبانی می‌کند. طبق صفحه جعلی، کاربرانی که ظرف ۲۴ ساعت «رأی» دهند، «پاداش زودهنگام توکن» دریافت خواهند کرد. با این حال، این وعده‌ها کاملاً ساختگی هستند.

این صفحه جعلی هیچ ارتباطی با پروژه اصلی Hyperliquid یا Hyper Foundation ندارد. در عوض، برای فریب بازدیدکنندگان جهت اتصال کیف پول‌های ارز دیجیتال خود به یک سیستم مخرب ایجاد شده است. پس از اتصال، کاربران ناخواسته قراردادهای هوشمند مضری را مجاز می‌کنند که به مهاجمان امکان می‌دهد وجوه دیجیتال آنها را تخلیه کنند.

خطرات پنهان پشت اتصال کیف پول

بحرانی‌ترین مرحله این کلاهبرداری زمانی آشکار می‌شود که قربانی، کیف پول ارز دیجیتال خود را به وب‌سایت جعلی متصل می‌کند. این اقدام به ظاهر بی‌ضرر، به اسکریپت مخرب اجازه می‌دهد تا یک مکانیزم تخلیه ارز دیجیتال (crypto drainer) را اجرا کند - مکانیزمی که برای انتقال خودکار دارایی‌های دیجیتال از کیف پول متصل طراحی شده است.

سارقان می‌توانند ارزش دارایی‌ها را ارزیابی کرده و اولویت‌بندی کنند که کدام یک را ابتدا سرقت کنند، و اغلب سرقت را در تراکنش‌های کوچک یا نامحسوس انجام می‌دهند تا از شناسایی فوری جلوگیری شود. از آنجایی که تراکنش‌های بلاکچین ذاتاً برگشت‌ناپذیر هستند، وجوه سرقت شده پس از انتقال قابل بازیابی نیستند. این امر باعث می‌شود که این کلاهبرداری به ویژه برای قربانیان ناآگاه ویرانگر باشد.

چرا دنیای کریپتو هدف اصلی کلاهبرداران است؟

بخش ارزهای دیجیتال به دلیل ویژگی‌های ساختاری و رفتاری خود، به هدف مورد علاقه مجرمان سایبری تبدیل شده است:

ناشناس بودن و برگشت‌ناپذیری : تراکنش‌های بلاکچین ناشناس هستند و پس از تأیید، قابل برگشت نیستند، که ردیابی یا بازیابی دارایی‌های سرقت شده را تقریباً غیرممکن می‌کند.

تمرکززدایی و عدم نظارت : برخلاف سیستم‌های بانکی سنتی، اکثر عملیات‌های کریپتو فاقد مقررات متمرکز یا مکانیسم‌های محافظت از کاربر هستند و این امر به کلاهبرداران فضای بیشتری برای سوءاستفاده از کاربران می‌دهد.

اهداف با ارزش بالا : کیف پول‌های دیجیتال می‌توانند مبالغ زیادی پول را در یک مکان ذخیره کنند و مهاجمان با انگیزه مالی را به خود جذب کنند.

رشد سریع پایگاه کاربران : با افزایش تعداد افرادی که از فناوری‌های رمزنگاری استفاده می‌کنند، کاربران بی‌تجربه به طعمه‌های آسانی برای کلاهبرداری‌های متقاعدکننده و کمپین‌های فیشینگ تبدیل می‌شوند.

کلاهبرداران با ایجاد کپی‌های تقریباً یکسان از وب‌سایت‌های قانونی بلاکچین یا صرافی، از این نقاط ضعف سوءاستفاده می‌کنند و سرمایه‌گذاران را به انجام اقداماتی که کیف پول یا اعتبارنامه‌های آنها را به خطر می‌اندازد، گمراه می‌کنند.

شناخت و اجتناب از کلاهبرداری‌های مبتنی بر ارزهای دیجیتال

کارشناسان امنیت سایبری بر اهمیت تأیید همه لینک‌ها و دامنه‌ها قبل از تعامل با پلتفرم‌های مرتبط با بلاکچین تأکید می‌کنند. کاربران باید به ویژه هنگام درخواست اتصال کیف پول، امضای تراکنش یا ارائه کلیدهای خصوصی محتاط باشند. سازمان‌های معتبر هرگز چنین اقداماتی را از طریق وب‌سایت‌های غیررسمی یا پیام‌های ناخواسته درخواست نمی‌کنند.

علائم هشدار دهنده رایج کلاهبرداری های کریپتو عبارتند از:

  • آدرس‌های اینترنتی (URL) با کمی غلط املایی یا تغییر یافته که شبیه سایت‌های معتبر هستند.
  • وعده‌های سود غیرواقعی یا پاداش‌های توکن «با مدت زمان محدود».
  • درخواست اتصال یا «تأیید» یک کیف پول دیجیتال برای دریافت مشوق‌ها.

هوشیار و آگاه ماندن

کلاهبرداری Hyperliquid Vote Rewards به عنوان یادآوری آشکاری از میزان پیچیدگی فریب آنلاین عمل می‌کند. حتی کاربران باتجربه کریپتو نیز می‌توانند توسط سایت‌های کلاهبرداری که پلتفرم‌های واقعی را تقلید می‌کنند، غافلگیر شوند. هوشیاری، شک و تردید و تأیید همچنان قوی‌ترین دفاع در برابر چنین طرح‌هایی هستند. همیشه قبل از تعامل با یک وب‌سایت، صحت آن را تأیید کنید - چند لحظه احتیاط می‌تواند از ضررهای مالی ویرانگر جلوگیری کند.

پرطرفدار

پربیننده ترین

بارگذاری...