کلاهبرداری ایردراپ متاماسک
پس از بررسی کامل، کارشناسان امنیت سایبری یک طرح فریبنده را شناسایی کرده اند که خود را به عنوان پلت فرمی برای تسهیل کشف ایردراپ های فعال استتار می کند. این وبسایت تقلبی به عنوان یک صفحه معتبر متامسک، یک نرمافزار محبوب کیف پول ارزهای دیجیتال، ظاهر میشود. تحت پوشش مشروعیت، دستورالعملهایی را به کاربران ارائه میکند و ظاهراً آنها را از طریق اقدامات خاص راهنمایی میکند تا واجد شرایط بودن آنها برای یک هدیه ادعایی را تعیین کنند.
هدف اصلی این فعالیت کلاهبرداری انجام سرقت ارزهای دیجیتال است. این تاکتیک با ارائه مشروعیت و بهرهبرداری از اعتماد مرتبط با متامسک، فریب کاربران را برای تسلیم ناخواسته داراییهای ارزهای دیجیتال خود فریب میدهد.
کلاهبرداری Metamask Airdrop قربانیان را با وعده های دروغین فریب می دهد
این طرح فریبنده از طریق یک صفحه وب گمراهکننده آشکار میشود که به دروغ وابستگی خود را به MetaMask، یک کیف پول رمزنگاری محبوب، نشان میدهد. این سایت فریبنده یک رویداد Airdrop ظاهراً فوری مرتبط با یک ارز دیجیتال به نام $Mask را تبلیغ میکند و کاربران را تشویق میکند تا به سرعت واجد شرایط بودن کیف پول خود را برای رویداد مورد نظر تأیید کنند.
برای مشارکت، کاربران به انجام اقدامات خاصی از جمله "اتصال" کیف پول خود با ارائه اعتبارنامه ورود هدایت می شوند. با این حال، کل فرآیند ساختگی است و به طور استراتژیک برای فریب دادن کاربران به تایید ناآگاهانه یک قرارداد ناامن طراحی شده است. برخلاف ایردراپ اعلام شده، هدف نهایی این کلاهبرداری سرقت دارایی های ارز دیجیتال کاربران است.
پیروی از دستورالعملهای صفحه وب منجر به تأیید ناخواسته یک قرارداد ناامن میشود که مکانیزم تخلیه رمزنگاری را فعال میکند که معمولاً به عنوان تخلیهکننده ارزهای دیجیتال شناخته میشود. این مکانیزم برای حذف ارزهای دیجیتال از کیف پول های مورد نظر طراحی شده است. پس از فعال شدن، تخلیه کننده انتقال یکپارچه ارز دیجیتال از کیف پول کاربر به کیف پول کلاهبردار را تسهیل می کند.
مهم است که اذعان کنیم که تراکنشهای ارزهای دیجیتال ذاتاً برگشتناپذیر هستند و لایهای از پیچیدگی را در ردیابی و بازیابی وجوه پس از انجام انتقال اضافه میکنند.
علاوه بر این، قابل توجه است که فعالیتهای متقلبانه مرتبط با مکانیسمهای کاهش کریپتو یا تخلیهکنندههای کریپتو، از طریق پستهایی در X (که قبلاً توییتر نامیده میشد) منتشر میشوند. این پیامها اغلب با استفاده از حسابهای در معرض خطر مرتبط با سازمانها، کسبوکارها یا شخصیتهای عمومی واقعی ایجاد میشوند و چالش تشخیص ارتباطات معتبر از ارتباطات فریبنده در حوزه ارزهای دیجیتال را تشدید میکنند. به کاربران توصیه میشود هوشیاری بیشتری داشته باشند، مشروعیت ادعاهای آنلاین را تأیید کنند و در افشای اطلاعات حساس برای کاهش خطرات مرتبط با چنین تاکتیکهایی محتاط باشند.
کلاهبرداران اغلب بخشهای Crypto و NFT را هدف قرار میدهند
کلاهبرداران اغلب بخشهای رمزنگاری و NFT (توکن غیرقابل تعویض) را به چند دلیل هدف قرار میدهند:
فقدان مقررات : ارزهای دیجیتال و NFTها در یک بازار نسبتاً جوان و غیرمتمرکز عمل میکنند که اغلب فاقد مقررات مشابه با سیستمهای مالی سنتی هستند. این عدم نظارت دقیق میتواند فرصتهایی را برای کلاهبرداران ایجاد کند تا از حفرهها سوء استفاده کنند و بدون عواقب فوری درگیر فعالیتهای کلاهبرداری شوند.
ناشناس بودن : ارزهای دیجیتال در مقایسه با تراکنشهای مالی سنتی درجه بالاتری از ناشناس بودن را ارائه میکنند. در حالی که این ویژگی توسط بسیاری از کاربران به دلایل حفظ حریم خصوصی ارزشمند است، اما ردیابی و دستگیری کلاهبردارانی را که از این ناشناس بودن برای اجرای طرحهای کلاهبرداری سوء استفاده میکنند، چالشبرانگیزتر میکند.
برگشت ناپذیری تراکنش ها : تراکنش های ارزهای دیجیتال معمولاً برگشت ناپذیر هستند، به این معنی که پس از ارسال وجوه، نمی توان آنها را به راحتی بازیابی کرد. این ویژگی، تراکنشهای ارزهای دیجیتال را به یک هدف جذاب برای کلاهبرداران تبدیل میکند، زیرا قربانیان پس از قربانی شدن به یک طرح، امکان بازیابی وجوه خود را محدود میکنند.
عدم آگاهی مصرف کننده : بسیاری از افراد درگیر در فضای رمزنگاری و NFT نسبتاً در این فناوری جدید هستند و ممکن است کاملاً از خطرات ذاتی و اقدامات امنیتی آگاه نباشند. کلاهبرداران با استفاده از تاکتیک های پیچیده ای که از ناآشنایی کاربران با پیچیدگی های فناوری بلاک چین سوء استفاده می کنند، از این عدم آگاهی استفاده می کنند.
هایپ و گمانه زنی : بخش های رمزنگاری و NFT اغلب دوره هایی از هیاهو و حدس و گمان شدید را تجربه می کنند. کلاهبرداران از هیجان پیرامون پروژههای جدید، ICOها (پیشنهادات اولیه سکه) و قطرههای NFT برای جذب افراد ناآگاه به طرحهای کلاهبرداری سود میبرند که بازدهی سریع و قابل توجهی را وعده میدهند.
با توجه به این عوامل، برای شرکت کنندگان در بخش های رمزنگاری و NFT بسیار مهم است که مراقب باشند، تحقیقات کامل انجام دهند و از خطرات احتمالی آگاه باشند. آموزش و آگاهی نقش اساسی در حفاظت از افراد و یکپارچگی کلی این اکوسیستم های مالی در حال ظهور دارد.