کلاهبرداری ایردراپ NFTStrategy
اینترنت پر از فرصت است، اما همچنین مملو از تلههایی است که توسط مجرمان سایبری گذاشته شده است. یکی از فعالترین حوزهها برای فعالیتهای کلاهبرداری امروزه، بخش ارزهای دیجیتال است، جایی که کلاهبرداران از اعتماد کاربران و حفرههای فنی سوءاستفاده میکنند. نمونه اخیر آن کلاهبرداری NFTStrategy Airdrop است، یک کمپین تبلیغاتی جعلی که برای تخلیه کیف پولهای دیجیتال قربانیان بیخبر طراحی شده است.
فهرست مطالب
یک ایردراپ جعلی که خود را به عنوان استراتژی NFT جا زده است
کارشناسان امنیت سایبری یک صفحه وب جعلی را کشف کردند که خود را به جای وبسایت قانونی NFTStrategy (nftstrategy.fun) جا میزد. در حالی که پلتفرم اصلی، استراتژیهای معاملاتی برای خرید و فروش NFTهای کمارزشتر را برای کسب سود ارائه میدهد، صفحه جعلی، یک «ایردراپ جشن» را تبلیغ میکند.
این فریب چیزی بیش از یک طعمه نیست. وقتی قربانیان کیف پولهای ارز دیجیتال خود را به سایت کلاهبرداری متصل میکنند، ناخودآگاه یک قرارداد هوشمند مخرب را تأیید میکنند. پس از امضا، قرارداد یک تخلیهکننده ارز دیجیتال را فعال میکند - یک مکانیسم خودکار که برای تخلیه مستقیم وجوه از کیف پول طراحی شده است. برخی از تخلیهکنندهها حتی طوری برنامهریزی شدهاند که ارزش داراییهای دیجیتال را ارزیابی کرده و سرقت باارزشترین آنها را در اولویت قرار دهند.
باید تأکید کرد که این کلاهبرداری هیچ ارتباطی با NFTStrategy واقعی یا هیچ پروژه، شرکت یا پلتفرم مشروع دیگری ندارد.
چرا کلاهبرداریهای کریپتو در اقتصاد دیجیتال رونق میگیرند؟
صنعت ارزهای دیجیتال به دلیل ویژگیهای منحصر به فرد خود، به هدف اصلی کلاهبرداران تبدیل شده است:
تراکنشهای برگشتناپذیر - پس از انتقال وجه، دیگر نمیتوان آنها را بازیابی کرد. برخلاف سیستمهای بانکی سنتی، هیچ گونه بازپرداخت وجه یا تیم خدمات مشتری وجود ندارد که بتواند انتقالهای جعلی را لغو کند.
ناشناس بودن و تمرکززدایی - تراکنشها با نام مستعار انجام میشوند و این امر ردیابی یا شناسایی مجرمان را دشوار میکند. ساختار غیرمتمرکز همچنین به این معنی است که هیچ نهاد حاکم واحدی برای اجرای حفاظتها وجود ندارد.
پیچیدگی برای کاربران عادی - بسیاری از سرمایهگذاران فاقد دانش فنی عمیق هستند و همین امر آنها را در برابر کلاهبرداریهایی که در قالب فرصتهای مشروع پنهان شدهاند، آسیبپذیر میکند.
این ویژگیها، ارزهای دیجیتال را به حوزهای جذاب برای عوامل مخربی تبدیل میکند که از کمپینهای فیشینگ، تخلیه کیف پول و طرحهای انتقال فریبنده برای سوءاستفاده از کاربران ناآگاه استفاده میکنند.
روشهای فریب قربانیان
ایردراپهای جعلی و کلاهبرداریهای مشابه از طریق کانالهای توزیع متنوعی تبلیغ میشوند. تاکتیکهای رایج عبارتند از:
تبلیغات مخرب و تبلیغات جعلی - پنجرههای بازشو یا بنرهای مزاحم، حتی گاهی اوقات در وبسایتهای قانونیِ آسیبپذیر، میتوانند اسکریپتهایی را اجرا کنند یا به پورتالهای کلاهبرداری هدایت شوند.
کمپینهای اسپم - کلاهبرداران لینکها را از طریق ایمیلهای ناخواسته، پیامهای خصوصی، پستهای رسانههای اجتماعی، پیامک یا حتی تماسهای رباتیک پخش میکنند.
تایپ نادرست و ابزارهای تبلیغاتی مزاحم - کاربران ممکن است با تایپ اشتباه URL یا هدایت شدن توسط بدافزارهای تبلیغاتی مزاحم، به سایتهای جعلی هدایت شوند.
سوءاستفاده از رسانههای اجتماعی - پستها و پیامهای مستقیم ارسال شده از حسابهای هک شده افراد مشهور، اینفلوئنسرها یا سازمانهای به ظاهر رسمی، به پنهان کردن کلاهبرداریها به عنوان پیشنهادات واقعی کمک میکند.
از آنجا که این استراتژیها در تقلید از منابع قابل اعتماد مؤثر هستند، کاربران باید با پیشنهادات غیرمنتظره، به ویژه معاملات «رایگان» کریپتو، با سوءظن برخورد کنند.
تأثیر جدی تهیکنندگان کیف پول
چیزی که کلاهبرداریهایی مانند ایردراپ جعلی NFTStrategy را به طور ویژه ویرانگر میکند، ماهیت خاموش سرقت است. کلاهبرداران کیف پول میتوانند به سرعت و با احتیاط عمل کنند، اغلب بدون اینکه قربانی متوجه شود وجوهش در حال سرقت است تا زمانی که خیلی دیر شده است. و با ماهیت برگشتناپذیر تراکنشهای بلاکچین، هنگامی که داراییها از بین میروند، عملاً برای همیشه از دست میروند.
ایمن ماندن در فضای کریپتو
بهترین دفاع در برابر طرحهای کلاهبرداری، هوشیاری است. کاربران باید:
- از اتصال کیف پول به پلتفرمهای تایید نشده خودداری کنید.
- با تمام پیشنهادهای «ایردراپ» یا قرعهکشیهای ناخواسته با شک و تردید برخورد کنید.
- URLها را دوباره بررسی کنید تا مطمئن شوید با دامنههای رسمی پروژه مطابقت دارند.
- در صورت امکان، کیف پولها را با احراز هویت چند عاملی ایمن نگه دارید.
نتیجهگیری
کلاهبرداری ایردراپ NFTStrategy یادآوری دیگری است که نشان میدهد فضای آنلاین کریپتو در صورت عدم هوشیاری چقدر میتواند خطرناک باشد. کلاهبرداران با سوءاستفاده از محبوبیت پروژههای واقعی و ماهیت برگشتناپذیر تراکنشهای بلاکچین، میتوانند به سرعت و به طور مؤثر وجوه را تخلیه کنند.
محتاط ماندن، تأیید منابع و مقاومت در برابر وسوسه پیشنهادهای «رایگان» کریپتو، عادتهای ضروری برای هر کسی است که در فضای داراییهای دیجیتال فعالیت میکند.