کلاهبرداری ایمیلی فروش و وام ارزهای دیجیتال
از آنجایی که تعاملات دیجیتال همچنان بر ارتباطات شخصی و مالی تسلط دارند، احتیاط در هنگام مرور وب و بررسی ایمیلها بیش از هر زمان دیگری حیاتی است. کلاهبرداران دائماً تاکتیکهای خود را برای سوءاستفاده از کاربران ناآگاه تکامل میدهند و یکی از جدیدترین تهدیدات، کلاهبرداری ایمیلی فروش و وامدهی ارزهای دیجیتال است. این تاکتیک با وعده تراکنشهای سودآور ارز دیجیتال، تنها برای جمعآوری وجوه یا اطلاعات شخصی، از کنجکاوی و اعتماد گیرندگان سوءاستفاده میکند.
فهرست مطالب
کالبدشکافی کلاهبرداری فروش و وامدهی ارزهای دیجیتال
این تاکتیک خود را به عنوان یک سرویس رمزنگاری قانونی جا میزند که به کاربران امکان خرید، فروش، مبادله یا قرض دادن ارزهای دیجیتال را میدهد. ایمیلها اغلب بیان میکنند که فرستنده در حال تخلیه سکهها از «کیف پولهای اصلی» است و کاربران میتوانند قبل از هرگونه پرداختی، وجوه را از قبل دریافت کنند. با این حال، نکته اصلی در فرآیندی به نام «تأیید کامل» نهفته است که طی آن ممکن است از قربانیان خواسته شود اطلاعات حساس را به اشتراک بگذارند یا حتی به بهانههای مختلف، ارز دیجیتال را برای کلاهبردار ارسال کنند.
به محض اینکه کلاهبرداران رمزارز یا دادههای کاربر را دریافت کنند، ناپدید میشوند. از آنجا که تراکنشهای رمزارز غیرمتمرکز و تا حد زیادی غیرقابل برگشت هستند، قربانیان هیچ راهی برای بازیابی ضررهای خود ندارند.
پرچمهای قرمز رایج که باید مراقب آنها باشید
تشخیص زودهنگام ایمیلهای کلاهبرداری بهترین دفاع است. در اینجا چند علامت هشدار وجود دارد که معمولاً نشاندهنده یک ایمیل کلاهبرداری در حوزه ارزهای دیجیتال هستند:
- پیشنهادهای بیش از حد خوب و غیرقابل باور : وعده دریافت سکه قبل از پرداخت یا سود تضمین شده از معاملات کریپتو، از جمله ترفندهای رایج در این تاکتیکها هستند.
- فوریت و فشار : کلاهبرداران اغلب حس فوریت کاذبی ایجاد میکنند تا شما را بدون بررسی لازم وادار به اقدام کنند.
- آدرسها و دامنههای ایمیل مشکوک : ایمیل فرستنده ممکن است از سرویسهای قانونی تقلید کند اما حاوی غلطهای املایی ظریف یا نام دامنههای نامرتبط باشد.
- درخواستهای تأیید برای دادههای حساس : درخواست شناسه، اعتبارنامه ورود یا اطلاعات پرداخت تحت پوشش فرآیند تأیید، یک تکنیک گمراهکننده کلاسیک است.
- روشهای تراکنش غیرمعمول : اگر ایمیل، گزینههای پرداخت غیرمعمول، مانند ارسال ارز دیجیتال قبل از هرگونه تأیید رسمی، را تشویق کند، این یک علامت خطر است.
تاکتیکهای مورد استفاده برای انتشار بدافزار
فراتر از سرقت پول یا اطلاعات شخصی، این نوع ایمیلهای کلاهبرداری ممکن است وسیلهای برای توزیع بدافزار نیز باشند. برخی از روشهای استاندارد عبارتند از:
- پیوستهای مرتبط با کلاهبرداری : فایلهایی مانند .exe، .pdf، .docm، .zip یا .iso اغلب برای انتقال بدافزار استفاده میشوند.
- لینکهای فریبنده : آدرسهای اینترنتی (URL) جاسازیشده در ایمیل ممکن است به وبسایتهای ناامنی هدایت شوند که بهطور خودکار بدافزار دانلود میکنند یا کاربران را برای دانلود دستی آن ترغیب میکنند.
- اسناد اسکریپتشده : فایلهایی که از شما میخواهند ماکروها را فعال کنید، میتوانند پس از فعال شدن، اسکریپتهای دستکاریشده را اجرا کنند.
آلودگیهای بدافزار تقریباً همیشه نیاز به مشارکت کاربر دارند - باز کردن فایلها، کلیک روی لینکها یا فعال کردن ماکروها. بنابراین، خودداری از تعامل با محتوای مشکوک میتواند به طور مؤثر تهدید را خنثی کند.
سخن آخر: پیشگیری بهترین راه محافظت است
پس از انتقال وجه یا افشای اطلاعات شخصی، خسارت معمولاً جبرانناپذیر است. به همین دلیل است که نادیده گرفتن پیشنهادهای ناخواسته مربوط به ارزهای دیجیتال، به ویژه هنگامی که بیش از حد سخاوتمندانه به نظر میرسند یا شما را تحت فشار قرار میدهند تا سریع عمل کنید، ضروری است. همیشه مشروعیت هرگونه تراکنش مالی را به طور مستقل تأیید کنید و ایمیلهای مشکوک را به ارائه دهنده ایمیل یا تیم امنیت سایبری خود گزارش دهید.