Solana Airdrop Scam
هوشیاری در هنگام مرور اینترنت برای جلوگیری از قربانی شدن در کلاهبرداریها ضروری است. مجرمان سایبری دائماً تاکتیکهای خود را اصلاح میکنند و تقلیدهای قانعکنندهای از پلتفرمهای قانونی ایجاد میکنند تا کاربران ناآگاه را فریب دهند. از جمله خطرناکترین طرحها، کلاهبرداریهای مرتبط با ارزهای دیجیتال هستند که هم از محبوبیت و هم از پیچیدگی داراییهای دیجیتال سوءاستفاده میکنند. یک نمونه اخیر، کلاهبرداری Solana Airdrop است، عملیاتی کلاهبرداری که برای سرقت اعتبارنامههای کیف پول ارز دیجیتال کاربران طراحی شده است.
فهرست مطالب
کلاهبرداری ایردراپ سولانا چیست؟
محققان امنیتی یک سایت تبلیغاتی جعلی را کشف کردهاند که در آدرس 'soldrop.w3claim.xyz' میزبانی میشود و خود را به عنوان پلتفرم رسمی سولانا (solana.com) جا میزند. این صفحه فریبنده به کاربران وعده میدهد که از طریق یک «ایردراپ سولانا» که ظاهراً دو بار در هر هشت ساعت یکبار اجازه ارسال میدهد، توکنهای رایگان دریافت کنند. با این حال، این پیشنهاد کاملاً جعلی است و هیچ ارتباطی با شبکه قانونی سولانا ندارد.
این کلاهبرداری با ترغیب کاربران به کلیک بر روی دکمه «درخواست ایردراپ» انجام میشود، پس از آن از آنها خواسته میشود یک کیف پول دیجیتال انتخاب کنند. پس از آن یک فرآیند بهروزرسانی ساختگی انجام میشود که به یک مرحله حیاتی منجر میشود: اعتبارسنجی کیف پول از طریق عبارت عبور بازیابی. پس از ارائه، این اطلاعات توسط کلاهبرداران ضبط میشود و به آنها دسترسی کامل به داراییهای رمزنگاری قربانیان را میدهد.
چرا فضای کریپتو، کلاهبرداران را جذب میکند؟
ارزهای دیجیتال به دلیل ویژگیهای ذاتی خود، شکارگاهی ایدهآل برای کلاهبرداران هستند. عوامل متعددی این بخش را به طور خاص آسیبپذیر میکنند:
تراکنشهای برگشتناپذیر : برخلاف بانکداری سنتی، انتقالات رمزارز قابل بازگشت نیستند، به این معنی که بازیابی وجوه سرقت شده عملاً غیرممکن است.
تمرکززدایی و ناشناس بودن : فقدان نظارت متمرکز و ماهیت مستعار تراکنشهای بلاکچین، ردیابی مجرمان را بسیار دشوار میکند.
رشد سریع و پیچیدگی : محبوبیت روزافزون بازارهای کریپتو، همراه با پیچیدگی فنی فناوری بلاکچین، فرصتهایی را برای کلاهبرداران ایجاد میکند تا از کاربران بیتجربه سوءاستفاده کنند.
این ویژگیها نه تنها سودآوری کلاهبرداریها را افزایش میدهند، بلکه خطر شناسایی و مجازات مجرمان را نیز به حداقل میرسانند.
انواع کلاهبرداریهای ایردراپ و تاکتیکهای آنها
سایت کلاهبرداری ایردراپ سولانا تنها یک نمونه است. کلاهبرداریهای دیگر نیز از تکنیکهای مشابهی استفاده میکنند و اغلب از روشی به نام تخلیه ارز دیجیتال استفاده میکنند. در این طرحها، وقتی کاربران کیف پول خود را متصل میکنند، ناخودآگاه یک قرارداد هوشمند مخرب را تأیید میکنند. این اقدام باعث انتقال خودکار وجوه مستقیماً به کیف پول کلاهبردار میشود.
علاوه بر کلاهبرداریهای فیشینگ و کلاهبرداریهای اینترنتی، برخی از کلاهبرداریها به متقاعد کردن کاربران برای ارسال دستی وجه به آدرسهای تحت کنترل مهاجم متکی هستند. برای ایجاد اعتماد، کلاهبرداران از ترفندهای مختلفی مانند موارد زیر استفاده میکنند:
- ایردراپها یا جوایز جعلی
- ادعاهای مربوط به عرضه توکنهای جدید یا رویدادهای پیشفروش
- هشدارها درباره مشکلات حساب یا امنیت
کلاهبرداران اغلب طرحهای سایتهای قانونی را کپی میکنند و تشخیص آنها را برای افراد غیرمتخصص دشوارتر میکنند.
چگونه کلاهبرداران تلههای خود را پهن میکنند
تبلیغات، کلید این عملیات کلاهبرداری است. مجرمان سایبری از روشهای متعددی برای فریب قربانیان استفاده میکنند، از جمله:
هرزنامه رسانههای اجتماعی : پستها یا پیامهای مستقیم ارسال شده از حسابهای کاربری ربوده شده متعلق به اینفلوئنسرها، شرکتها یا پروژههای رمزنگاری.
تبلیغات مخرب : تبلیغات و پنجرههای بازشو مزاحم که گاهی از طریق شبکههای تبلیغاتی آلوده به سایتهای قانونی تزریق میشوند.
تایپواسکاتینگ : وبسایتهای جعلی که در دامنههای مشابه دامنههای معتبر میزبانی میشوند و کاربرانی را که URLها را اشتباه تایپ میکنند، فریب میدهند.
فیشینگ از طریق ایمیل یا برنامههای پیامرسان : پیامهای با دقت ساخته شده که از ارتباطات رسمی تقلید میکنند تا کاربران را به سمت پلتفرمهای مخرب بکشانند.
برخی از تبلیغات مخرب حتی حاوی اسکریپتهای جاسازیشدهای هستند که میتوانند هنگام تعامل کاربران با آنها، وجوه را تخلیه کنند.
سخن آخر: در جنگل دیجیتال از خود محافظت کنید
کلاهبرداریهای کریپتو مانند ایردراپ جعلی سولانا، اهمیت شک و تردید را هنگام مواجهه با پیشنهادهایی که بیش از حد خوب به نظر میرسند، برجسته میکند. همیشه اعتبار وبسایتها را تأیید کنید، از کلیک روی لینکهای مشکوک خودداری کنید و هرگز عبارات بازیابی کیف پول خود را تحت هیچ شرایطی به اشتراک نگذارید. به یاد داشته باشید، هنگامی که کریپتوی شما از بین رفت، عملاً هیچ راهی برای بازگرداندن آن وجود ندارد.