پایگاه داده تهدید وب سایت های سرکش کلاهبرداری سولانا ریواردز

کلاهبرداری سولانا ریواردز

همزمان با اینکه ارزهای دیجیتال و پلتفرم‌های غیرمتمرکز همچنان در حال تغییر شکل امور مالی جهانی هستند، مجرمان سایبری از هر فرصتی برای سوءاستفاده از کاربران استفاده می‌کنند. هدایای جعلی، ایردراپ‌ها و تخلیه کیف پول به طرز نگران‌کننده‌ای رایج شده‌اند. یک طرح اخیر که به عنوان کلاهبرداری Solana Rewards ردیابی می‌شود، نشان می‌دهد که چگونه می‌توان به راحتی از یک صفحه وب قانع‌کننده برای جدا کردن کاربران از دارایی‌های رمزنگاری شده‌شان استفاده کرد. در این عصر فریب دیجیتال، هوشیاری اختیاری نیست، بلکه بسیار مهم است.

افشای کلاهبرداری جوایز سولانا

کارشناسان امنیت سایبری اخیراً یک عملیات مخرب را که در دامنه soldrop.solvault.ws میزبانی می‌شد، کشف کردند که به دروغ خود را به عنوان یک طرح رسمی Solana معرفی می‌کرد. این کلاهبرداری یک کمپین جعلی «جوایز Solana (SOL)» را تبلیغ می‌کند که با برندسازی ظاهری واقعی و وعده جوایز انحصاری کریپتو تکمیل می‌شود. با این حال، واقعیت بسیار شوم‌تر است.

این کلاهبرداری تحت پوشش یک ایردراپ سخاوتمندانه انجام می‌شود. کاربرانی که با دکمه «درخواست پاداش» تعامل می‌کنند، وادار به اتصال کیف پول‌های رمزنگاری شده خود می‌شوند، اقدامی که باعث ایجاد یک قرارداد هوشمند مخرب می‌شود. پس از امضا، قرارداد به مهاجمان کنترل کیف پول را می‌دهد و تراکنش‌های خودکار را آغاز می‌کند که به سرعت دارایی‌ها را به کیف پول‌های متعلق به کلاهبرداران منتقل می‌کنند.

این فقط یک سرقت ساده نیست. برخی از روش‌های کلاهبرداری که در این کلاهبرداری‌ها تعبیه شده‌اند، به گونه‌ای طراحی شده‌اند که ارزش دارایی‌های کاربر را ارزیابی کنند و باارزش‌ترین توکن‌ها را برای استخراج در اولویت قرار دهند. از آنجا که تراکنش‌ها در شبکه‌های بلاکچین مانند سولانا از نظر طراحی برگشت‌ناپذیر هستند، هرگونه دارایی که در این فرآیند به سرقت برود، برای همیشه از دست قربانی می‌رود.

چرا ارزهای دیجیتال به زمین بازی کلاهبرداران تبدیل شده است؟

فضای ارزهای دیجیتال به دلیل چندین عامل منحصر به فرد، به ویژه در برابر کلاهبرداری آسیب پذیر است:

تراکنش‌های برگشت‌ناپذیر : برخلاف سیستم‌های بانکی سنتی، اکثر شبکه‌های رمزنگاری از برگشت تراکنش‌ها پشتیبانی نمی‌کنند. پس از انتقال وجه، هیچ مرجع مرکزی برای بازیابی آنها وجود ندارد.

نام مستعار و فقدان مقررات : ماهیت غیرمتمرکز بلاکچین به کلاهبرداران اجازه می‌دهد تا با نام‌های مستعار فعالیت کنند و این امر ردیابی مجرمان یا اجرای اقدامات قانونی را دشوارتر می‌کند.

رشد سریع و هیاهو : محبوبیت انفجاری ارزهای دیجیتال نه تنها سرمایه‌گذاران، بلکه مجرمانی را نیز به خود جذب کرده است که کاربران جدید ناآشنا با این فناوری را طعمه خود قرار می‌دهند.

استفاده گسترده از قراردادهای هوشمند : اگرچه قراردادهای هوشمند قابلیت‌های پیشرفته‌ای را فراهم می‌کنند، اما سطوح حمله و سوءاستفاده را نیز باز می‌کنند، به خصوص هنگامی که کاربران فریب می‌خورند و آنها را امضا می‌کنند.

اتکای بیش از حد به اثبات اجتماعی : فرهنگ کریپتو اغلب در رسانه‌های اجتماعی رشد می‌کند، جایی که اعتماد به سرعت ایجاد می‌شود و از طریق تاییدیه‌های جعلی، اینفلوئنسرهای جعل هویت شده و صفحات پروژه‌های شبیه‌سازی شده مورد سوءاستفاده قرار می‌گیرد.

تاکتیک‌های کلاهبرداری: قربانیان چگونه به دام می‌افتند

کلاهبرداری Solana Rewards و عملیات مشابه، از تکنیک‌های توزیع متنوعی برای رسیدن به اهداف خود استفاده می‌کنند:

تبلیغات مخرب : یکی از قوی‌ترین ابزارهای موجود در زرادخانه کلاهبرداران، تبلیغات مخرب است که شامل تبلیغات پاپ‌آپ مزاحم می‌شود که حتی می‌توانند به عنوان تخلیه‌کننده‌های فعال عمل کنند. برخی از این تبلیغات در وب‌سایت‌های قانونی آسیب‌پذیر میزبانی می‌شوند و تشخیص آنها را دشوار می‌کند.

دستکاری رسانه‌های اجتماعی : پیام‌های تبلیغاتی جعلی از طریق دایرکت، نظرات و پروفایل‌های جعلی در پلتفرم‌هایی مانند X (توییتر)، Discord، تلگرام و اینستاگرام پخش می‌شوند. مهاجمان اغلب حساب‌های واقعی متعلق به اینفلوئنسرها، کارآفرینان یا پروژه‌های رمزنگاری شناخته‌شده را می‌ربایند تا خود را مشروع جلوه دهند.

سایر تاکتیک‌های رایج عبارتند از:

  • کمپین‌های اسپم از طریق ایمیل، پیامک یا پیام‌های مستقیم.
  • تغییر مسیرهای جعلی از دستگاه‌های آلوده به ابزارهای تبلیغاتی مزاحم یا وب‌سایت‌های مخرب.
  • تایپواسکاتینگ، که در آن مهاجمان دامنه‌های مشابه را برای فریب کاربران ثبت می‌کنند.
  • این تکنیک‌ها در کنار هم، یک تله چندلایه ایجاد می‌کنند که برای پنهان شدن و فریب دادن طراحی شده است.

سخن آخر: نگذارید هیاهو روی قضاوت شما تأثیر بگذارد

کلاهبرداری پاداش سولانا یادآوری آشکاری از این است که کلاهبرداری‌های سایبری چقدر حرفه‌ای و متقاعدکننده شده‌اند. با افزایش پیچیدگی کلاهبرداری‌های دیجیتال و ماهیت غیرقابل برگشت تراکنش‌های کریپتو، کاربران باید با شک و تردید به هر پیشنهاد آنلاین، به ویژه در حوزه کریپتو، نزدیک شوند. همیشه صحت تبلیغات را از طریق کانال‌های رسمی پروژه تأیید کنید و هرگز کیف پول خود را به وب‌سایت‌های ناشناس یا مشکوک متصل نکنید. در دنیای کریپتو، یک کلیک بی‌دقت می‌تواند به قیمت از دست دادن همه چیز تمام شود.

پرطرفدار

پربیننده ترین

بارگذاری...