$SUI Airdrop Scam
اینترنت بستر مناسبی برای طرحهای کلاهبرداری است و سایتهای سرکش از تاکتیکهای فریبنده برای فریب کاربران ناآگاه استفاده میکنند. یکی از روندهای نگرانکننده، ظهور تاکتیکهای ارزهای دیجیتال است که به عنوان هدایا یا airdrops پنهان شدهاند. کلاهبرداری $SUI Airdrop یکی از این طرحها است که جعل هویت پلتفرم قانونی Sui (sui.io) در حالی که مخفیانه به عنوان تخلیهکننده ارزهای دیجیتال عمل میکند. کاربران باید همیشه در هنگام مواجهه با تبلیغات آنلاین بسیار محتاط باشند، زیرا مجرمان سایبری به طور مداوم استراتژی های خود را اصلاح می کنند تا معتبر به نظر برسند.
فهرست مطالب
The Fake SUI Airdrop: یک سرقت پنهان رمزنگاری شده
این تاکتیک خود را به عنوان یک airdrop رسمی برای توکن های SUI نشان می دهد و کاربران را با وعده دارایی های دیجیتال رایگان جذب می کند. در واقعیت، این سایت برای جمع آوری وجوه از کیف پول های رمزنگاری شده در معرض دید طراحی شده است. هنگامی که کاربران سعی می کنند ادعای ایردراپ فرضی را داشته باشند، از آنها خواسته می شود کیف پول خود را به هم متصل کنند و ناآگاهانه یک قرارداد تقلبی امضا کنند. این به تخلیه کننده امکان می دهد تا ارز دیجیتال را مستقیماً به کیف پول های تحت کنترل کلاهبرداران منتقل کند و قربانیان را با ضررهای مالی قابل توجهی مواجه کند.
تراکنشهای ارزهای دیجیتال غیرقابل برگشت هستند و بازیابی داراییهای سرقت شده را برای قربانیان غیرممکن میسازند. تاکتیکهایی مانند این از آن جنبه اساسی ارزهای دیجیتال سوء استفاده میکنند و از فقدان حمایت از مصرفکننده که سیستمهای مالی سنتی ارائه میکنند، بهره میبرند.
نحوه گسترش کلاهبرداری $SUI Airdrop
ایردراپ های تقلبی و هدایا معمولاً از طریق کمپین های هرزنامه در پلتفرم های رسانه های اجتماعی تبلیغ می شوند. در این مورد، کلاهبرداری $SUI Airdrop مشاهده شده است که در X (توئیتر سابق) در حال گردش است، جایی که حسابهای در معرض خطر یا جعلی برای ارسال پیوندهای فریبنده استفاده میشوند. از آنجایی که این حسابها اغلب متعلق به اینفلوئنسرها، شرکتها یا پروژههای بلاک چین هستند، تأییدیههای آنها میتواند بسیار قانعکننده به نظر برسد.
فراتر از رسانه های اجتماعی، مجرمان سایبری ممکن است از تبلیغات مزاحم پاپ آپ، ایمیل های فیشینگ، مقالات اخبار جعلی و شبکه های تبلیغاتی سرکش برای گسترش تاکتیک های خود استفاده کنند. برخی از این پاپآپها حتی قادر به اجرای اسکریپتهایی هستند که دسترسی غیرمجاز به کیف پولهای ارزهای دیجیتال را تسهیل میکنند. تبلیغات جعلی نیز در وبسایتهای به ظاهر قانونی که در معرض خطر قرار گرفتهاند مشاهده شدهاند و لایه دیگری از فریب را به این طرحهای تقلبی اضافه میکنند.
چرا وب سایت ها نمی توانند اسکن بدافزار را روی دستگاه شما انجام دهند؟
بسیاری از سایت های سرکش سعی می کنند با نمایش هشدارهای امنیتی جعلی، کاربران را دستکاری کنند و ادعا کنند که دستگاه آنها به تهدیدها یا آسیب پذیری ها آلوده شده است. با این حال، درک این نکته ضروری است که وب سایت ها نمی توانند به طور مستقل رایانه یا دستگاه تلفن همراه کاربر را برای مسائل امنیتی اسکن کنند.
اسکنهای بدافزار قانونی نیاز به دسترسی در سطح سیستم دارند، که وبسایتها از آن برخوردار نیستند مگر اینکه کاربر با میل خود ابزار امنیتی خاصی را دانلود و اجرا کند. هر صفحه وب که ادعا می کند تهدیدهایی را روی سیستم شما شناسایی کرده است، اغلب به عنوان بخشی از تاکتیکی که برای فشار دادن نرم افزارهای امنیتی جعلی یا استخراج اطلاعات حساس طراحی شده است، سعی در گمراه کردن شما دارد.
چگونه تاکتیک های کریپتو درینر را بشناسیم و از آن اجتناب کنیم
با پیچیدهتر شدن تاکتیکهای آنلاین، کاربران باید مراقب باشند و پیشنهادات خیلی خوب تا واقعی را زیر سوال ببرند. در اینجا چند اقدام احتیاطی ضروری وجود دارد:
- منابع رسمی را تأیید کنید - همیشه با بررسی وبسایتهای پروژه رسمی و کانالهای رسانههای اجتماعی، مشروعیت یک هدیه را تأیید کنید. از کلیک بر روی پیوندهای پیام های ناخواسته خودداری کنید.
- مراقب درخواستهای اتصال باشید - تخلیهکنندههای ارزهای دیجیتال به فریب دادن کاربران برای اتصال کیف پولهایشان متکی هستند. اگر سایتی برای یک ادعای ساده اصرار به دسترسی به کیف پول داشته باشد، احتمالاً یک طرح است.
- URL ها را با دقت نظارت کنید – سایت های جعلی اغلب از نام های دامنه ای استفاده می کنند که بسیار شبیه به نام های قانونی هستند. همیشه آدرس های وب سایت را قبل از تعامل با آنها دوباره بررسی کنید.
- از درگیر شدن با تبلیغات مشکوک خودداری کنید - شبکه های تبلیغاتی سرکش اغلب پاپ آپ های مخرب ارائه می دهند. اگر تبلیغی از شما خواست که کیف پول خود را متصل کنید یا فایلی را دانلود کنید، آن را نادیده بگیرید.
- احراز هویت دو مرحلهای (2FA) را فعال کنید – در حالی که 2FA از عملکرد تخلیهکنندهها در کیف پول شما جلوگیری نمیکند، میتواند به محافظت از سایر حسابها در برابر دسترسی غیرمجاز کمک کند.
افکار نهایی
$SUI Airdrop Scam نمونه دیگری از مجرمان سایبری است که از محبوبیت دارایی های دیجیتال برای فریب کاربران سوء استفاده می کنند. از آنجایی که تراکنشهای ارز دیجیتال غیرقابل برگشت هستند، قربانی شدن در چنین کلاهبرداریهایی اغلب به معنای ضرر مالی دائمی است. آگاهی و احتیاط بهترین دفاع در برابر این طرح های متقلبانه است. با آگاه ماندن و تأیید منابع قبل از شرکت در هر گونه تبلیغات مرتبط با رمزنگاری، کاربران می توانند از تبدیل شدن به هدف فریب آنلاین جلوگیری کنند.