کلاهبرداری Xaman با انتشار ماهانه XRP
مجرمان سایبری از طریق یک طرح کلاهبرداری که معمولاً به عنوان کلاهبرداری «انتشار ماهانه Xaman XRP» شناخته میشود، از وبسایتهای فریبنده برای هدف قرار دادن دارندگان XRP استفاده میکنند. این عملیات به پلتفرمهای جعلی متکی است که از پلتفرم قانونی Xaman تقلید میکنند و تلاش میکنند کاربران را متقاعد کنند که میتوانند جوایز XRP رایگان، پرداختهای ماهانه یا شرکت در قرعهکشیهای ویژه دریافت کنند.
این کلاهبرداری حداقل به دو دامنه مخرب مرتبط شده است: 'xamanwallet-token.pro' و 'xaman-wallet.com'. این وبسایتها با پلتفرم قانونی Xaman یا هیچ شرکت، سازمان یا سرویس رسمی XRP Ledger قابل اعتمادی مرتبط نیستند.
فهرست مطالب
پلتفرم واقعی Xaman در مقابل کپیهای جعلی
پلتفرم معتبر Xaman یک کیف پول خودگردان با محوریت امنیت است که برای اکوسیستم XRP Ledger ساخته شده است. این پلتفرم به کاربران و توسعهدهندگان اجازه میدهد تا به طور ایمن با یکدیگر تعامل داشته باشند و در عین حال اطمینان حاصل شود که کلیدهای خصوصی فقط در دستگاههای کاربران ذخیره میشوند و هرگز به صورت خارجی به اشتراک گذاشته نمیشوند.
وبسایتهای کلاهبردار ظاهر و برند پلتفرم قانونی را تقلید میکنند تا حس اعتماد کاذب ایجاد کنند. یکی از سایتهای جعلی ادعا میکند که کاربران میتوانند به «ایردراپ XAMAN» بپیوندند، در حالی که سایت دیگری به کاربران وعده پاداش ماهانه معادل 10٪ از داراییهای XRP آنها را میدهد. این پیشنهادات کاملاً ساختگی و صرفاً برای فریب قربانیان جهت اتصال کیف پولهای ارز دیجیتالشان طراحی شدهاند.
چگونه کلاهبرداری، ارز دیجیتال را میدزدد
این کلاهبرداری از الگوی آشنایی پیروی میکند که معمولاً در عملیات کلاهبرداری ارزهای دیجیتال استفاده میشود. قربانیان تشویق میشوند که کیف پولهای خود را به بهانه دریافت پاداش یا تأیید واجد شرایط بودن برای توزیع XRP متصل کنند.
به محض اتصال کیف پول، وبسایت مخرب یک ابزار استخراج ارز دیجیتال را فعال میکند. استخراجکننده ابزاری با طراحی ویژه است که به مهاجمان امکان میدهد داراییهای دیجیتال را مستقیماً از کیف پول قربانی به کیف پولهای تحت کنترل کلاهبرداران منتقل کنند.
برخلاف تراکنشهای بانکی سنتی، انتقالهای بلاکچین پس از تأیید عموماً غیرقابل برگشت هستند. در نتیجه، قربانیانی که از طریق این طرحها ارز دیجیتال خود را از دست میدهند، اغلب نمیتوانند وجوه خود را بازیابی کنند.
این کلاهبرداری موفق میشود زیرا مکانیسم سرقت را پشت ادعاهای تبلیغاتی متقاعدکننده و برندسازی که در نگاه اول مشروع به نظر میرسند، پنهان میکند.
علائم هشدار دهنده که نشان دهنده کلاهبرداری کریپتو هستند
چندین نشانهی هشداردهنده، ماهیت کلاهبردارانهی این وبسایتها را آشکار میکند:
- وعدههای غیرواقعی پاداشهای رایگان XRP یا پرداختهای ماهانه تضمینشده
- درخواست اتصال کیف پولهای ارز دیجیتال برای دریافت مزایا
کاربران باید همیشه URL های وب سایت را با دقت بررسی کنند و قبل از تعامل با هرگونه پیشنهاد مرتبط با ارزهای دیجیتال، اطلاعیه ها را از طریق کانال های رسمی شرکت تأیید کنند.
چگونه این صفحات جعلی تبلیغ میشوند
کلاهبرداران پشت طرحهای ارز دیجیتال اغلب برای جذب قربانیان به تاکتیکهای تبلیغاتی تهاجمی و فریبنده متکی هستند. کمپینهای کلاهبرداری مانند کلاهبرداری Xaman Monthly XRP Release اغلب از طریق حسابهای هک شده یا جعلی در پلتفرمهایی مانند فیسبوک، X (توییتر) و یوتیوب توزیع میشوند.
در بسیاری از موارد، وبسایتهای آسیبپذیر، از جمله صفحات هکشده وردپرس، برای هدایت بازدیدکنندگان به پورتالهای کلاهبرداری استفاده میشوند. مجرمان سایبری همچنین از شبکههای تبلیغاتی پرخطر که معمولاً با وبسایتهای تورنت، سرویسهای پخش غیرقانونی و سایر پلتفرمهای آنلاین ناامن مرتبط هستند، سوءاستفاده میکنند.
روشهای توزیع اضافی عبارتند از:
- تبلیغات گمراهکننده و هشدارهای پاپآپ جعلی
- دکمههای دانلود جعلی که برای هدایت کاربران طراحی شدهاند
- ایمیلهای فیشینگ که خود را جای سرویسهای معتبر جا میزنند
- هرزنامههای اعلان مرورگر از وبسایتهای غیرقابل اعتماد
- تبلیغات ارائه شده از طریق ابزارهای تبلیغاتی مزاحم یا برنامههای کاربردی بالقوه ناخواسته
این تاکتیکها با هدف تحت فشار قرار دادن یا دستکاری کاربران برای بازدید از صفحات مخرب بدون بررسی دقیق مشروعیت آنها انجام میشود.
محافظت از کیف پولهای ارز دیجیتال در برابر تهدیدات مشابه
کاربران ارزهای دیجیتال باید هنگام مواجهه با تبلیغات آنلاین شامل جوایز، ایردراپها یا بازده تضمینشده محتاط باشند. کلاهبرداران اغلب از محبوبیت برندهای معروف ارزهای دیجیتال برای کسب اعتبار و فریب قربانیان برای تأیید اتصالات کیف پول مخرب سوءاستفاده میکنند.
قبل از اتصال هر کیف پولی، کاربران باید تأیید کنند که وبسایت متعلق به سرویس قانونی است و از تعامل با کمپینهای تبلیغاتی مشکوک که از طریق کانالهای غیررسمی به اشتراک گذاشته میشوند، خودداری کنند. حتی یک تأییدیه که به یک پلتفرم مخرب اعطا میشود، میتواند منجر به ضررهای مالی قابل توجهی شود.
کلاهبرداری Xaman Monthly XRP Release نشان میدهد که مجرمان سایبری چقدر میتوانند به طور متقاعدکنندهای از سرویسهای ارز دیجیتال معتبر تقلید کنند. هوشیار ماندن، تأیید URLها و اجتناب از پیشنهادات غیرواقعی، همچنان از راهکارهای دفاعی ضروری در برابر حملات تخلیه کیف پول هستند.