ஆவே சொத்து மீட்பு மோசடி
சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள் சமீபத்தில், உண்மையான பரவலாக்கப்பட்ட நிதித் தளமான Aave போல ஆள்மாறாட்டம் செய்து, claims-campaign.com வழியாகச் செயல்படும் ஒரு மோசடி இணையதளத்தைக் கண்டறிந்துள்ளனர். சமீபத்தில் நடந்ததாகக் கூறப்படும் 'Aave தாக்குதலால்' பாதிக்கப்பட்ட பயனர்கள், தங்கள் கிரிப்டோகரன்சி வாலெட்டுகளை இணைப்பதன் மூலம் இழந்த சொத்துக்களை மீட்டெடுக்க முடியும் என்று அந்தப் பக்கம் தவறாகக் கூறுகிறது. உண்மையில், அந்த இணையதளம் பாதிக்கப்பட்டவர்களிடமிருந்து டிஜிட்டல் சொத்துக்களைத் திருடுவதற்காக வடிவமைக்கப்பட்ட ஒரு கிரிப்டோ ட்ரெய்னராகச் செயல்படுகிறது.
இந்த மோசடியானது, முறையான Aave தளம் அல்லது வேறு எந்த நம்பகமான நிறுவனம், அமைப்பு அல்லது பிளாக்செயின் நிறுவனத்துடனும் தொடர்புடையது அல்ல; அவற்றால் அங்கீகரிக்கப்பட்டதும் அல்ல. பயனர்களைத் தங்கள் வாலெட்டுகளுக்கான அணுகலை விட்டுக்கொடுக்கச் செய்வதற்காக, இந்த முழு மீட்புக் கதையும் புனையப்பட்டுள்ளது.
பொருளடக்கம்
போலி Aave மீட்புப் பக்கம் எவ்வாறு செயல்படுகிறது
அந்த மோசடிப் பக்கம், நம்பகத்தன்மை வாய்ந்ததாகத் தோன்றுவதற்காக, உண்மையான Aave இடைமுகத்தின் தோற்றத்தையும் பிராண்டிங் பாணியையும் போலியாக உருவாக்குகிறது. ஒரு பாதுகாப்புச் சம்பவத்தால் பாதிக்கப்பட்டதாகக் கூறப்படும் பயனர்களுக்காக 'Aave மீட்பு உரிமைகோரல் சாளரம்' திறக்கப்பட்டுள்ளது என்று கூறும் ஒரு செய்தி பார்வையாளர்களுக்குக் காட்டப்படுகிறது. பயனர்கள் தங்கள் சொத்துக்களை மீட்டெடுக்க, 'இப்போதே உரிமைகோரவும்' (Claim Now) பொத்தானை அழுத்துமாறு அந்தத் தளம் அவர்களை வலியுறுத்துகிறது.
முறையான மீட்பு இயக்கம் எதுவும் இல்லை, மேலும் அத்தகைய கூற்றுகளை ஆதரிக்கும் எந்த அதிகாரப்பூர்வ அறிவிப்பும் வெளியிடப்படவில்லை.
பொத்தானைக் கிளக்கிய பிறகு, MetaMask, Trust Wallet, WalletConnect, OKX Wallet, Bybit Wallet மற்றும் இது போன்ற நூற்றுக்கணக்கான கிரிப்டோகரன்சி வாலெட்டுகளை இணைக்குமாறு பயனர்கள் கேட்கப்படுகிறார்கள். ஒரு வாலெட் இணைக்கப்பட்டு, கோரப்பட்ட பரிவர்த்தனை அங்கீகரிக்கப்பட்டவுடன், தீங்கிழைக்கும் பொறிமுறை செயல்பட்டு, மோசடிக்காரர்களின் கட்டுப்பாட்டில் உள்ள வாலெட்டுகளுக்கு நேரடியாக கிரிப்டோகரன்சியை மாற்றத் தொடங்குகிறது.
பிளாக்செயின் பரிவர்த்தனைகளைத் திரும்பப் பெற முடியாது என்பதால், பரிமாற்றம் முடிந்த பிறகு பாதிக்கப்பட்டவர்களால் திருடப்பட்ட நிதியை வழக்கமாக மீட்க முடியாது.
கிரிப்டோ டிரெய்னர் மோசடிகள் ஏன் மிகவும் ஆபத்தானவை?
பரவலாக்கப்பட்ட நிதிச் சூழலில் கிரிப்டோ பண இழப்பு நடவடிக்கைகள் பெருகி வருகின்றன, ஏனெனில் அவை தொழில்நுட்பக் குறைபாடுகளைப் பயன்படுத்துவதற்குப் பதிலாக, நம்பிக்கை, அவசரம் மற்றும் காட்சி ரீதியான ஏமாற்றத்தைப் பயன்படுத்திக் கொள்கின்றன. தாக்குபவர்கள் வாலெட்டுகளை நேரடியாக ஹேக் செய்வதற்குப் பதிலாக, தீங்கிழைக்கும் பரிவர்த்தனைகளுக்கு பயனர்களே அங்கீகாரம் அளிக்குமாறு அவர்களை ஏமாற்றுகிறார்கள்.
பல்வேறு காரணிகள் இந்த மோசடிகளை குறிப்பாக தீங்கு விளைவிப்பவையாக ஆக்குகின்றன:
- போலி தளங்கள் பெரும்பாலும் உண்மையான DeFi வலைத்தளங்களை மிகவும் ஒத்திருக்கின்றன.
- அனுபவமில்லாத பயனர்களுக்கு வாலட் ஒப்புதல்கள் ஒரு வழக்கமான விஷயமாகத் தோன்றலாம்.
- கிரிப்டோகரன்சி பரிமாற்றங்களை பொதுவாக திரும்பப் பெற முடியாது.
- திருடப்பட்ட சொத்துக்களைக் கண்காணிப்பதை மறைப்பதற்காக, அவை பல பணப்பைகளுக்கு இடையே விரைவாக மாற்றப்படுகின்றன.
மோசடிப் பக்கங்கள் நம்பகமான திட்டங்களைப் போலத் தத்ரூபமாகப் போலியாகக் காட்டும்போது, எச்சரிக்கையான பயனர்கள் கூட ஏமாற்றப்படலாம்.
மோசடிக்காரர்கள் பயன்படுத்தும் பொதுவான விநியோக முறைகள்
மோசடியான DeFi பிரச்சாரங்களுக்குப் பின்னால் உள்ள அச்சுறுத்தல் சக்திகள், பாதிக்கப்பட்டவர்களை ஈர்ப்பதற்கும் தங்களின் வெளிப்பாட்டை அதிகரிப்பதற்கும் பல விநியோக வழிகளைச் சார்ந்துள்ளன. இந்தச் செயல்பாடுகளில் சமூகப் பொறியியல் ஒரு முக்கியப் பங்கு வகிக்கிறது.
மிகவும் பொதுவான விநியோக முறைகளில் பின்வருவன அடங்கும்:
- X(ட்விட்டர்) தளத்தில் மோசடியான மீட்புப் பிரச்சாரங்களை ஊக்குவிக்கும், கைப்பற்றப்பட்ட அல்லது போலிக் கணக்குகள்
- டொரண்ட் போர்டல்கள், சட்டவிரோத ஸ்ட்ரீமிங் தளங்கள் மற்றும் பிற நம்பகமற்ற பக்கங்களில் உள்ள தீங்கிழைக்கும் விளம்பரங்கள்
- போலி DeFi இணையதளங்களுக்கான இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள்
- சட்டப்பூர்வமான இணையதளங்கள் ஊடுருவப்பட்டு, பார்வையாளர்களை மோசடிப் பக்கங்களுக்குத் திசைதிருப்புதல்
- சந்தேகத்திற்கிடமான இணையதளங்கள் அனுப்பும் ஏமாற்றும் எச்சரிக்கைகள் குறித்த புஷ் அறிவிப்புத் துஷ்பிரயோகம்
- போலி கிரிப்டோகரன்சி வெகுமதிகள் அல்லது இழப்பீட்டுக் கோரிக்கைகளை ஊக்குவிக்கும் ஆட்வேர் மூலம் உருவாக்கப்படும் பாப்-அப்கள்
இந்த உத்திகள், சலுகையின் நம்பகத்தன்மையைச் சரிபார்ப்பதற்கு முன்பே பயனர்களைச் செயல்படத் தூண்டி, அவசர உணர்வை உருவாக்கும் வகையில் வடிவமைக்கப்பட்டுள்ளன.
மோசடியான மீட்பு நடவடிக்கைகளை அடையாளம் கண்டு தவிர்த்தல்
ஒரு கிரிப்டோகரன்சி தளம் எதிர்பாராத விதமாக இழப்பீடு, பணம் திரும்பப் பெறுதல் அல்லது மீட்புச் சேவைகளை வழங்கும் போதெல்லாம் பயனர்கள் மிகுந்த எச்சரிக்கையுடன் இருக்க வேண்டும். மோசடிச் செயல்பாடுகள் பெரும்பாலும் பீதி, இழப்பு குறித்த பயம் அல்லது அவசரம் போன்ற உணர்ச்சித் தூண்டுதல்களைச் சார்ந்திருக்கின்றன.
எந்தவொரு தளத்துடனும் ஒரு வாலட்டை இணைப்பதற்கு முன், எப்போதும் சில முன்னெச்சரிக்கை நடவடிக்கைகளை எடுக்க வேண்டும்:
- டொமைன் பெயரை கவனமாகச் சரிபார்த்து, அது அதிகாரப்பூர்வ திட்ட இணையதளத்துடன் சரியாகப் பொருந்துகிறதா என்பதை உறுதிப்படுத்தவும். Aave-ஐப் பொறுத்தவரை, முறையான தளம் பிரத்தியேகமாக Aave-இன் அதிகாரப்பூர்வ இணையதளம் வழியாகவே செயல்படுகிறது. எதிர்பாராத மீட்புச் சலுகைகள், குறிப்பாக சமூக ஊடகப் பதிவுகள் அல்லது கோரப்படாத செய்திகள் மூலம் விளம்பரப்படுத்தப்படுபவை, அதிகாரப்பூர்வ தகவல் தொடர்பு வழிகள் மூலம் சுயாதீனமாக உறுதிப்படுத்தப்படும் வரை மிகவும் சந்தேகத்திற்குரியவையாகக் கருதப்பட வேண்டும்.
பயனர்கள் பரிவர்த்தனை ஒப்புதல் கோரிக்கைகளையும் கவனமாக மதிப்பாய்வு செய்ய வேண்டும். ஒரு இணையதளம் விரிவான டோக்கன் அனுமதிகளையோ அல்லது வழக்கத்திற்கு மாறான வாலட் அணுகலையோ கோரினால், அந்தப் பரிவர்த்தனையை உடனடியாக நிராகரிக்க வேண்டும்.
இறுதி மதிப்பீடு
claims-campaign.com என்பது, சொத்து மீட்பு என்ற பொய்யான வாக்குறுதியின் கீழ் பயனர்களை ஏமாற்றி அவர்களின் வாலெட்டுகளை இணைக்கச் செய்வதற்காக வடிவமைக்கப்பட்ட ஒரு தீங்கிழைக்கும் கிரிப்டோகரன்சி மோசடித் தளமாகும். Aave தாக்குதல் மற்றும் இழப்பீட்டுத் திட்டம் குறித்த அத்தளத்தின் கூற்றுகள் முற்றிலும் புனையப்பட்டவை.
பாதிக்கப்பட்டவர் தீங்கிழைக்கும் வாலட் பரிவர்த்தனைக்கு ஒப்புதல் அளித்தவுடன், அதில் உட்பொதிக்கப்பட்ட கிரிப்டோ ட்ரெய்னர், நிதியை நேரடியாகத் தாக்குபவரின் கட்டுப்பாட்டில் உள்ள வாலட்டுகளுக்கு மாற்றுகிறது, இது பெரும்பாலும் நிரந்தர நிதி இழப்பில் முடிகிறது. விழிப்புடன் இருப்பது, அதிகாரப்பூர்வ டொமைன்களைச் சரிபார்ப்பது, மற்றும் கோரப்படாத மீட்புச் சலுகைகளை நம்பாமல் இருப்பது ஆகியவை, பெருகிவரும் இந்த நுட்பமான DeFi மோசடிகளுக்கு எதிரான முக்கியமான பாதுகாப்புகளாகும்.