ஃப்ளேர் வாக்களிப்பு வெகுமதி மோசடி
சந்தேகத்திற்கிடமான இணையச் செயல்பாடுகள் குறித்த விசாரணைகளின் போது, சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள், vote-flarefoundation.com என்ற இணையதளத்தை, உண்மையான ஃபிளேர் நெட்வொர்க் தளத்தைப் போல் ஆள்மாறாட்டம் செய்யும் ஒரு மோசடி இணையதளம் என அடையாளம் கண்டனர். அந்தத் தீய பக்கம், கிரிப்டோகரன்சி வைத்திருப்பவர்களைத் தங்கள் வாலெட்டுகளை இணைக்கத் தூண்டும் நோக்கில், 'FLR சீசன் 2' வாக்களிப்புப் பரிசு நிகழ்வு என்று தவறாக விளம்பரப்படுத்துகிறது.
flare.network இல் ஹோஸ்ட் செய்யப்பட்ட உண்மையான ஃபிளேர் நெட்வொர்க் தளம் என்பது, அத்தகைய திறன்களை இயல்பாக ஆதரிக்காத கிரிப்டோகரன்சிகளில் ஸ்மார்ட் கான்ட்ராக்ட் செயல்பாட்டைச் செயல்படுத்த வடிவமைக்கப்பட்ட ஒரு பிளாக்செயின் சூழலமைப்பு ஆகும். அந்த மோசடிப் பக்கம், நம்பகமானதாகத் தோன்றுவதற்காக, முறையான திட்டத்தின் காட்சி அடையாளத்தைத் தவறாகப் பயன்படுத்துகிறது.
இந்த மோசடி இணையதளம், அசல் தளத்தைப் போலவே தோற்றமளிக்கும் வகையில், லோகோக்கள், பேனர்கள் மற்றும் வழிசெலுத்தல் கூறுகள் உள்ளிட்ட ஃபிளேர் பிராண்டிங் அம்சங்களைப் பிரதிபலிக்கிறது. ஒரு வாக்களிப்பு நிகழ்வில் பங்கேற்றால், போனஸ் டோக்கன் ஒதுக்கீடுகள் அல்லது சிறப்புப் பரிசுகள் வழங்கப்படும் என்று பார்வையாளர்களுக்குத் தெரிவிக்கப்படுகிறது.
உண்மையில், இந்த பிரச்சாரம் முற்றிலும் போலியானது மற்றும் இணைக்கப்பட்ட வாலெட்டுகளிலிருந்து கிரிப்டோகரன்சி சொத்துக்களைத் திருடுவது என்ற ஒரே ஒரு நோக்கத்திற்காக மட்டுமே செயல்படுகிறது.
பொருளடக்கம்
பணப்பையை காலி செய்யும் கருவி எவ்வாறு செயல்படுகிறது
போலித் தளத்தில் காட்டப்படும் 'பதிவு செய்து வாக்களிக்கத் தொடங்குங்கள்' (Register & Begin Voting) பொத்தானுடன் பார்வையாளர்கள் தொடர்பு கொண்டவுடன் இந்த மோசடி செயல்படத் தொடங்குகிறது. இந்த விருப்பத்தை கிளிக் செய்தால், MetaMask, Trust Wallet, WalletConnect, Binance Wallet, மற்றும் OKX Wallet உள்ளிட்ட பல பிரபலமான வாலட் வழங்குநர்களைக் கொண்ட ஒரு கிரிப்டோகரன்சி வாலட் இணைப்புக்கான அறிவிப்பு தோன்றும்.
வாலட் இணைப்பு அங்கீகரிக்கப்பட்ட பிறகு, பாதிக்கப்பட்டவரின் வாலட்டிலிருந்து மோசடிக்காரர்களின் கட்டுப்பாட்டில் உள்ள முகவரிகளுக்கு நிதியை மாற்றுவதற்கான அங்கீகாரத்தை ஒரு தீங்கிழைக்கும் நிதி வெளியேற்றும் ஸ்கிரிப்ட் பெறுகிறது.
பாரம்பரிய வங்கி முறைகளைப் போலல்லாமல், கிரிப்டோகரன்சி பரிவர்த்தனைகள் பிளாக்செயினில் உறுதிசெய்யப்பட்டவுடன் திரும்பப் பெற முடியாதவை. திருடப்பட்ட நிதியை வழக்கமாக மீட்க முடியாது என்பதால், இந்த அம்சம் நிதி இழப்பு மோசடிகளை மிகவும் பேரழிவை ஏற்படுத்தக்கூடியதாக ஆக்குகிறது.
இந்தத் தாக்குதல், வாலெட்டுகளுக்குள் இருக்கும் தொழில்நுட்பக் குறைபாடுகளைப் பயன்படுத்திக் கொள்வதை சார்ந்திருக்கவில்லை. மாறாக, இது பயனரின் நம்பிக்கை மற்றும் அங்கீகார அனுமதிகளைத் தவறாகப் பயன்படுத்தி மோசடிப் பரிவர்த்தனைகளைத் தொடங்குகிறது.
கிரிப்டோகரன்சி துறை ஏன் மோசடிக்காரர்களை ஈர்க்கிறது?
சைபர் குற்றவாளிகளின் செயல்பாடுகளுக்குச் சாதகமான பல காரணங்களால், ஆன்லைன் மோசடிகளால் அதிகம் குறிவைக்கப்படும் துறைகளில் ஒன்றாக கிரிப்டோகரன்சி துறை தொடர்ந்து இருந்து வருகிறது. பிளாக்செயின் பரிவர்த்தனைகள் பரவலாக்கப்பட்டவை மற்றும் மீளப்பெற முடியாதவை என்பதால், திருடப்பட்ட சொத்துக்களை மீட்பது மிகவும் கடினமாகிறது.
மேலும், டிஜிட்டல் சொத்துக்களின் அதிகரித்து வரும் பிரபலம், பொதுவான மோசடித் தந்திரங்களை அறியாத அனுபவமற்ற முதலீட்டாளர்கள் உட்பட, பாதிக்கப்படக்கூடியவர்களின் ஒரு பெரிய கூட்டத்தை உருவாக்கியுள்ளது. மோசடிக்காரர்கள், அவசரத்தையும் உற்சாகத்தையும் உருவாக்குவதற்காக, டோக்கன் வெகுமதிகள், ஏர்டிராப்கள், ஸ்டேக்கிங் பிரச்சாரங்கள் மற்றும் நிர்வாக வாக்கெடுப்பு நிகழ்வுகளைச் சுற்றியுள்ள ஆரவாரத்தையும் சாதகமாகப் பயன்படுத்திக் கொள்கிறார்கள்.
பல பண்புகள் கிரிப்டோ சூழலமைப்பை மோசடி செய்பவர்களுக்கு மிகவும் கவர்ச்சிகரமானதாக ஆக்குகின்றன:
- கிரிப்டோகரன்சி பரிமாற்றங்கள் உறுதிசெய்யப்பட்ட பிறகு, பொதுவாக அவற்றை ரத்து செய்ய முடியாது.
- வாலட் இணைப்புகளில் பெரும்பாலும், பயனர்கள் முழுமையாகப் புரிந்துகொள்ள முடியாத விரிவான அங்கீகார அனுமதிகள் அடங்கியிருக்கும்.
- பல பிளாக்செயின் திட்டங்கள் சர்வதேச அளவில் செயல்படுவதால், சட்ட அமலாக்க முயற்சிகள் சிக்கலாகின்றன.
- அநாமதேய அல்லது புனைப்பெயர் பணப்பை கட்டமைப்புகள், குற்றவாளிகள் திருடப்பட்ட நிதியை மறைக்க உதவுகின்றன.
- சமூக ஊடகத் தளங்கள், மோசடியான விளம்பரங்களை பரந்த பார்வையாளர்களிடையே வேகமாகப் பரவச் செய்ய உதவுகின்றன.
இந்தக் காரணங்களால், போலி முதலீட்டுத் தளங்கள், ஃபிஷிங் பக்கங்கள், பணத்தை உறிஞ்சும் மோசடிகள் மற்றும் டோக்கன் வழங்கும் மோசடிகள் ஆகியவை கிரிப்டோகரன்சி உலகில் தொடர்ந்து பெருகி வருகின்றன.
போலி கிரிப்டோ வெகுமதி தளங்களுடன் தொடர்புடைய எச்சரிக்கை அறிகுறிகள்
மோசடி கிரிப்டோகரன்சி இணையதளங்கள், நம்பகத்தன்மையைச் சரிபார்ப்பதற்கு முன்பே பயனர்களை விரைவாகச் செயல்படத் தூண்டும் வகையில், பெரும்பாலும் ஒரே மாதிரியான முறைகளைப் பின்பற்றுகின்றன. மோசடி செய்பவர்கள், முதல் பார்வையில் உண்மையானவை போலத் தோற்றமளிக்கும் நம்பகமான காட்சி வடிவமைப்புகள் மற்றும் டொமைன் பெயர்களைக் கொண்டு, பெரும்பாலும் நம்பகமான திட்டங்களைப் போலவே போலியாக உருவாக்குகின்றனர்.
பல்வேறு குறிகாட்டிகள் ஒரு மோசடியான கிரிப்டோ வெகுமதித் திட்டத்தை வெளிப்படுத்தக்கூடும்:
- குறைந்த சரிபார்ப்புடன் கூடிய இலவச டோக்கன் ஒதுக்கீடுகள், போனஸ் வெகுமதிகள் அல்லது பிரத்தியேக வாக்களிப்பு சலுகைகள் குறித்த வாக்குறுதிகள்.
- அதிகாரப்பூர்வ திட்ட இணையதளங்களைப் போலவே தோற்றமளிக்கும், ஆனால் கூடுதல் சொற்கள், மாற்றப்பட்ட எழுத்துப்பிழைகள் அல்லது வழக்கத்திற்கு மாறான நீட்டிப்புகளைக் கொண்டிருக்கும் டொமைன்கள்.
- அடிப்படைத் தகவல்களை அணுகுவதற்கு முன் கிரிப்டோகரன்சி வாலெட்டுகளை இணைப்பதற்கான கோரிக்கைகள்.
- சமூக ஊடக ஸ்பேம், ஊடுருவப்பட்ட கணக்குகள் அல்லது சந்தேகத்திற்கிடமான விளம்பரங்கள் மூலம் செய்யப்படும் தீவிர ஊக்குவிப்பு.
- வெகுமதிகளைத் தவறவிடுவதைத் தவிர்க்க, உடனடியாகப் பங்கேற்க ஊக்குவிக்கும் அவசரச் செய்தி.
முறையான பிளாக்செயின் திட்டங்கள், நிர்வாக முன்மொழிவுகளையும் வெகுமதிப் பிரச்சாரங்களையும் சரிபார்க்கப்பட்ட தகவல் தொடர்பு வழிகள் மற்றும் அதிகாரப்பூர்வ தளங்கள் வழியாக மட்டுமே அறிவிக்கின்றன.
மோசடியை ஊக்குவிக்கப் பயன்படுத்தப்படும் விநியோக முறைகள்
vote-flarefoundation.com போன்ற மோசடியான கிரிப்டோ பக்கங்கள், அதிகபட்ச கவனத்தையும் நம்பகத்தன்மையையும் ஈர்க்கும் நோக்கில் வடிவமைக்கப்பட்ட ஏமாற்றும் ஆன்லைன் பிரச்சாரங்கள் மூலம் பொதுவாக ஊக்குவிக்கப்படுகின்றன.
ட்விட்டர் மற்றும் ஃபேஸ்புக் உள்ளிட்ட சமூக ஊடகத் தளங்களில், ஊடுருவப்பட்ட அல்லது போலியாக உருவாக்கப்பட்ட கணக்குகள் மூலம் போலி வாக்களிப்புப் பரிசுப் பக்கங்கள் அடிக்கடி விநியோகிக்கப்படுவதை ஆராய்ச்சியாளர்கள் கவனித்துள்ளனர். மேலும், இணையக் குற்றவாளிகள், மோசடி இணைப்புகளை வழங்குவதற்காக ஹேக் செய்யப்பட்ட வேர்ட்பிரஸ் வலைத்தளங்களைத் தவறாகப் பயன்படுத்துகின்றனர். இதன் மூலம், பார்வையாளர்களுக்கு அந்தப் பிரச்சாரங்கள் அதிக நம்பகத்தன்மை கொண்டவையாகத் தோன்றும் வகையில் அவர்கள் செயல்படுகின்றனர்.
கூடுதல் போக்குவரத்து மூலங்களில் ஃபிஷிங் மின்னஞ்சல்கள், தவறான விளம்பரங்கள், உலாவி பாப்-அப்கள், மோசடி விளம்பர நெட்வொர்க்குகள் மற்றும் சந்தேகத்திற்குரிய ஸ்ட்ரீமிங் அல்லது டொரண்ட் தொடர்பான வலைத்தளங்களிலிருந்து வரும் திசைதிருப்பல்கள் ஆகியவை அடங்கும். சில சந்தர்ப்பங்களில், ஒரு சாதனத்தில் நிறுவப்பட்ட ஆட்வேர், பயனர்களைத் தொடர்ந்து தீங்கிழைக்கும் கிரிப்டோ தொடர்பான பக்கங்களுக்குத் திசைதிருப்பக்கூடும்.
அதிகாரப்பூர்வ கிரிப்டோகரன்சி தளங்களைச் சரிபார்ப்பதன் முக்கியத்துவம்
எந்தவொரு கிரிப்டோகரன்சி வாலட்டையும் இணைப்பதற்கு முன், அந்தத் தளம் முறையானது மற்றும் சரியான அதிகாரப்பூர்வ டொமைனில் ஹோஸ்ட் செய்யப்பட்டுள்ளது என்பதைப் பயனர்கள் கவனமாகச் சரிபார்க்க வேண்டும். ஃபிளேர் நெட்வொர்க்கைப் பொறுத்தவரை, நிர்வாகம், வாக்களிப்பு நிகழ்வுகள் மற்றும் வெகுமதித் திட்டங்கள் தொடர்பான அனைத்து அதிகாரப்பூர்வ தகவல்களையும் flare.network வழியாக நேரடியாக அணுக வேண்டும்.
சரிபார்க்கப்படாத தளங்களுடன் வாலெட்டுகளை கண்மூடித்தனமாக இணைப்பது, உடனடியான மற்றும் சரிசெய்ய முடியாத நிதி இழப்புகளுக்கு வழிவகுக்கும். மிகவும் நம்பத்தகுந்த வலைத்தளங்கள் கூட, வாலெட் அனுமதிகளைச் சுரண்டி டிஜிட்டல் சொத்துக்களைத் திருடுவதற்காக வடிவமைக்கப்பட்ட தீங்கிழைக்கும் போலிகளாக இருக்கலாம்.
எச்சரிக்கையாக இருப்பது, அறிவிப்புகளைச் சுயமாகச் சரிபார்ப்பது, மற்றும் நம்பகமற்ற வழிகள் மூலம் பகிரப்படும் இணைப்புகளைத் தவிர்ப்பது ஆகியவை கிரிப்டோகரன்சி வாலட் ட்ரெய்னர் மோசடிகளுக்கு எதிரான முக்கியமான பாதுகாப்பு வழிமுறைகளாகும்.