การหลอกลวง Airdrop ของ AAVE
อินเทอร์เน็ตเป็นดาบสองคมที่ทั้งให้อำนาจและสนับสนุนแต่ก็เต็มไปด้วยอันตราย ตั้งแต่อีเมลฟิชชิ่งไปจนถึงแผนการปลอมแปลงตัวตนที่ซับซ้อน ผู้ใช้ต้องคอยระวังอยู่เสมอ ภัยคุกคามล่าสุดที่มุ่งเป้าไปที่ผู้ที่ชื่นชอบสกุลเงินดิจิทัลคือเว็บไซต์ปลอมที่ชื่อว่า claim.aave-io.org ซึ่งออกแบบมาเพื่อเลียนแบบแพลตฟอร์ม Aave ที่ถูกต้องตามกฎหมายและรวบรวมสินทรัพย์ดิจิทัลของผู้ใช้ภายใต้หน้ากากของการแจกฟรีแบบหลอกลวง การทำความเข้าใจว่ากลลวงเหล่านี้ทำงานอย่างไรและเหตุใดโลกของสกุลเงินดิจิทัลจึงเป็นพื้นที่ที่อุดมสมบูรณ์สำหรับพวกเขาจึงมีความสำคัญอย่างยิ่งต่อการป้องกันตนเอง
สารบัญ
เลียนแบบของจริง: การหลอกลวง Airdrop ของ AAVE
นักวิเคราะห์ด้านความปลอดภัยไซเบอร์ได้ระบุว่า claim.aave-io.org เป็นเว็บไซต์โคลนของแพลตฟอร์ม Aave แท้ (app.aave.com) โดยแอบอ้างว่าเป็นกิจกรรมแจกฟรีอย่างเป็นทางการของ Aave (เรียกกันว่า 'รางวัล Aave Season 2') โดยเว็บไซต์นี้เชิญชวนให้ผู้ใช้เชื่อมต่อกระเป๋าเงินสกุลเงินดิจิทัลของตนเพื่อรับโทเค็นฟรี การโต้ตอบนี้จะกระตุ้นให้เกิดการดูดเงินจากกระเป๋าเงิน ซึ่งเป็นเครื่องมืออันตรายที่ดูดเงินจากกระเป๋าเงินไปยังที่อยู่ของผู้หลอกลวงโดยไม่ได้รับความยินยอมหรือรับรู้จากผู้ใช้ ต้องเน้นย้ำว่าเว็บไซต์ปลอมนี้ไม่มีส่วนเกี่ยวข้องกับแพลตฟอร์ม Aave จริง
เมื่อโอนเงินแล้ว ไม่มีทางกลับได้ เนื่องจากธุรกรรมบล็อคเชนมีลักษณะไม่แน่นอน ผู้เสียหายจึงไม่สามารถเรียกคืนทรัพย์สินที่ถูกขโมยไปได้ การหลอกลวงนี้เป็นตัวอย่างที่ดีว่าวิศวกรรมสังคมและการจัดการทางเทคนิคมาบรรจบกันเพื่อแสวงหาประโยชน์จากความไว้วางใจได้อย่างไร
เหตุใด Crypto จึงเป็นสนามเด็กเล่นของนักฉ้อโกง
ลักษณะการกระจายตัวของสกุลเงินดิจิทัลทำให้สกุลเงินดิจิทัลเหล่านี้ดึงดูดผู้ก่ออาชญากรรมทางไซเบอร์เป็นอย่างยิ่ง นี่คือเหตุผล:
- การไม่เปิดเผยตัวตนและการย้อนกลับไม่ได้ : การทำธุรกรรมทางคริปโตไม่จำเป็นต้องมีชื่อหรือข้อมูลประจำตัวจริง และเมื่อดำเนินการแล้วจะไม่สามารถย้อนกลับได้ ทำให้การติดตามและกู้คืนเงินที่รวบรวมไว้เป็นเรื่องยากมาก
- การขาดการกำกับดูแลแบบรวมศูนย์ : เนื่องจากไม่มีหน่วยงานกำกับดูแลที่จะคอยตรวจสอบธุรกรรมแต่ละรายการหรือยืนยันความถูกต้อง ผู้ใช้จึงต้องรับผิดชอบทั้งหมดในการตรวจสอบความถูกต้อง
การเติบโตอย่างรวดเร็วของแพลตฟอร์ม DeFi และเศรษฐกิจแบบโทเค็นได้สร้างบรรยากาศการตื่นทองซึ่งดึงดูดทั้งผู้สร้างสรรค์ที่ถูกกฎหมายและผู้ฉ้อโกงที่ฉวยโอกาส
การหลอกลวง Airdrop ของ AAVE แพร่กระจายอย่างไร
กลยุทธ์ดังกล่าวมีขอบเขตที่กว้างไกลเกินกว่าเว็บไซต์ที่หลอกลวงเท่านั้น อาชญากรทางไซเบอร์ใช้ระบบนิเวศของการหลอกลวงเพื่อดึงดูดผู้เยี่ยมชมไปยังการดำเนินการที่ผิดกฎหมาย:
- การจัดการโซเชียลมีเดีย : โปรไฟล์ปลอมบน X (Twitter), Facebook และแม้แต่ไซต์ WordPress ที่ถูกบุกรุก ถูกใช้เพื่อสร้างความน่าเชื่อถือและเผยแพร่กลวิธีนี้
การปกป้องตัวเองในพื้นที่ Crypto
เพื่อป้องกันไม่ให้ตกเป็นเหยื่อของการโจมตีที่ซับซ้อนมากขึ้นเหล่านี้ ให้ปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดดังต่อไปนี้:
- ตรวจสอบ URL อย่างระมัดระวัง: ตรวจสอบชื่อโดเมนอีกครั้งก่อนเชื่อมต่อกระเป๋าเงินของคุณ แพลตฟอร์มอย่างเป็นทางการเช่น Aave จะไม่ใช้โดเมนที่มีเครื่องหมายขีดกลางหรือโดเมนที่ไม่เป็นแบรนด์
- หลีกเลี่ยงการโต้ตอบกับลิงก์ที่น่าสงสัย: ระวังอีเมลหรือข้อความที่ไม่ได้ร้องขอที่ส่งเสริมการแจกโทเค็น แม้ว่าจะดูเหมือนมาจากแหล่งที่คุ้นเคยก็ตาม
ความคิดสุดท้าย
การหลอกลวง Airdrop ของ AAVE เป็นการเตือนใจอย่างชัดเจนว่าไม่ใช่ทุกสิ่งที่ติดป้ายว่า "ฟรี" จะไร้อันตราย ในขณะที่การนำ DeFi และสกุลเงินดิจิทัลมาใช้เพิ่มมากขึ้น ภัยคุกคามก็เพิ่มขึ้นตามไปด้วย การตระหนักรู้และความระมัดระวังยังคงเป็นแนวป้องกันที่แข็งแกร่งที่สุดของคุณ อย่าเชื่อมต่อกระเป๋าเงินของคุณเว้นแต่คุณจะแน่ใจ 100% ถึงแหล่งที่มา เพราะในสกุลเงินดิจิทัล การพลาดเพียงครั้งเดียวอาจทำให้คุณสูญเสียทุกอย่างได้