کلاهبرداری پروتکل جعلی بشریت
همزمان با تکامل دنیای دیجیتال، پیچیدگی کلاهبرداریهای آنلاین نیز افزایش مییابد. وبسایتهای کلاهبردار اکنون از برندها، خدمات و فناوریهای معتبر تقلید میکنند تا از اعتماد کاربران سوءاستفاده کنند. چه در حال مرور رسانههای اجتماعی باشید، چه در حال باز کردن ایمیل یا تعامل با یک پلتفرم بلاکچین، هر کلیک ریسکی را به همراه دارد. کلاهبرداری تازه کشف شده، پروتکل جعلی بشریت، نمونه بارزی از این است که مجرمان سایبری چگونه میتوانند فریب را به طرز قانعکنندهای جلوه دهند. هوشیار و آگاه ماندن برای محافظت از دادههای شخصی و داراییهای دیجیتال ضروری است.
فهرست مطالب
یک پورتال جعلی: کلاهبرداری پروتکل انسانیت جعلی
محققان امنیت سایبری اخیراً یک وبسایت فریبنده را که تحت دامنه testnet.humanitiye.xyz فعالیت میکرد، شناسایی کردند. این صفحه به دروغ ادعا میکند که به پروتکل Humanity وابسته است، یک طرح بلاکچین قانونی که بر تأیید هویت انسان با حفظ حریم خصوصی تمرکز دارد. در حالی که پروتکل Humanity واقعی از طریق human.org فعالیت میکند، نسخه جعلی آن به گونهای طراحی شده است که با استقرار یک قرارداد هوشمند مخرب پس از اتصال کیف پول دیجیتال، از کاربران ناآگاه ارز دیجیتال سرقت کند.
پس از تعامل، سایت جعلی یک فرآیند امضای خودکار تراکنش را آغاز میکند که بیسروصدا وجوه کیف پول را تخلیه میکند. این عملیات از طریق قراردادهای هوشمندی انجام میشود که برای جلوگیری از سوءظن کاربر طراحی شدهاند. از آنجایی که تراکنشهای بلاکچین برگشتناپذیر هستند، داراییهای سرقتشده قابل بازیابی نیستند و عواقب آن ویرانگر و دائمی است.
لازم به ذکر است که این کلاهبرداری به یک دامنه خاص محدود نمیشود. زیرساخت سایت جعلی انعطافپذیر است و همین حمله را میتوان در URLهای مشابه مختلفی که برای شبیهسازی پلتفرمهای بلاکچین معتبر طراحی شدهاند، پیادهسازی کرد.
شمشیر دولبه کریپتو: چرا کلاهبرداران عاشق بلاکچین هستند؟
اکوسیستم ارزهای دیجیتال، اگرچه از پتانسیل انقلابی برخوردار است، اما همچنین جاذب کلاهبرداران است. همان ویژگیهایی که امور مالی غیرمتمرکز را توانمند میسازند، زمینه را برای مجرمان سایبری نیز فراهم میکنند:
برگشتناپذیری تراکنشها : پس از انجام یک انتقال در بلاکچین، دیگر نمیتوان آن را لغو کرد. هیچ دکمه «لغو» یا محافظت در برابر کلاهبرداری مانند کارتهای اعتباری وجود ندارد.
نام مستعار : کیف پولهای ارز دیجیتال به هویتهای دنیای واقعی وابسته نیستند و این امر ردیابی مقصد وجوه سرقت شده را دشوار میکند.
فقدان مقررات : بسیاری از پروژههای کریپتو در مناطق خاکستری نظارتی فعالیت میکنند که کلاهبرداران با ایجاد پلتفرمهای متقاعدکننده و بدون ترس از عواقب قانونی، از آن سوءاستفاده میکنند.
امنیت کاربر محور : در محیطهای غیرمتمرکز، کاربران مسئول حفاظت از داراییهای خود هستند. یک اشتباه کوچک، مانند امضای یک قرارداد مخرب، میتواند منجر به از دست رفتن کامل دارایی شود.
این ویژگیها، فضای بلاک چین را برای طرحهای جعل هویت، قراردادهای مخرب و حملات تخلیه کیف پول مانند آنچه از طریق سایت جعلی پروتکل بشریت ترویج میشود، مستعد میکند.
مکانیزم کلاهبرداری: قربانیان چگونه به دام میافتند
سایتهای کلاهبرداری مانند پروتکل جعلی بشریت برای جذب قربانیان به چندین روش توزیع شناختهشده متکی هستند. از جمله خطرناکترین تکنیکها، تبلیغات مخرب است که در وبسایتهای آسیبدیده یا قانونی ظاهر میشوند. این تبلیغات ممکن است کاربران را به صفحات ورود جعلی هدایت کنند، آنها را به اتصال کیف پول ترغیب کنند یا حتی اسکریپتهای تخلیه را به تنهایی اجرا کنند.
یکی دیگر از مسیرهای رو به رشد، جعل هویت در رسانههای اجتماعی است. مهاجمان حسابهای کاربری چهرههای شناختهشده، شرکتها یا اینفلوئنسرهای حوزه ارزهای دیجیتال را هک یا کپی میکنند و سپس از آن پروفایلها برای تبلیغ لینکهای کلاهبرداری استفاده میکنند. این پستها اغلب معتبر و فوری به نظر میرسند و کاربران را وادار میکنند تا سریعاً اقدام کنند و از بررسیهای دقیق عبور کنند.
کلاهبرداران همچنین از موارد زیر استفاده میکنند:
- هرزنامه اعلان مرورگر
- تایپواسکاتینگ (ثبت دامنههای مشابه)
- فیشینگ ایمیل و پیامک
- حسابهای پشتیبانی جعلی یا رباتها در انجمنهای آنلاین
حتی یک غلط املایی ساده در یک URL میتواند کاربر را به دام یک دام بسیار متقاعدکننده بیندازد.
ایمن ماندن در دنیای غیرمتمرکز
کاربران ارزهای دیجیتال باید هنگام تعامل با برنامههای غیرمتمرکز تحت وب، رابطهای کیف پول یا مطالب تبلیغاتی، طرز فکر محتاطانهای داشته باشند. همیشه مشروعیت یک پلتفرم را از طریق کانالهای رسمی تأیید کنید، هرگز به یک سایت صرفاً به دلیل حرفهای به نظر رسیدن یا استفاده از یک لوگوی آشنا اعتماد نکنید. از کلیک روی تبلیغات ناخواسته خودداری کنید، URLها را دوباره بررسی کنید و هرگز تراکنشی را امضا نکنید، مگر اینکه پیامدهای آن را کاملاً درک کنید.
فضای کریپتو پتانسیل عظیمی را ارائه میدهد، اما فقط برای کسانی که عاقلانه در آن حرکت میکنند. کلاهبرداریهایی مانند پروتکل جعلی بشریت یادآوری آشکاری است که در دنیای دیجیتال، ظاهر تضمین کننده نیست.