کلاهبرداری کمک های بشردوستانه به فلسطینی ها
محققان امنیت سایبری یک عملیات متقلبانه را شناسایی کرده اند که به عنوان یک تلاش کمک بشردوستانه برای فلسطینی ها به تصویر کشیده شده است. این تاکتیک از وب سایت سازمان بشردوستانه قانونی Anera (anera.org) تقلید می کند و کاربران را فریب می دهد تا کیف پول دیجیتال خود را در معرض یک تخلیه کننده رمزنگاری قرار دهند.
فهرست مطالب
مکانیک تاکتیکی
این طرح کلاهبرداری که به عنوان کلاهبرداری "کمک های بشردوستانه به فلسطینیان" شناخته می شود، شبیه به وب سایت رسمی Anera طراحی شده است. یکی از پلتفرم های شناخته شده ای که این تاکتیک را ترویج می کند palestine-emergency.pages.dev است، اگرچه ممکن است در دامنه های دیگر نیز میزبانی شود.
درخواست خیریه جعلی
این تاکتیک به دروغ خود را به عنوان یک کمپین کمک مالی با هدف ارائه کمک های ضروری به فلسطینی های غزه مانند وسایل بهداشتی، غذا، ملافه و حمایت روانی اجتماعی از کودکان نشان می دهد. ذکر این نکته ضروری است که این تلاش خیریه کاملاً جعلی است و به سازمان واقعی Anera یا هر نهاد قانونی دیگری وابسته نیست.
عملیات تاکتیک
این تاکتیک از یک تخلیه کننده ارزهای دیجیتال استفاده می کند، ابزاری مضر که وجوه را از کیف پول های دیجیتال خارج می کند. کاربران گمراه می شوند تا کیف پول های دیجیتال خود را به یکدیگر وصل کنند تا «کمک مالی» بدهند. پس از اتصال، اسکریپت ها برای تخلیه وجوه اجرا می شوند و آنها را به کیف پول های تحت کنترل کلاهبرداران منتقل می کنند.
تراکنش های خودکار و غیر قابل ردیابی
تخلیه کننده کریپتو می تواند ارزش دارایی های دیجیتال را در کیف پول ارزیابی کند و سرقت دارایی های با ارزش بالاتر را در اولویت قرار دهد. این معاملات اغلب مبهم هستند و می توانند برای مدت قابل توجهی مورد توجه قرار نگیرند و منجر به زیان های قابل توجهی شوند.
خطرات در بخش کریپتو
معاملات ارزهای دیجیتال ذاتا غیر قابل ردیابی و برگشت ناپذیر هستند. هنگامی که وجوه به کیف پول یک کلاهبردار منتقل می شود، بازیابی آنها غیرممکن است. این امر قربانیان چنین تاکتیک هایی را به ویژه آسیب پذیر می کند، زیرا هیچ راهی برای بازیابی دارایی های از دست رفته وجود ندارد.
- ناشناس بودن تراکنش ها: ناشناس بودن ارائه شده توسط ارزهای دیجیتال، در حالی که یک ویژگی کلیدی است، خطر قابل توجهی نیز به همراه دارد. کلاهبرداران از این ناشناس بودن برای انجام فعالیت های کلاهبرداری بدون افشای هویت خود سوء استفاده می کنند و ردیابی و دستگیری آنها را دشوار می کند.
- فقدان مقررات: ویژگی غیرمتمرکز ارزهای دیجیتال به این معنی است که مقررات کمی وجود دارد یا اصلاً وجود ندارد. این فقدان نظارت محیطی را ایجاد می کند که در آن تاکتیک ها می توانند پیشرفت کنند و قربانیان به عدالت مراجعه محدودی دارند.
کلاهبرداری رمزنگاری «کمک های بشردوستانه به فلسطینی ها» یادآور خطراتی است که در کمین بخش ارزهای دیجیتال وجود دارد. کلاهبرداران با تقلید از یک سازمان بشردوستانه معتبر، طرحی حیلهگرانه را برای تخلیه وجوه از کیفپولهای دیجیتال کاربران ناآگاه طراحی کردهاند. برای افراد ضروری است که هوشیار بمانند، مشروعیت تلاشهای اهدایی را تأیید کنند، و خطرات ذاتی تراکنشهای ارزهای دیجیتال را درک کنند تا از خود در برابر چنین فعالیتهای ناامنی محافظت کنند.