کلاهبرداری از طریق پیام مستقیم (Direct Message): پیام رسان های امروزی به کلاهبرداران این امکان را می دهند که قربانیان را به طور خصوصی هدف و تحت فشار قرار دهند. برای اینکه قربانی اینگونه از کلاهبرداری ارز دیجیتال نشوید لازم است با خواندن این مقاله از نوین والت اطلاعات خود را در این زمینه افزایش دهید.
کلاهبرداری با پیام مستقیم (DM) نسخه مدرن تاکتیکی است که صدها سال به اشکال مختلف وجود داشته است. در واقع نامههای اشرافزادگان زندانی و ایمیلهای پادشاهان عزل قدرت شده آفریقا همگی در همان دسته قرار میگیرند.یکی از راههای رایج این نوع کلاهبرداری ، وادار کردن قربانی به ارسال وجوه با وعده بازدهی کلان است.
اما کلاهبرداریهای دایرکت مسیج فقط در این مورد خلاصه نشده و شامل مجموعه کاملی از ترفندهایی است که برای وادار کردن شما به صرف پولتان طراحی شده است. در این مورد حتی ممکن است کلاهبرداران از ترفند کلاهبرداری پیش پرداخت استفاده کنند و از شما بخواهند مبلغی پرداخت کنید به این امید که بعداً پاداش دریافت خواهید کرد.
ماهیت این گونه کلاهبرداری به کلاهبرداران امکان زیادی برای ایجاد سناریوهای مختلف میدهد، این امکان با تماس نزدیک و واقعی با قربانی تقویت می شود. بعضی ازکلاهبرداران به سوالات افراد مورد هدف خود پاسخ می دهند تا ترسشان را کاهش داده و بر آنها فشار بیاورند تا احتمال کارکرد کلاهبرداریشان را افزایش دهند.
در این مقاله از نوین والت به برخی از روشهای مختلف کلاهبرداری از طریق پیام مستقیم (دایرکت مسیج) نگاهی میاندازیم و دستورالعملهایی را برای جلوگیری از این کلاهبرداریها در آینده به شما ارائه میکنیم.
مشکل: پیامهای مستقیم کلاهبرداران در هر پلتفرمی ظاهر میشود!
یکی از فضاهایی که همه در آن در برابر کلاهبرداری DM آسیب پذیر هستیم، رسانه های اجتماعی است. بسیاری از ما صفحاتی در فضای مجازی داریم که هر کسی میتواند از طریق پیام مستقیم (Direct Message) به آنها دسترسی پیدا کند. بنابراین کلاهبرداران به سادگی میتوانند اطلاعات شخصی قربانیان خود را جمعآوری کرده و پیامهای شخصی برای قربانیان بفرستند.
متاسفانه تنها تعداد کمی از مردم اقدامات خوبی را برای محافظت از اطلاعات شخصی خود در رسانه های اجتماعی اعمال می کنند. برای محافظت بیشتر، صفحات عمومی در حالت ایده آل باید ناشناس یا حداقل مستعار باشند تا از افشای اطلاعات ارزشمند به افراد غریبه جلوگیری شود.
حسابهای آنلاین مردم و کامنت های عمومی، اطلاعات زیادی را افشا می کند که توسط کلاهبرداران به راحتی قابل استفاده می باشد. از انجمن های عمومی، پیامرسانها و صفحات رسانه های اجتماعی اغلب برای پرسیدن سوال و کمک گرفتن استفاده می شود. در دنیای کریپتو، درخواست کمک به این طریق، شما را به هدفی برای کلاهبرداران و مهاجمان تبدیل می کند.
از بین تمامی پلتفرمها، Reddit یکی از بدترین آنها است. بنا به گزارش کاربران، هر زمان که یک سوال مرتبط با ارز دیجیتال پست میشود، کلاهبرداران از طریق DM و پیامهای خصوصی، به آنها نزدیک میشوند. تعداد زیاد حسابهای «سرگردان» که توسط کلاهبرداران و رباتها اداره میشوند،اوضاع را وخیمتر نیز می کند، چرا که قربانیان یا باید خودشان کلاهبرداران را شناسایی کنند یا ریسک از دست دادن سرمایه شان را به جان بخرند.
در بخشهای بعدی به این موضوع میپردازیم که چرا کلاهبرداری از طریق پیام مستقیم تا این حد تاثیرگذار است و اینکه نحوه کار این گونه کلاهبرداران چگونه است.
برخی از کلاهبرداران شما را به سایتهای فیشینگ میفرستند در حالی که دیگران علاقهمند به جمعآوری اطلاعاتتان هستند.
از جمله انواع دیگر اینگونه کلاهبرداری ها می توان به موارد زیر اشاره کرد: ارسال کیف پولهای سختافزاری آسیبدیده به قربانیان، ارائه دسترسی انحصاری به گروههای تجاری تقلبی، فریب دادن کاربران برای به اشتراک گذاشتن عبارت بازیابی، انجام تعویض سیمکارت و … .
چرا پیام های کلاهبرداران اینقدر تاثیرگذارند؟
موفقیت کلاهبرداری از طریق پیام مستقیم به سه عامل بستگی دارد :
1. حملات شخصیسازی میشوند: کلاهبرداران به کاربرانی دسترسی پیدا میکنند که بخشی از یک گروه خاص هستند و بنابراین احتمالاً به روایتی که کلاهبردار ایجاد کرده پاسخ میدهند. سپس مکالمه خود را برای هر فردی تغییر داده و شخصی سازی می کنند.
2. اجرای آن ارزان است: اجرای یک کلاهبرداری از این نوع می تواند به سادگی ایجاد یک حساب کاربری رایگان جدید و ارسال چند پیام باشد. در مقیاس با انواع دیگر کلاهبرداری، اتوماسیون با استفاده از ربات ها ساده بوده و به مهاجمان امکان می دهد اهداف مناسب تری را انتخاب کنند.
3. همیشه قربانیان بیشتری وجود دارد: میزان موفقیت کلاهبرداری های پیام مستقیم، تنها درصدی ناچیز از کل تعداد آنهایی است که هرروز هدف اینگونه کلاهبرداری ها قرار می گیرند، اما هیچ چیز مانع این نمی شود که کلاهبرداران به سادگی از یک هدف ناموفق به سمت هدف دیگری حرکت کنند.
متاسفانه در حالی که آموزش اقدامات امنیتی در فضای مجازی به آرامی در حال رشد و بهبود است اما هنوز بسیاری از مردم با احتیاط مناسب رفتار نمی کنند. هر سه این موارد نشان میدهد که کلاهبرداری از طریق پیام های خصوصی، زاده ی ماهیت وجودی فضای مجازی است. در حالی که دلایل موجهی برای اعمال قوانین سختگیرانه در پلتفرم های مجازی وجود دارد، متاسفانه بعید به نظر می رسد صاحبین این پلتفرمها به آن توجهی داشته باشند.
بنابراین موثرترین کاری که می توان انجام داد افزایش آگاهی و آموزش در این زمینه ، به امید کاهش تعداد قربانیان احتمالی است.
نحوه کار کلاهبرداری از طریق پیام مستقیم
برنامههای پیامرسانی که با پروفایلهای اجتماعی مرتبط هستند، محیط مناسبی را برای کلاهبرداران خلاق ایجاد میکنند. صدها داستان وجود دارد که یک کلاهبردار می تواند بگوید، از سرهم کردن داستانهای عجیب و غریب گرفته تا کاملاً قابل قبول، اما سناریوهای خاصی وجود دارد که توسط کلاهبرداران به طور منظم ظاهر و تکرار می شود.
تاکتیک های رایج مورد استفاده کلاهبرداران
چند روش متداول ارائه کلاهبرداری که در برنامه های پیام رسان انجام می شود :
کمک رسانها (Helpers)
آنها کلاهبردارانی هستند که افرادی را پیدا می کنند که در فضای مجازی برای کمک در مورد مسائل کریپتو پست می کنند. این یک راه آسان برای یافتن افراد ناامید است که احتمالا اعتماد بیشتری به کلاهبردار خواهند داشت. کمککنندگان یا از قربانی میخواهند دسترسی به حسابهای خود را قطع کند، یا قربانی را به یک وبسایت فیشینگ پیوند میدهند که حاوی نرمافزارهای مخرب است. برای مثال کمککنندگانی که وانمود میکنند جزو تیم پشتیبانی کیف پول سخت افزاریتان هستند در فضای Reddit رایج اند، بنابراین همیشه به یاد داشته باشید که پشتیبانی یک کیف پول هرگز شروع کننده یک چت نیست.
ارائه دهندگان خدمات(Service Providers)
آنها خود را به عنوان کارمندان خدمات مطلوب مانند گروه های تجاری، وام دهی یا سهام با بهره بالا، ماینرهای رمزنگاری یا انواع دیگر کسب و کار معرفی می کنند. آنها با وعده بازده بالا برای سرمایه گذاری های متوسط، خود را مشروع و قانونی جلوه می دهند. حتی بعضی از آنها ممکن است قبل از ناپدید شدن، با پرداخت وجوه ناچیز، سودهایی نیز به افراد پرداخت کنند.
جعلکنندهها (Impersonators)
جعل کننده ها حسابهای جعلی ای هستند که به گونهای طراحی شدهاند که شبیه حسابهای افراد مشهور یا تأثیرگذار باشند. با وجود اینکه این حسابها هک شده یا جعلی هستند، همچنان ممکن است دنبال کنندگان زیادی داشته باشند. کلاهبرداران معمولا قبل از درخواست کمک، برای قربانی چرب زبانی می کنند یا فرصت ویژهای مانند سکههای رایگان، دورههای تجاری یا … ارائه می کنند. اینگونه جعل هویت به ویژه در توییتر رایج است.
رباتها (Bots)
ربات ها میتوانند عملکردهای مختلفی داشته باشند. آنها می توانند بسیاری از حساب های کاربری را به طور همزمان هدف قرار داده و لینکهایی را به سایت های مخرب ارائه دهند. حتی قادرند آزمایش کنند که آیا هدف به یکی از تاکتیک های کلاهبرداری فوق تن می دهد یا نه.
رباتها سطح حمله گسترده ای دارند و حتی کاربران باتجربه نیز در صورت عدم توجه ممکن است قربانی آنها شوند. همواره به یاد داشته باشید که حتی اگر یک غریبه در چت آنلاین ، بی آزار و عادی به نظر برسد، همچنان این احتمال وجود دارد که در حال استخراج اطلاعات برای استفاده در طرح کلاهبرداری دیگری از چت با شما باشد.
باید بدانید حتی سوالات ساده اطلاعات زیادی را در مورد شما و مدل امنیتی شما آشکار می کند. بنابراین هرگز اطلاعاتی که شامل آدرس، امور مالی یا هر اطلاعات حساس دیگری است را در پیام های شخصیتان فاش نکنید!
علائم هشدار دهنده پیام های کلاهبرداران
راههای زیادی برای پی بردن به یک کلاهبرداری وجود دارد. علائم هشدار دهنده ای همچون اشتباهات تایپی، اغلب عمداً در پیام کلاهبرداری گنجانده می شوند تا افراد محتاط تر را فیلتر کنند، اما همیشه نیز اینطور نیست. برخی از نشانه هایی که میتوانند خبر از کلاهبرداری بدهند عبارتند از :
نام کاربری اصلاح شده: افراد متقلب اغلب از نام کاربری افراد مشهور که با حروف و علایم خاص اصلاح شده اند استفاده می کنند. اگر فردی که ادعا می کند یک حساب کاربری معروف است با شما ارتباط برقرار کرده است، مطمئن شوید که نام آن درست است.
تعداد فالوئرهای کم یا سن کم اکانت: فالوئرها می توانند نشانه خوبی از شهرت یک فرد باشند. حسابهای کم فالوئر یا حسابهای جدید ممکن است توسط کلاهبرداران اداره شوند. با این وجود متأسفانه، تعداد فالوئرها را نیز می توان با استفاده از ربات ها یا امکانات دیگر، تغییر داد. بنابراین همیشه جوانب احتیاط را در نظر بگیرید.
لینک به ابزارها و خدمات: هرگز روی لینک ناشناس ارسال شده توسط یک غریبه کلیک نکنید. یک لینک ناشناس به طرق مختلفی میتواند مخرب باشد و در نهایت باعث نصب بدافزار در سیستمتان یا ارسال دادههای حیاتی شما به یک پورتال فیشینگ شود.
اشتباهات تایپی، گرامر ضعیف: همانطور که پیشتر گفتیم، می توان از غلطهای تایپی برای شناسایی افرادی استفاده کرد که بیشتر در معرض کلاهبرداری قرار می گیرند. در این موارد، برخی از افراد وسوسه میشوند که خود به تنهایی با کلاهبردار وارد بحث و دعوا شوند اما بهتر است این پیامها را به سادگی گزارش دهید و نادیده بگیرید، زیرا ممکن است با ادامه مکالمه با کلاهبردار، ناخواسته اطلاعات بیشتری از خود به او بدهید یا باعث شوید انگیزه بیشتری برای حمله به شما پیدا کند.
علاقه بیش از حد به عادات شما: سوالاتی در مورد ترجیحات تجاری یا سرمایه گذاری شما و سایر اطلاعات شخصیتان اغلب کار کلاهبرداران است. همچنین آنها از این طریق می توانند اطلاعاتی را از شما بگیرند و بعدا علیهتان استفاده کنند.
بازده مالی امیدوارکننده: غالباً محتکران به قربانی های خود وعده بازدهی باورنکردنی در قبال سرمایهگذاریهای کوچک و یا حتی دو برابر کردن ارزهایشان را میدهند. اما همیشه به یاد داشته باشید که تراکنش های رمزنگاری به طور کلی غیرقابل برگشت هستند، بنابراین هر پولی که ارسال شود قابل بازیابی نخواهد بود.
ایجاد احساس فوریت: کلاهبرداران اغلب موقعیت های استرس زا ایجاد می کنند تا شما را مجبور کنند سریع عمل کنید و علایم هشداردهنده را نادیده بگیرید. اگر در مورد یک خطر امنیتی با شما ارتباط برقرار شد، بهتر است به دنبال ارتباط رسمی باشید چرا که بعید است که یک کلاهبرداری یا سواستفاده از حساب شخصی، بدون اینکه قبلا توسط محققان تیم های امنیتی افشا شود، توسط کس دیگری کشف شود. همیشه آرام باشید و قبل از اینکه به این نوع پیامها پاسخ دهید، بررسیهای لازم را انجام دهید. بهتر است وارد بازی کلاهبرداران نشوید و به تنهایی با آنها روبه رو نشوید زیرا این کار می تواند باعث بدتر شدن اوضاع شود چرا که به احتمال زیاد آنها بخشی از یک گروه جنایتکار سازمان یافته با ابزار و منابع متعدد هستند.
باید بدانید خطرات فیزیکی نیز در فضای رمزنگاری بسیار واقعی است، زیرا مجرمان می دانند که دارایی های “خودسرپرست” مانند بیت کوین قابل بازیابی نیستند و برای استخراج اطلاعات، به قربانیان خود آسیب فیزیکی می زنند.
بنابراین به هیچ عنوان اطلاعات شناسایی شخصی خود را به صورت آنلاین به اشتراک نگذارید و عادت کنید که در صورت شناسایی کلاهبرداران، بدون ادامه مکالمه با آنها، با تیمهای امنیتی تماس گرفته و کلاهبرداری را گزارش دهید.
حتی کلاهبرداریهای به ظاهر واضح ، در صورت بی احتیاطی افراد، می توانند موفقیت آمیز باشند. بنابراین ما به عنوان یک جامعه باید از آسیبپذیرترین اعضای خود محافظت کنیم.
پس همیشه اطلاعات مربوط به کلاهبرداری ها را گزارش کرده و به صورت عمومی به اشتراک بگذارید تا با هم بتوانیم با این مشکل رو به رشد بهتر مبارزه کنیم.
چگونه از خود در برابر کلاهبرداری از طریق پیام مستقیم، محافظت کنیم
برای اجتناب از مورد کلاهبرداری گرفتن دو نکته حائز اهمیت است: دانستن علائم هشداردهنده و محافظت از اطلاعات خصوصیتان.
1. مراقب هر کسی که با شما ارتباط برقرار می کند باشید. اعتماد جایی در دنیای کریپتو ندارد. همیشه مشروعیت هر درخواست یا پیامی که در باکس پیامهایتان قرار میگیرد را قبل از اقدام بر اساس آن بررسی کنید و از کلیک روی لینکهای ناشناس یا ناخواسته خودداری کنید. همچنین در سایتهایی مانند توییتر، میتوانید قسمت پیامهای خصوصیتان را به روی عموم ببندید تا تنها حسابهایی که شما آنها را دنبال میکنید بتوانند با شما ارتباط برقرار کنند و به این طریق امکان قرار گرفتن در معرض این نوع کلاهبرداریها را به حداقل برسانید.
2. توجه کنید که چه اطلاعاتی برای امنیتتان حیاتی هستند. کلمات بازیابی شما کلید اصلی تمام آدرسهای کریپتو و کلیدهای خصوصی شما است. هرگز آن را در دستگاهی که به اینترنت متصل است وارد نکنید و هرگز آن را با کسی به اشتراک نگذارید. فقط در صورتی از کلمات بازیابی خود استفاده کنید که کیف پولتان دستورالعملهای انجام این کار را روی صفحه نمایش خود نشان دهد و فقط با استفاده از روش مخصوص دستگاهتان، کلمات بازیابی خود را وارد کنید.
3. به اعداد به تنهایی اعتماد نکنید! تعداد فالوئرها، رتبه بندی برنامه ها و سایر داده ها می تواند به شناسایی کلاهبرداری ها کمک کند، اما می توان آنها را جعل کرد. همیشه اقدامات اضافی را برای بررسی اینکه آیا فردی که با شما تماس می گیرد واقعاً همان کسی است که ادعا می کند، انجام دهید.حتی اکانت های رسمی نیز ممکن است هک شده باشند، بنابراین حتی اگر حسابی قابل تایید است باید مراقب باشید و احتیاط کنید.
4. از کیف پول سخت افزاری استفاده کنید. امن ترین مکان برای کلمات بازیابی شما، فضای آفلاین است. کیف پولهای سختافزاری کلمات بازیابی های شما را بهصورت آفلاین ایجاد و ذخیره میکنند. تا زمانی که دستورالعمل ها را دنبال کنید و کلمات بازیابی خود را به صورت آنلاین به اشتراک نگذارید، هیچ راهی برای یک کلاهبردار برای دسترسی به وجوه شما وجود نخواهد داشت.
5. هیچ درخواست پیامی را بدون دلیل نپذیرید. فقط به این دلیل که شخصی قصد ارتباط با شما را دارد به این معنی نیست که نیاز به تعامل با آنها دارید. پس فقط پیام هایی را بپذیرید که فرستنده اش را می شناسید.
6. هنگامی که در فضای مجازی آنلاین هستید سعی کنید اطلاعاتتان را در حالت خصوصی نگه دارید. تنها راه محافظت از اطلاعات خود این است که هرگز آن ها را منتشر نکنید. حساب های رسانه های اجتماعی خود را به صورت ناشناس ایجاد کنید و اطلاعات شخصی خود را هیچ کجا به اشتراک نگذارید. همچنین می توانید از چندین آدرس ایمیل برای اهداف مختلف استفاده کنید.
7. به خصوص در مورد بحث کریپتو آنلاین باید بسیار محتاط باشید. هرگز در مورد اینکه چقدر دارایی کریپتو دارید حتی اگر مقدار آن ناچیز است با کسی صحبت نکنید، چرا که همیشه این امکان وجود دارد که با افزایش ارزش بیت کوین، به هدفی برای سرقت تبدیل شوید. از آنجایی که ارزهای دیجیتال به شکلی طراحی شده اند که هرکس به تنهایی سرپرست اموالش باشد ، باید مسئولیت امنیت ارزهایتان را جدی تر بگیرید.
در صورتی که در معرض کلاهبرداری از طریق پیام مستقیم قرار گرفتیم چه باید بکنیم؟
باید بدانیم ارزهای دیجیتال خود باعث کارآمدتر شدن جرایم دیجیتال می شوند. تمرکززدایی در کریپتو به این معنی است که هیچ کس قادر به معکوس کردن یک تراکنش نباشد که این امکان بیشتری برای مجرمان فراهم می کند تا شانس بیشتری برای فرار با پولی که می دزدند داشته باشند. حتی متصدیان ارزهای دیجیتالی که زیاد غیرمتمرکز نیستند، معمولا برای بازگرداندن وجوه به سرقت رفته اقدامی نمی کنند، مگر اینکه مقدار وجوه به سرقت رفته قابل توجه باشد و یا کاربران زیادی درگیر آن سرقت شده باشند.
شفافیت شبکههای بلاکچین امکان ردیابی وجوه را فراهم میکند، اما کلاهبرداران سازمانیافته، تاکتیکهای خاصی برای مخفی کردن مسیرهای خود به کار می برند. واقعیت این است که به محض سرقت وجوه، احتمالاً دارایی های قربانیان برای همیشه از دسترسشان خارج می شود. با این حال، اشتراکگذاری اطلاعات مربوط به سرقت به صورت عمومی به منظور کمک به دیگران و جلوگیری از کلاهبرداری های بیشتر و درخواست پشتیبانی برای ردیابی و حتی مسدود کردن وجوه در صورت ارسال به صرافیهای متمرکز، همچنان مهم است.
در زیر نمونه ای از مکالمه یک کلاهبردار با یک کاربر در فضای پیامهای شخصی آورده شده است:
نمونه تحقیقی : مامور پشتیبانی قلابی!
در سناریوی زیر، کاربری در ساب ردیت r/Trezor سوالی پرسید. در عرض چند دقیقه حسابی که خود را پشتیبانی Trezor معرفی می کرد به او پیام داد. کلاهبردار پشت حساب پیشنهاد می کند تا با ارائه توضیحی قابل قبول ، مشکل کاربر را حل کند. سپس کاربر را به یک سایت فیشینگ که شبیه وب سایت رسمی Trezor است هدایت می کند.
علایم هشداردهنده:
1. شروع مکالمه توسط کلاهبردار 2
. حل مشکلی که اصلا راه حلی ندارد
3. لینک به وب سایت غیر رسمی.
راه حل
تعداد زیاد کلاهبرداران باعث می شود تیم امنیت هر سایت یا شبکه اجتماعی قادر به شناسایی همه آنها نباشد. در عوض، میتوان از منابع رسمی و تیکت مستقیم به سایت کیف پول یا تماس با مجموعه نوین والت برای حل مشکلتان اقدامی پیش بیرید. جدا از آن به هیچ وجه به پیام افرادی که اطلاعاتی را از شما می خواهند یا شما را به سایت دیگری دعوت می کنند پاسخ ندهید.
اپلیکیشنهای جعلی و کلاهبرداری های نرم افزاری
گوگل و اپل به عنوان بزرگترین اپراتورهای سیستمعامل گوشیهای هوشمند، تظاهر می کنند که در مورد اپلیکیشنهایی که توسط پلتفرمهای مختلف منتشر می شوند، سختگیر هستند.
اما همانطور که می دانیم اینطور نیست چرا که برنامه های مخرب از همه نوع همچنان در هر دو فروشگاه در حال تکثیر هستند.
بنابراین هرگز نباید به برنامه ای ( اپلیکیشنی ) فقط به این دلیل که توسط یکی از بازارهای رسمی اپلیکیشن تأیید شده و در لیست آنها قرار گرفته ، اعتماد کرد.
این بازارها مملو از برنامههای خطرناک هستند و این فکر که چون اپلیکیشنی در لیست پلتفرمهای ظاهراً ایمن و تأیید شده است پس استفاده از آن بی خطر و ایمن می باشد تنها یک توهم مضر است که باعث میشود کاربران به جای تشخیص علایم هشداردهنده ، به راحتی خود را در دام کلاهبرداران بیندازند.
همیشه این احتمال وجود دارد که هر برنامه ای که دانلود می کنید، به نوعی مضر و خطرناک باشد. در حالی که همگی تمایل داریم این واقعیت را نادیده بگیریم که حتی برنامههای رسمی، اطلاعات کاربرانشان را ذخیره می کنند،
برنامههای مخرب مورد بحث در اینجا یک قدم نیز فراتر رفته و در صدد برداشت مستقیم وجوه کاربران از حساب بانکی یا کیف پول رمزنگاریشان هستند. پس بیایید با هم ببینیم آنها چگونه این کار را انجام می دهند و به چه علائم هشدار دهنده ای باید توجه کنیم.
برنامه های رمزنگاری جعلی چگونه از شما دزدی می کنند؟
انواع مختلفی از کلاهبرداری های کریپتو وجود دارد که تحت عنوان برنامه های (اپلیکیشنهای) جعلی از آنها اسم برده می شود. ما در اینجا درباره رایجترین آنها صحبت میکنیم که برنامههای فیشینگ هستند: برنامههایی که سعی میکنند با درخواست از یک کاربر بیتجربه ، اطلاعات حساسش را استخراج کنند.
در کریپتو، حساس ترین اطلاعات، seed یا عبارت بازیابی شماست. همچنین کلاهبرداری های پیچیده دیگری نیز (همچون تظاهر به ارائه خدمات وام یا تقلید از صرافی های معتبر) وجود دارند که در مقالات دیگر به آنها خواهیم پرداخت.
برای مثال شایع ترین نوع برنامه جعلی گزارش شده مربوط به کیف پول Trezor، یک برنامه تلفن همراه است که ادعا می کند با کیف پول سخت افزاری Trezor شما کار می کند.
در حال حاضر هیچ برنامه موبایلی برای کیف پول های سخت افزاری Trezor وجود ندارد. پس از دانلود، این برنامه ادعا می کند که با خطا مواجه شده است و به کاربران دستور می دهد تا با استفاده از صفحه کلید موبایل خود، Seed بازیابیشان را در برنامه تایپ کنند.
به یاد داشته باشید هرگز seed خود را مستقیماً وارد موبایل یا رایانه نکنید و فقط زمانی از seed خود استفاده کنید که کیف پول سخت افزاری Trezor شما بهتان بگوید.
به محض اینکه قربانی، seed بازیابی خود را وارد کرد، محتویات کیف پول او توسط مهاجم به سرقت می رود.
اثربخشی این کلاهبرداری مدیون دو چیز است: قربانی احساس می کند باید سریع عمل کند و علائم هشدار دهنده را نادیده می گیرد. بنابراین فقط چند لحظه طول می کشد تا یک اشتباه غیرقابل برگشت مرتکب شوید و در چنین شرایطی حتی کاربران با تجربه نیز با عدم تمرکز ممکن است قربانی شوند.
فیشینگ از شکاف آموزشی کریپتو سواستفاده می کند و این ، الزام بهبود آموزش کاربران در صنعت کریپتو را برجسته می کند. کار کردن در حوزه کریپتو باید ساده تر شود تا کاربران دائماً از انجام اشتباهات فاجعه آمیز نترسند.
با تقویت شیوههای امنیتی خوب و طراحی محیطی انعطافپذیرتر برای کاربران کریپتو، همه ما میتوانیم به به حداقل رساندن تأثیر کلاهبرداری از طریق اپلیکیشنهای جعلی کمک کنیم.
چرا کلاهبرداری از طریق برنامه های جعلی بسیار رایج است؟
هر کسی ممکن است به طور تصادفی یک برنامه کریپتو جعلی را دانلود کند. بازارهای اپلیکیشن معمولا ادعا می کنند که چندین لایه محافظتی در برابر اپلیکیشنهای مخرب دارند اما امنیت فرضی بازارهای اپلیکیشن گمراهکننده است،
زیرا به راحتی می توان با اطلاعات و فرآیندهای آنها بازی کرد. حتی در صورتی که فرد محتاطی باشید، باز هم امکان دارد به طور تصادفی یک برنامه مشکوک را دانلود کنید.هنگامی که برنامه های مخرب وارد بازاری مانند اپ استور می شوند،
بررسی های امنیتی خاصی انجام میشود و مشخص می شود که آن برنامه ایمن است. اما بررسی های اپل جامع نیست و می توان برنامه را پس از تایید تغییر داد. به همین دلیل است که باید همیشه از هر نرم افزار کریپتو نصب شده روی دستگاهتان با احتیاط استفاده کنید.
“به گفته اپل، توسعه دهندگان برنامه های مجرمانه می توانند با ارائه برنامه های به ظاهر بی ضرر برای تایید و سپس تبدیل آنها به برنامه های فیشینگ( که افراد را فریب می دهند تا اطلاعات خود را افشا کنند)، قوانین اپل را زیر پا بگذارند.“ – واشنگتن پست-
متأسفانه، راههای اصلی تأیید یک برنامه ، از جمله رتبهبندیها، دانلودها و نظرات اپ استور، به راحتی با استفاده از رباتهایی که بررسیهای مصنوعی ارائه میکنند و ایمنی برنامه را تضمین میکنند قابل جعل شدن است. این امر، تشخیص یک برنامه واقعی از یک برنامه تقلبی را بسیار دشوار می کند
. “زمانی که کریستودولو نظرات کتبی را خواند، با شکایات افراد دیگری مواجه شد که به همین روش مورد کلاهبرداری قرار گرفته بودند. او نتیجه گرفت که رتبهبندیهای پنج ستاره که به مشروع جلوه دادن یک برنامه کمک می کند، جعلی بوده اند.“ – واشنگتن پست-
در مارس 2021، واشنگتن پست متوجه عدم تعدیل تیم فروشگاه اپلیکیشن اپل شد که باعث شد یک کاربر 17 بیت کوین از دست بدهد.
در حالی که این ماجرا توجه زیادی به خود جلب کرد و حتی واکنش اپل را برانگیخت، اما به نظر میرسد هیچ تغییری در مورد نحوه تأیید برنامههای لیست شده توسط این بازارها صورت نگرفته است. تنها شش ماه بعد، تقریباً به صورت هفتگی اپلیکیشنهای جعلی دیگری نیز در این بازارها یافت شد.
علائم هشدار دهنده برنامه های جعلی
مانند هر کلاهبرداری، تعدادی علائم هشدار دهنده وجود دارد که باید به آنها توجه کرد چرا که با شناخت آنها می توان به تشخیص کلاهبرداری ها قبل از مواجهه با هر گونه خطر واقعی پی برد.
پس چنانچه دقت کافی داشته باشید، هیچ دلیلی وجود ندارد که قربانی یک کلاهبرداری از طریق اپلیکیشن جعلی شوید.
همیشه به نظرات و رتبه بندی ها مشکوک باشید!در حالی که قبلاً ثابت کردیم که نمیتوان به خود بازارها برای تعدیل برنامههای ارائه شده توسط آنها یا حتی واقعی بودن نظرات و رتبه بندی ها اطمینان کرد ، اما همچنان در اولین مواجهه با یک اپلیکیشن نگاه اجمالی به نظرات و رتبه بندی آن مهم است.
“فهرست پلی استور دارای رتبه تقریباً پنج ستاره، چند بررسی عمدتاً جعلی و حدود 500 بار دانلود بود که برای یک کاربر معمولی تا حد زیادی باورپذیر به نظر می رسید.“ – کمیل واورا-
اغلب، نظرات و رتبهبندیهای جعلی برای پشتیبانی یک برنامه جعلی ایجاد میشوند، بنابراین مهم است که در این موارد کاوش کنید و به دنبال نظرات منفی و هشدارهای کاربران واقعی باشید که اغلب در صفحات اول نظرات دیده نمی شوند و باید در صفحات بعدی دنبال آنها بگردید.
درباره مجوزهای دسترسی یک برنامه محتاط باشید.صنعت اپلیکیشن سازی، جمع آوری اطلاعات را مقدم بر منافع کاربران قرار می دهد و برنامه ها معمولا به شکل خطرناکی تمایل دارند که مجوزهای دسترسی غیرمرتبط با عملکردی که ارائه میکنند، درخواست کنند. حتی در مورد برنامههای قانونی نیز باید محتاط باشید و هرگز نباید اجازه بدهید به بخشهایی از دستگاهتان دسترسی داشته باشند که برای عملکرد برنامه ضروری نیست.
برای اینکه گرفتار یک برنامه مخرب نشوید، باید یاد بگیرید که در استفاده از همه برنامههایی که استفاده میکنید محتاط باشید، مبادا حریم خصوصی خود را به سادگی از بین ببرید.
مطمئن شوید که یک برنامه رسمی واقعاً وجود دارد.برنامههای رسمی قانونی توسط تیمهایی از افراد واقعی که برای شرکتهای واقعی کار میکنند، توسعه و نگهداری میشوند. قبل از دانلود هر برنامه یا هر نرم افزار از هر نوعی، چند ثانیه وقت بگذارید تا اطمینان حاصل کنید که آن پروژه واقعاً وجود دارد. در دنیای کریپتو، این تلاش ناچیز در واقع تعیین کننده مرز بین محافظت از پس انداز زندگیتان و یا از دست دادن همه آنها است.
هرگز از seed خود استفاده نکنید، مگر مستقیما درکیف پول سخت افزاریتان.نصب یک برنامه جعلی ممکن است نرم افزارهای جاسوسی یا ابزارهای هک پیچیده را روی تلفن شما مستقر کند. این مشکلی است که برای کاربرانی که از کیف پول سخت افزاری استفاده می کنند، اهمیتی ندارد. چرا که اگر رمزارز خود را با Trezor ایمن کنید، کسی نمی تواند شما را هک کند یا نرم افزار جاسوسی روی تلفنتان مستقر کند بلکه کلاهبرداران فقط می توانند امیدوار باشند شما را در دام یک کلاهبرداری فیشینگ ساده به بیندازند. برنامههای جعلی معمولاً بسیار ارزان و ساده ساخته میشوند و فقط یک عملکرد دارند اینکه از کاربران بخواهند عبارات بازیابی خود را وارد کنند تا بتوانند آنها را به سازنده برنامه بفرستند.
“من یک برنامه جعلی کیف پول موبایل Trezor را در فروشگاه Google Play پیدا کردم. وقتی آن را باز کردم ، عبارت بازیابی من را خواست و من آن را بلافاصله از دستگاه خود پاک کردم.“ – کاربر Reddit Aidfarh–
همانطور که همیشه گفته می شود، seed شما فقط در هنگام بازیابی دستگاهتان استفاده می شود و فرآیندی است که همیشه خود شخص شروع کننده آن است و با استفاده از دستورالعملهای دستگاه کیف پولتان انجام می شود. پس هیچگاه Seed خود را در یک برنامه یا وب سایت وارد نکنید، همیشه ابتدا فرآیند بازیابی را با استفاده از دستگاه خود شروع کرده و سپس این کار را فقط با دنبال کردن فرآیند ایمن ذکر شده در سایت اصلی دستگاهتان انجام دهید.
چگونه از خود در برابر کلاهبرداری های برنامه های جعلی محافظت کنید
ارزهای دیجیتال بر اساس مالکیت مستقل و شخصی ساخته شده اند، بنابراین امنیت ارزهای دیجیتال نیز از خود هر فرد به عنوان تنها مالک سرمایه اش شروع شود. البته این نقص اپ استورها است که نمیتوانند امکان کلاهبرداری را از بین ببرند چرا که حتی برای این کار کمیسیون نیز دریافت میکنند! پس برای حفظ امنیت خودمان بهتر است همیشه فرض کنیم که برنامههای کریپتوی جعلی در فضای آنلاین در کمین هستند.بنابراین آموزش خود و دیگران در مورد علائم هشدار دهنده ای که باید مراقب آنها باشید ضروری است. اغلب با کمی تحقیق و تلاش، شناسایی یک اپلیکیشن جعلی آسان است. با این حال، مهمتر از آن این است که درک کنید seed یا همان عبارت بازیابی شما تنها چیزی است که یک مهاجم برای دسترسی به ارزهای دیجیتالتان نیاز دارد. seed شما باید همیشه خصوصی و امن نگه داشته شود.
از کیف پول سخت افزاری استفاده کنید!برای اینکه seed یا عبارت بازیابی خود را ایمن نگه دارید، مطمئن شوید که از یک کیف پول سخت افزاری برای تولید و ذخیره عبارت بازیابی خود به صورت آفلاین استفاده می کنید. با این کار از دسترسی برنامههای مخرب به عبارت بازیابی (در دستگاهها یا شبکههایی که استفاده میکنید) جلوگیری میکنید. کیف پول سخت افزاری حتی در موارد نادری که نیاز به بازیابی سکههای خود دارید، از عبارت بازیابی شما محافظت میکند. با یک کیف پول سخت افزاری، هرگز نیازی نخواهید داشت seed کامل خود را در رایانه تایپ کنید. چنانچه هر زمانی از شما خواسته شد که این کار را انجام دهید مطمئن باشید کسی سعی دارد از شما کلاهبرداری کند. عبارت بازیابی باید مستقیماً در کیف پولهای سختافزاری وارد شود، بنابراین میتوانید مطمئن باشید که اگر به هر روش دیگری از شما خواسته شد آن را وارد کنید، کلاهبرداری است.
به برنامه های تأیید شده پایبند باشید.همیشه در مورد هر چیزی که برای کریپتو دانلود می کنید محتاط باشید. رابط های کیف پول اوپن سورس شفافی مانند Trezor Suite یا ledger live به شما اطمینان می دهند که نرم افزار هیچ کد مخربی را پنهان نکرده است.
اگر توسط یک برنامه جعلی فریب خوردید چه باید بکنید؟
اگر از طریق کلاهبرداری برنامه های رمزنگاری جعلی سرمایه خود را از دست داده اید، احتمالاً هیچ کاری نمی توانید برای بازگرداندن پول خود انجام دهید.
متأسفانه، تراکنشهای ارزهای دیجیتال، قطعی بوده و قابل برگشت نیستند. بنابراین تنها امیدی که می توانید برای بازیابی سرمایه تان داشته باشید، پیروی از یک فرآیند گزارش مرسوم از طریق مجاری قانونی است.
باید اضافه کرد در برخی موارد، زمانی که مجرم تلاش می کند وجوه سرقت شده را به ارز قانونی معمولی تبدیل کند ردیابی و دستگیر می شود.برنامههای رمزنگاری جعلی یک مشکل رو به رشد هستند.
پلتفرمهایی که این برنامه ها در آنها ظاهر میشوند نیز به این مشکل رسیدگی نمیکنند. جلوگیری از دانلود اینگونه برنامه ها توسط کاربران در وهله اول تنها با افزایش آگاهی در مورد این موضوع میسر می شود.
مهمتر از همه این است که به تازه واردان آموزش داده شود که محافظت از seed برای امنیت دارایی های دیجیتال ضروری است و نباید در این مورد سهل انگاری کرد. اگر خواندن این مقاله به درک شما از برنامه های رمزنگاری جعلی کمک کرده است، لطفاً سهم خود را در این آگاهی بخشی انجام دهید و آن را با دیگران نیز به اشتراک بگذارید تا فضای کریپتو و ارزهای دیجیتال برای همه امنتر شود.
شناسایی حمله ی فیشینگ (Fishing) و اجتناب از آن
حملات فیشینگ یکی از رایج ترین و موثرترین کلاهبرداری هایی است که در اینترنت انجام می شود. ظهور کریپتوکارنسی، انجام تراکنشهای برگشتناپذیری که تنها در عرض چند دقیقه انجام میشوند و ناآشنایی و ناآگاهی مردم ، همگی موجب شده اند که حمله های فیشینگ افزایش پیدا کنند.
آنچه مقابله با این نوع کلاهبرداری را دشوارتر می کند وجود اشکال مختلف آن است. معمولاً کلاهبرداران فیشینگ وانمود میکنند که یک سرویس قانونی هستند که قبلاً با آن تعامل داشته اید به همین علت تشخیص فوری اینکه مورد کلاهبرداری قرار گرفته اید سخت است.
هدف نهایی یک حمله فیشینگ، متقاعد کردن کاربران به افشای اطلاعاتی است که کلاهبرداران توسط آن بتوانند کنترل حسابهای افراد را در دست بگیرند.
در کریپتو، این اطلاعات معمولاً شامل seed بازیابی شما می شود. اما خبر خوب این که می توان با رعایت انضباط و اقدامات مناسب در مورد اطلاعاتی که به اشتراک می گذارید، چه آنلاین و چه آفلاین، از این حملات جلوگیری کرد.
در این مقاله به بررسی برخی از راههایی که کلاهبرداران توسط آنها حملات فیشینگ را انجام می دهند می پردازیم و راهکارهایی ارائه میکنیم که به شما کمک کند در آینده دچار چنین کلاهبرداریهایی نشوید.
کلاهبرداری های فیشینگ همه جا هستند!
فیشینگ یک صنعت پررونق است و به طرق مختلف از شبکه های پیچیده مهاجمان و ابزارهای خاص گرفته تا افرادی که به تنهایی با برنامه ریزی یا منابع قبلی کم عمل می کنند، انجام می شود.
هزینه انجام این حملات اغلب بسیار کم یا حتی رایگان است، بنابراین می توان آن را به طور مکرر بر روی قربانی ها یکی پس از دیگری انجام داد.حتی کاربران آگاهی که می دانند چگونه از عبارت بازیابی خود مراقبت کنند، ممکن است به دلیل عدم قضاوت درست یا اقدام هوشمندانه کلاهبرداران، مورد این حمله ها قرار بگیرند.
شما در هر شرایطی که باشید، چه در حال تماشای تبلیغی در یوتیوب یا خواندن پستی در یک صفحه یا تایپ یک URL یا در حال چک کردن ایمیل هایتان، ممکن است هدف یک کلاهبرداری فیشینگ شوید.
پس تا زمانی که در اینترنت آنلاین هستید، این احتمال وجود دارد که با یک سایت فیشینگ مواجه شوید یا پیامی از طرف یک کلاهبردار برای شما ارسال شود.
زیان های بوجود آمده از سرقت حمله های فیشینگ ، حدود ده ها میلیون دلار است، اما این عدد شامل ضرر ارزهای دیجیتال نمی شود.
باید گفت اثربخشی کلاهبرداری های فیشینگ در فضای کریپتو چندین برابر تخمین زده می شود. تنها در چهار ماه اول سال 2021 بیش از 400 میلیون دلار توسط حمله های فیشینگ به سرقت رفته است. بنابراین اگر می خواهید سرمایه خود را حفظ کنید، باید با این تهدیدات بیشتر آشنا شوید.
به همان اندازه که جامعه مکررا تاکید می کند که شما باید از عبارت بازیابی خود تنها زمانی استفاده کنید، کلاهبرداران نیز همزمان سناریوهایی استثنایی ابداع می کنند که در آنها به کاربر به دروغ گفته می شود مجبور است به علت نقص سیستم یا خطر پیش آمده تنها یک بار وارد عبارت بازیابی خود شود. اعمال اینگونه ترفندهای به خصوص بر روی کاربران، بسیار مؤثر است چرا که فشار زیادی بر قربانی اعمال میشود .
در این شرایط کاربر حس می کند برای اینکه دارایی های خود را از دست ندهد باید سریعتر عمل کند.
چرا فیشینگ بسیار موثر است؟
کلاهبرداری های فیشینگ به این دلیل بین کلاهبرداران محبوب هستند که واقعا موثر واقع می شوند. آنها از بسیاری جهات منبع اصلی کلاهبرداریها هستند و کلاهبرداران با کمترین تلاش ممکن قربانیان خود را در مدت کوتاهی در شرایطی قرار می دهند که قوه قضاوتشان به درستی کار نکند.
به طور کلی، سه عامل در ایجاد یک حمله فیشینگ نقش دارند:
1. دسترسی
اطلاعات به سرعت حرکت می کند. یک پیام واحد که حاوی لینکی به یک سایت فیشینگ است می تواند تنها با یک کلیک، بدون هیچ هزینه ای برای فرستنده ، به ده ها هزار نفر دسترسی پیدا کند.
حتی اگر از بین این هزاران نفر تنها یک نفر قربانی شود برای به دست آوردن سود مورد نظر کلاهبردار کافی است.
کلاهبرداران حرفهای برای اثربخشی بیشتر، روی اطلاعات سرقت شده یا لو رفته نیز سرمایهگذاری میکنند و با استفاده از ترس کاربران از دادههای محرمانه آنها سو استفاده می کنند.
2. سادگی
فیشینگ فقط به مهارت فنی اولیه نیاز دارد. به عنوان مثال استفاده از یک فرم گوگل با فیلدی تحت عنوان “Recovery Seed” که به طور ناخواسته از حساب های دور ریخته شده مختلف توییتر ارسال می شود، یک روش رایج آزمایش شده برای کلاهبرداران است.
مشابه این اتفاق در دنیای واقعی سارقی است که در خیابان به شما نزدیک میشود و کلید خانهتان را میخواهد، تا مطمئن شود فر را خاموش کردهاید! با اینکه بسیار مسخره به نظر می رسد، اما این شیوه بسیار موثر است و کلاهبرداران زمان و پول زیادی را صرف متقاعد کردن قربانی های خود می کنند تا شانس موثر واقع شدن حمله هایشان را افزایش دهند.
3. بی تجربگی
کریپتوکارنسی سریعتر از سایر صنایع بسیار بزرگ در حال رشد است. با چنین درصد زیادی از کاربران جدید، همیشه کسانی وجود خواهند داشت که هنوز اصول اولیه را نیاموخته اند و seed بازیابی خود را آشکارا به اشتراک می گذارند. به همین دلیل فیشینگ برای تازه واردها خطرناکتر است.
آگاهی بخشی به افراد از راه های مختلف همچون این مقاله که در حال خواندن آن هستید یکی از بهترین راه ها برای کمک به کاهش تعداد سرقت های موفق است.
تاکتیک های رایج مورد استفاده در کلاهبرداری های فیشینگ
حملات فیشینگ تنها شبیهسازی یک وبسایت آشنا نیست و با پیچیدگی های بیشتری همراه است. بخش مهم کار دریافت اطلاعات محرمانه از قربانیان است.
گاهی اوقات تنها گفتن اینکه هدف اگر فوراً اقدام نکند، دسترسی به سکه های خود را از دست می دهد، کافی است تا قربانی اولین قانون امنیتی را فراموش کند: فقط در صورتی از عبارت خود استفاده کنید که منبع رسمی کیف پولتان از شما بخواهد!
بیایید در مورد نحوه ارائه این کلاهبرداری ها کمی بیشتر بدانیم.
استفاده از طعمه مناسب برای شکار
کلاهبرداران با تمرکز بر گروه خاصی از افراد، شانس موفقیت خود را افزایش می دهند و زمان و پول زیادی برای تهیه طعمه اختصاص دهند.
آنها این کار را با ارسال پیامها و ایمیلهای مستقیمی می کنند که شبیه به خدماتی است که میشناسید و به این طریق شما را وادار می کنند اطلاعات محرمانه خود را افشا کنید.
ویژگی هایی همچون علاقه به معامله بیت کوین، شانس مورد هدف قرار گرفتن در یک کمپین فیشینگ سودآور را افزایش می دهد.
در صورتی که احتمال می دهید مورد حجوم حملات فیشینگ قرار گرفته اید، می توانید از خدمات بازیابی ارز دیجیتال نوین والت استفاده نمایید.