• خانه
  • مقالات
  • جرایم حوزه کریپتو : کلاهبرداری از طریق پیام مستقیم (Direct Message)
کلاهبرداری ارز دیجیتال

جرایم حوزه کریپتو : کلاهبرداری از طریق پیام مستقیم (Direct Message)

پیشنهاد نوین والت

هر سوالی داری ما سعی می کنیم مثل یه دوست به شما مشاوره بدیم . کافیه فرم مارو پر کنی و کمی راجع به مشکلت یا سوالت توضیح بدی

عناوین این مقاله

پارس وی دی اس

پیام رسان های امروزی به کلاهبرداران این امکان را می دهند که قربانیان را به طور خصوصی هدف و تحت فشار قرار دهند. برای اینکه قربانی اینگونه از کلاهبرداری ارز دیجیتال نشوید لازم است با خواندن این مقاله از نوین والت اطلاعات خود را در این زمینه افزایش دهید.

کلاهبرداری با پیام مستقیم (DM) نسخه مدرن تاکتیکی است که صدها سال به اشکال مختلف وجود داشته است. در واقع نامه‌های اشراف‌زادگان زندانی و ایمیل‌های پادشاهان عزل قدرت شده آفریقا همگی در همان دسته قرار می‌گیرند.یکی از راههای رایج این نوع کلاهبرداری ، وادار کردن قربانی  به ارسال وجوه با وعده بازدهی کلان است.

اما کلاهبرداری‌های دایرکت مسیج فقط در این مورد خلاصه نشده و شامل مجموعه کاملی از ترفندهایی است که برای وادار کردن شما به صرف پولتان طراحی شده است. در این مورد حتی ممکن است کلاهبرداران از ترفند کلاهبرداری پیش پرداخت استفاده کنند و از شما بخواهند مبلغی پرداخت کنید به این امید که بعداً پاداش دریافت خواهید کرد.

ماهیت این گونه کلاهبرداری به کلاهبرداران امکان زیادی برای ایجاد سناریوهای مختلف میدهد، این امکان با تماس نزدیک و  واقعی با قربانی تقویت می شود. بعضی ازکلاهبرداران به سوالات افراد مورد هدف خود پاسخ می دهند تا ترسشان را کاهش داده و بر آنها فشار بیاورند تا احتمال کارکرد کلاهبرداریشان را افزایش دهند.

در این مقاله از نوین والت به برخی از روش‌های مختلف کلاهبرداری از طریق پیام مستقیم (دایرکت مسیج) نگاهی می‌اندازیم و دستورالعمل‌هایی را برای جلوگیری از این کلاهبرداری‌ها در آینده به شما ارائه می‌کنیم.

فهرست مطالب 

. مشکل: پیام‌های مستقیم کلاهبرداران در هر پلتفرمی ظاهر می‌شود! 

. چرا پیام های کلاهبرداران اینقدر تاثیرگذارند؟ 

. نحوه کار کلاهبرداری از طریق پیام مستقیم

 . علائم هشدار دهنده پیام های کلاهبرداران 

. چگونه از خود در برابر کلاهبرداری از طریق پیام مستقیم (دایرکت مسیج)، محافظت کنیم 

. در صورتی که در معرض کلاهبرداری از طریق پیام مستقیم قرار گرفتیم چه باید بکنیم؟ 

. نمونه تحقیقی : مامور پشتیبانی قلابی!    

کلاهبرداری ارز دیجیتال

مشکل: پیام‌های مستقیم کلاهبرداران در هر پلتفرمی ظاهر می‌شود!

 یکی از فضاهایی که همه در آن در برابر کلاهبرداری DM آسیب پذیر هستیم، رسانه های اجتماعی است. بسیاری از ما صفحاتی در فضای مجازی داریم که هر کسی می‌تواند از طریق پیام مستقیم (Direct Message) به آنها دسترسی پیدا کند. بنابراین کلاهبرداران به سادگی می‌توانند اطلاعات شخصی قربانیان خود را جمع‌آوری کرده و پیام‌های شخصی‌ برای قربانیان بفرستند.

متاسفانه تنها تعداد کمی از مردم اقدامات خوبی را برای محافظت از اطلاعات شخصی خود در رسانه های اجتماعی اعمال می کنند. برای محافظت بیشتر، صفحات عمومی در حالت ایده آل باید ناشناس یا حداقل مستعار باشند تا از افشای اطلاعات ارزشمند به افراد غریبه جلوگیری شود.

حساب‌های آنلاین مردم و کامنت های عمومی، اطلاعات زیادی را افشا می کند که توسط کلاهبرداران به راحتی قابل استفاده می باشد. از انجمن های عمومی، پیامرسانها و صفحات رسانه های اجتماعی اغلب برای پرسیدن سوال و کمک گرفتن استفاده می شود. در دنیای کریپتو، درخواست کمک به این طریق، شما را به هدفی برای کلاهبرداران و مهاجمان تبدیل می کند.

از بین تمامی پلتفرم‌ها، Reddit یکی از بدترین آنها است. بنا به گزارش کاربران، هر زمان که یک سوال مرتبط با ارز دیجیتال پست می‌شود، کلاهبرداران از طریق DM و پیامهای خصوصی، به آنها نزدیک می‌شوند. تعداد زیاد حساب‌های «سرگردان» که توسط کلاهبرداران و ربات‌ها اداره می‌شوند،اوضاع را وخیمتر نیز می کند، چرا که قربانیان یا باید خودشان کلاهبرداران را شناسایی کنند یا ریسک از دست دادن سرمایه شان را به جان بخرند.

در بخش‌های بعدی به این موضوع می‌پردازیم که چرا کلاهبرداری‌ از طریق پیام مستقیم تا این حد تاثیرگذار است و اینکه نحوه کار این گونه کلاهبرداران چگونه است.

برخی از کلاهبرداران شما را به سایت‌های فیشینگ می‌فرستند در حالی که دیگران علاقه‌مند به جمع‌آوری اطلاعاتتان هستند.

از جمله انواع دیگر اینگونه کلاهبرداری ها می توان به موارد زیر اشاره کرد: ارسال کیف پول‌های سخت‌افزاری آسیب‌دیده به قربانیان، ارائه دسترسی انحصاری به گروه‌های تجاری تقلبی، فریب دادن کاربران برای به اشتراک گذاشتن عبارت بازیابی، انجام تعویض سیم‌کارت و … .

چرا پیام های کلاهبرداران اینقدر تاثیرگذارند؟ 

موفقیت کلاهبرداری از طریق پیام مستقیم به سه عامل بستگی دارد :

1.    حملات شخصی‌سازی می‌شوند: کلاهبرداران به کاربرانی دسترسی پیدا می‌کنند که بخشی از یک گروه خاص هستند و بنابراین احتمالاً به روایتی که کلاهبردار ایجاد کرده پاسخ می‌دهند. سپس مکالمه خود را برای هر فردی تغییر داده و شخصی سازی می کنند.

2.    اجرای آن ارزان است: اجرای یک کلاهبرداری از این نوع می تواند به سادگی ایجاد یک حساب کاربری رایگان جدید و ارسال چند پیام باشد. در مقیاس با انواع دیگر کلاهبرداری، اتوماسیون با استفاده از ربات ها ساده بوده و به مهاجمان امکان می دهد اهداف مناسب تری را انتخاب کنند.

3.    همیشه قربانیان بیشتری وجود دارد: میزان موفقیت کلاهبرداری های پیام مستقیم، تنها درصدی ناچیز از کل تعداد آنهایی است که هرروز هدف اینگونه کلاهبرداری ها قرار می گیرند، اما هیچ چیز مانع این نمی شود که کلاهبرداران به سادگی از یک هدف ناموفق به سمت هدف دیگری حرکت کنند.

متاسفانه در حالی که آموزش اقدامات امنیتی در فضای مجازی به آرامی در حال رشد و بهبود است اما هنوز بسیاری از مردم با احتیاط مناسب رفتار نمی کنند. هر سه این موارد نشان می‌دهد که کلاهبرداری‌ از طریق پیام های خصوصی،  زاده ی ماهیت وجودی فضای مجازی است. در حالی که دلایل موجهی برای اعمال قوانین سختگیرانه در پلتفرم های مجازی وجود دارد، متاسفانه بعید به نظر می رسد صاحبین این پلتفرمها به آن توجهی داشته باشند.

بنابراین موثرترین کاری که می توان انجام داد افزایش آگاهی و آموزش در این زمینه ، به امید کاهش تعداد قربانیان احتمالی است.

نحوه کار کلاهبرداری از طریق پیام مستقیم 

برنامه‌های پیام‌رسانی که با پروفایل‌های اجتماعی مرتبط هستند، محیط مناسبی را برای کلاهبرداران خلاق ایجاد می‌کنند. صدها داستان وجود دارد که یک کلاهبردار می تواند بگوید، از سرهم کردن داستانهای عجیب و غریب گرفته تا کاملاً قابل قبول، اما سناریوهای خاصی وجود دارد که توسط کلاهبرداران به طور منظم ظاهر و تکرار می شود.

تاکتیک های رایج مورد استفاده کلاهبرداران 

چند روش متداول ارائه کلاهبرداری که در برنامه های پیام رسان انجام می شود :

کمک رسانها (Helpers)

آنها کلاهبردارانی هستند که افرادی را پیدا می کنند که در فضای مجازی برای کمک در مورد مسائل کریپتو پست می کنند. این یک راه آسان برای یافتن افراد ناامید است که احتمالا اعتماد بیشتری به کلاهبردار خواهند داشت. کمک‌کنندگان یا از قربانی می‌خواهند دسترسی به حساب‌های خود را قطع کند، یا قربانی را به یک وب‌سایت فیشینگ پیوند می‌دهند که حاوی نرم‌افزارهای مخرب است. برای مثال کمک‌کنندگانی که وانمود می‌کنند جزو تیم پشتیبانی کیف پول سخت افزاریتان هستند در فضای Reddit رایج اند، بنابراین همیشه به یاد داشته باشید که پشتیبانی  یک کیف پول هرگز شروع کننده یک چت نیست.

ارائه دهندگان خدمات(Service Providers)

آنها خود را به عنوان کارمندان خدمات مطلوب مانند گروه های تجاری، وام دهی یا سهام با بهره بالا، ماینرهای رمزنگاری یا انواع دیگر کسب و کار معرفی می کنند. آنها با وعده بازده بالا برای سرمایه گذاری های متوسط،  خود را مشروع و قانونی جلوه می دهند. حتی بعضی از آنها ممکن است قبل از ناپدید شدن، با پرداخت وجوه ناچیز، سودهایی نیز به افراد پرداخت کنند.

جعل‌کننده‌ها (Impersonators)

جعل کننده ها حساب‌های جعلی ای هستند که به گونه‌ای طراحی شده‌اند که شبیه حساب‌های افراد مشهور یا تأثیرگذار باشند. با وجود اینکه این حساب‌ها هک شده یا جعلی هستند، همچنان ممکن است دنبال کنندگان زیادی داشته باشند. کلاهبرداران معمولا قبل از درخواست کمک، برای قربانی چرب زبانی می کنند یا فرصت ویژه‌ای مانند سکه‌های رایگان، دوره‌های تجاری یا …  ارائه می کنند. اینگونه جعل هویت به ویژه در توییتر رایج است.

ربات‌ها (Bots)

ربات ها می‌توانند عملکردهای مختلفی داشته باشند. آنها می توانند بسیاری از حساب های کاربری را به طور همزمان هدف قرار داده و لینکهایی را به سایت های مخرب ارائه دهند. حتی قادرند آزمایش کنند که آیا هدف به یکی از تاکتیک های کلاهبرداری فوق تن می دهد یا نه.

ربات‌ها سطح حمله گسترده ای دارند و حتی کاربران باتجربه نیز در صورت عدم توجه ممکن است قربانی آن‌ها شوند. همواره به یاد داشته باشید که حتی اگر یک غریبه در چت آنلاین ، بی آزار و عادی به نظر برسد، همچنان این احتمال وجود دارد که در حال استخراج اطلاعات  برای استفاده در طرح کلاهبرداری دیگری از چت با شما باشد.

باید بدانید حتی سوالات ساده اطلاعات زیادی را در مورد شما و مدل امنیتی شما آشکار می کند. بنابراین هرگز اطلاعاتی که شامل آدرس، امور مالی یا هر اطلاعات حساس دیگری است را در پیام های شخصیتان فاش نکنید!

علائم هشدار دهنده پیام های کلاهبرداران 

راه‌های زیادی برای پی بردن به یک کلاهبرداری وجود دارد. علائم هشدار دهنده ای همچون اشتباهات تایپی، اغلب عمداً در پیام کلاهبرداری گنجانده می شوند تا افراد محتاط تر را فیلتر کنند، اما همیشه نیز اینطور نیست. برخی از نشانه هایی که می‌توانند خبر از کلاهبرداری بدهند عبارتند از :

نام کاربری اصلاح شده: افراد متقلب اغلب از نام کاربری افراد مشهور که با حروف و علایم خاص اصلاح شده اند استفاده می کنند. اگر فردی که ادعا می کند یک حساب کاربری معروف است با شما ارتباط برقرار کرده است، مطمئن شوید که نام آن درست است.

تعداد فالوئرهای کم یا سن کم اکانت:  فالوئرها می توانند نشانه خوبی از شهرت یک فرد باشند. حساب‌های کم فالوئر یا حساب‌های جدید ممکن است توسط کلاهبرداران اداره شوند. با این وجود متأسفانه، تعداد فالوئرها را نیز می توان با استفاده از ربات ها یا امکانات دیگر، تغییر داد. بنابراین همیشه جوانب احتیاط را در نظر بگیرید.

لینک به ابزارها و خدمات: هرگز روی لینک ناشناس ارسال شده توسط یک غریبه کلیک نکنید. یک لینک ناشناس به طرق مختلفی می‌تواند مخرب باشد و در نهایت باعث نصب بدافزار در سیستمتان یا ارسال داده‌های حیاتی شما به یک پورتال فیشینگ شود.

اشتباهات تایپی، گرامر ضعیف: همانطور که پیشتر گفتیم، می توان از غلطهای تایپی برای شناسایی افرادی استفاده کرد که بیشتر در معرض کلاهبرداری قرار می گیرند. در این موارد، برخی از افراد وسوسه می‌شوند که خود به تنهایی با کلاهبردار وارد بحث و دعوا شوند اما بهتر است این پیام‌ها را به سادگی گزارش دهید و نادیده بگیرید، زیرا ممکن است با ادامه مکالمه با کلاهبردار،  ناخواسته اطلاعات بیشتری از خود به او بدهید یا باعث شوید انگیزه بیشتری برای حمله به شما پیدا کند.

علاقه بیش از حد به عادات شما: سوالاتی در مورد ترجیحات تجاری یا سرمایه گذاری شما و سایر اطلاعات شخصیتان اغلب کار کلاهبرداران است. همچنین آنها از این طریق می توانند اطلاعاتی را از شما بگیرند و بعدا علیهتان استفاده کنند.

بازده مالی امیدوارکننده: غالباً محتکران به قربانی های خود وعده  بازدهی باورنکردنی در قبال سرمایه‌گذاری‌های کوچک و یا حتی دو برابر کردن ارزهایشان را می‌دهند. اما همیشه به یاد داشته باشید که تراکنش های رمزنگاری به طور کلی غیرقابل برگشت هستند، بنابراین هر پولی که ارسال شود  قابل بازیابی نخواهد بود.

ایجاد احساس فوریت: کلاهبرداران اغلب موقعیت های استرس زا ایجاد می کنند تا شما را مجبور کنند سریع عمل کنید و علایم هشداردهنده را نادیده بگیرید. اگر در مورد یک خطر امنیتی با شما ارتباط برقرار شد، بهتر است به دنبال ارتباط رسمی باشید چرا که بعید است که یک کلاهبرداری یا سواستفاده از حساب شخصی، بدون اینکه قبلا توسط محققان تیم های امنیتی افشا شود، توسط کس دیگری کشف شود. همیشه آرام باشید و قبل از اینکه به این نوع پیام‌ها پاسخ دهید، بررسی‌های لازم را انجام دهید. بهتر است وارد بازی کلاهبرداران نشوید و به تنهایی با آنها روبه رو نشوید زیرا این کار می تواند باعث بدتر شدن  اوضاع شود چرا که به احتمال زیاد آنها بخشی از یک گروه جنایتکار سازمان یافته با ابزار و منابع متعدد هستند.

باید بدانید خطرات فیزیکی نیز در فضای رمزنگاری بسیار واقعی است، زیرا مجرمان می دانند که دارایی های “خودسرپرست” مانند بیت کوین قابل بازیابی نیستند و برای استخراج اطلاعات، به قربانیان خود آسیب فیزیکی می زنند.

بنابراین به هیچ عنوان اطلاعات شناسایی شخصی خود را به صورت آنلاین به اشتراک نگذارید و عادت کنید که در صورت شناسایی کلاهبرداران، بدون ادامه مکالمه با آنها، با تیمهای امنیتی تماس گرفته و کلاهبرداری را گزارش دهید.

حتی کلاهبرداری‌های به ظاهر واضح ، در صورت بی احتیاطی افراد، می توانند موفقیت آمیز باشند. بنابراین ما به عنوان یک جامعه باید از آسیب‌پذیرترین اعضای خود محافظت کنیم.

پس همیشه اطلاعات مربوط به کلاهبرداری ها را گزارش کرده و به صورت عمومی به اشتراک بگذارید تا با هم بتوانیم با این مشکل رو به رشد بهتر مبارزه کنیم.

چگونه از خود در برابر کلاهبرداری از طریق پیام مستقیم، محافظت کنیم 

برای اجتناب از مورد کلاهبرداری گرفتن دو نکته حائز اهمیت است: دانستن علائم هشداردهنده و محافظت از اطلاعات خصوصیتان.

1.    مراقب هر کسی که با شما ارتباط برقرار می کند باشید. اعتماد جایی در دنیای کریپتو ندارد. همیشه مشروعیت هر درخواست یا پیامی که در باکس پیامهایتان قرار می‌گیرد را قبل از اقدام بر اساس آن بررسی کنید و از کلیک روی لینکهای ناشناس یا ناخواسته خودداری کنید. همچنین در سایت‌هایی مانند توییتر، می‌توانید قسمت پیامهای خصوصیتان  را به روی عموم ببندید تا تنها حساب‌هایی که شما آنها را دنبال می‌کنید بتوانند با شما ارتباط برقرار کنند و به این طریق امکان  قرار گرفتن در معرض این نوع کلاهبرداری‌ها را به حداقل برسانید.

2.    توجه کنید که چه اطلاعاتی برای امنیتتان حیاتی هستند. کلمات بازیابی شما کلید اصلی تمام آدرس‌های کریپتو و کلیدهای خصوصی شما است. هرگز آن را در دستگاهی که به اینترنت متصل است وارد نکنید و هرگز آن را با کسی به اشتراک نگذارید. فقط در صورتی از کلمات بازیابی خود استفاده کنید که کیف پولتان دستورالعمل‌های انجام این کار را روی صفحه نمایش خود نشان ‌دهد و فقط با استفاده از روش مخصوص دستگاهتان، کلمات بازیابی خود را وارد کنید.

3.    به اعداد به تنهایی اعتماد نکنید! تعداد فالوئرها، رتبه بندی برنامه ها و سایر داده ها می تواند به شناسایی کلاهبرداری ها کمک کند، اما می توان آنها را جعل کرد. همیشه اقدامات اضافی را برای بررسی اینکه آیا فردی که با شما تماس می گیرد واقعاً همان کسی است که ادعا می کند، انجام دهید.حتی اکانت های رسمی نیز ممکن است هک شده باشند، بنابراین حتی اگر حسابی قابل تایید است باید مراقب باشید و احتیاط کنید.

4.    از کیف پول سخت افزاری استفاده کنید. امن ترین مکان برای کلمات بازیابی شما، فضای آفلاین است. کیف پول‌های سخت‌افزاری کلمات بازیابی ‌های شما را به‌صورت آفلاین ایجاد و ذخیره می‌کنند. تا زمانی که دستورالعمل ها را دنبال کنید و کلمات بازیابی خود را به صورت آنلاین به اشتراک نگذارید، هیچ راهی برای یک کلاهبردار برای دسترسی به وجوه شما وجود نخواهد داشت.

5.    هیچ درخواست پیامی را بدون دلیل نپذیرید. فقط به این دلیل که شخصی قصد ارتباط با شما را دارد به این معنی نیست که نیاز به تعامل با آنها دارید. پس فقط پیام هایی را بپذیرید که فرستنده اش را می شناسید.

6.    هنگامی که در فضای مجازی آنلاین هستید سعی کنید اطلاعاتتان را در حالت خصوصی نگه دارید. تنها راه محافظت از اطلاعات خود این است که هرگز آن ها را منتشر نکنید. حساب های رسانه های اجتماعی خود را به صورت ناشناس ایجاد کنید و اطلاعات شخصی خود را  هیچ کجا به اشتراک نگذارید. همچنین می توانید از چندین آدرس ایمیل برای اهداف مختلف استفاده کنید.

7.    به خصوص در مورد بحث کریپتو آنلاین باید بسیار محتاط باشید. هرگز در مورد اینکه چقدر دارایی کریپتو دارید حتی اگر مقدار آن ناچیز است با کسی صحبت نکنید، چرا که همیشه این امکان وجود دارد که با افزایش ارزش بیت کوین، به هدفی برای سرقت تبدیل شوید. از آنجایی که ارزهای دیجیتال به شکلی طراحی شده اند که هرکس به تنهایی سرپرست اموالش باشد ، باید مسئولیت امنیت ارزهایتان را جدی تر بگیرید.

در صورتی که در معرض کلاهبرداری از طریق پیام مستقیم قرار گرفتیم چه باید بکنیم؟ 

باید بدانیم ارزهای دیجیتال خود باعث کارآمدتر شدن جرایم دیجیتال می شوند. تمرکززدایی در کریپتو به این معنی است که هیچ کس قادر به معکوس کردن یک تراکنش نباشد که این امکان بیشتری برای مجرمان فراهم می کند تا شانس بیشتری برای فرار با پولی که می دزدند داشته باشند. حتی متصدیان ارزهای دیجیتالی که زیاد  غیرمتمرکز نیستند، معمولا برای بازگرداندن وجوه به سرقت رفته اقدامی نمی کنند، مگر اینکه مقدار وجوه به سرقت رفته قابل توجه باشد و یا کاربران زیادی درگیر آن سرقت شده باشند.

شفافیت شبکه‌های بلاکچین امکان ردیابی وجوه را فراهم می‌کند، اما کلاهبرداران سازمان‌یافته، تاکتیک‌های خاصی برای مخفی کردن مسیرهای خود به کار می برند. واقعیت این است که به محض سرقت وجوه، احتمالاً دارایی های قربانیان برای همیشه از دسترسشان خارج می شود. با این حال، اشتراک‌گذاری اطلاعات مربوط به سرقت به صورت عمومی به منظور کمک به دیگران و جلوگیری از کلاهبرداری های بیشتر و  درخواست پشتیبانی برای ردیابی و حتی مسدود کردن وجوه در صورت ارسال به صرافی‌های متمرکز، همچنان مهم است.

در زیر نمونه ای از  مکالمه یک کلاهبردار با یک کاربر در فضای پیامهای شخصی آورده شده است:

نمونه تحقیقی : مامور پشتیبانی قلابی!

کلاهبرداری ارز دیجیتال
نمونه کلاهبرداری ارزهای دیجیتال

در سناریوی زیر، کاربری در ساب ردیت r/Trezor سوالی پرسید. در عرض چند دقیقه  حسابی که خود را پشتیبانی Trezor معرفی می کرد به او پیام داد. کلاهبردار پشت حساب پیشنهاد می کند تا با ارائه توضیحی قابل قبول ، مشکل کاربر را حل کند. سپس کاربر را به یک سایت فیشینگ که شبیه وب سایت رسمی Trezor است هدایت می کند.

علایم هشداردهنده: 

1.   شروع مکالمه توسط کلاهبردار 2

.   حل مشکلی که اصلا راه حلی ندارد

3.    لینک به وب سایت غیر رسمی.

راه حل 

تعداد زیاد کلاهبرداران باعث می شود تیم امنیت هر سایت یا شبکه اجتماعی قادر به شناسایی همه آنها نباشد. در عوض، میتوان از منابع رسمی و تیکت مستقیم به سایت کیف پول یا تماس با مجموعه نوین والت برای حل مشکلتان اقدامی پیش بیرید. جدا از آن به هیچ وجه به پیام افرادی که اطلاعاتی را از شما می خواهند یا شما را به سایت دیگری دعوت می کنند پاسخ ندهید.

 

 

با دیگران نیز به اشتراک بذارید :

مقالات بیشتر

دیدگاهتان را بنویسید