فراوانی حملات فیشینگ ارز دیجیتال در کنار خوش بینی فزاینده در بازار در حال افزایش است. طبق برآوردهای Chainalysis، نیمه اول سال ۲۰۲۳ به دلیل کلاهبرداری های مختلف ارزهای دیجیتال که سرمایه گذاران را در سطح جهان تحت تأثیر قرار می دهد، نزدیک به ۱ میلیارد دلار ضرر داشت. بخش ارزهای دیجیتال به یک هدف جذاب برای کلاهبرداران تبدیل شده است، زیرا طرح های فیشینگ به طور فزاینده ای در بسیاری از صرافی ارزهای دیجیتال رایج است. این مقاله به بررسی ماهیت کلاهبرداری های فیشینگ می پردازد و اقداماتی را که می توانید برای محافظت از خود در برابر این حملات مخرب انجام دهید، بیان می کند.
حمله فیشینگ چیست؟
حمله فیشینگ به نوع پیچیده ای از مهندسی اجتماعی اشاره دارد که هدف آن به دست آوردن اطلاعات حساس از جمله کلیدهای خصوصی، نام کاربری، رمز عبور و سایر جزئیات مهم مرتبط با کیف پول های دیجیتال است. چنین کلاهبرداری هایی به ویژه در صنعت ارزهای دیجیتال رایج است و اغلب از طریق کانال هایی مانند ایمیل، رسانه های اجتماعی و پیام های متنی اجرا می شوند. هدف اصلی مجرمان سایبری گمراه کردن سرمایه گذاران و دستیابی به کلیدهای خصوصی آن هاست که به آن ها امکان می دهد از طریق روش های مختلف فریبنده، کلاهبرداری ارزهای دیجیتال یا سوء استفاده از دارایی های رمزنگاری شده را انجام دهند.

طبق گزارش امنیت Web3 CertiK برای سال ۲۰۲۳، کلاهبرداران نه تنها میلیون ها NFT را به سرقت برده اند، بلکه سرمایه گذاران کریپتو را نیز با بدافزارهای پیشرفته مورد هدف قرار داده اند. یک روند قابل توجه در این کلاهبرداری ها، ظهور «فیشینگ یخی» است که به طور خاص کاربران کمتر با تجربه وب ۳ (Web3) را شکار می کند و آن ها را فریب می دهد تا سهواً به هکرها اجازه دسترسی به محتوای کیف پول خود را بدهند. این گزارش همچنین نشان می دهد که در نیمه اول سال ۲۰۲۳، هکرها موفق شدند تقریباً ۴۰۰ میلیون دلار از پلتفرم ها و کاربران Web3 استخراج کنند، رقمی که شامل زیان های قابل توجهی از طرح های اعتبارسنجی مخرب می شود و بر نیاز فوری به افزایش امنیت کیف پول دیجیتال تأکید می کند.
این حملات فراتر از سرقت مستقیم است و می تواند شامل کلاهبرداری های ICO، فرش کشی و کلاهبرداری های مختلف سرمایه گذاری رمزنگاری شود. برای ترویج شیوه های معاملاتی ایمن در حوزه ارزهای دیجیتال، شناخت نشانه های کلاهبرداری رمزنگاری و اتخاذ اقدامات پیشگیرانه برای جلوگیری از آن ضروری است.
انواع مختلف حملات فیشینگ ارز دیجیتال
افراد اغلب از طریق تاکتیک های متعددی که توسط کلاهبرداران استفاده می شود، هدف حملات فیشینگ ارز دیجیتال قرار می گیرند، از جمله:

جعل ایمیل
جعل ایمیل مستلزم آن است که کلاهبرداران ایمیل هایی را ارسال کنند که از ارتباطات معتبر از صرافی های ارزهای دیجیتال تقلید می کنند. به عنوان مثال، یک کاربر ممکن است یک ایمیل تقلبی از یک پلتفرم معروف مانند KuCoin دریافت کند که به اشتباه او را از یک مشکل امنیتی مطلع می کند و از او می خواهد که روی یک پیوند مضر کلیک کند.
وب سایت های تقلیدی از پلتفرم های معاملاتی رمزنگاری واقعی
کلاهبرداران وب سایت هایی را طراحی می کنند که شباهت زیادی به پلتفرم های معاملات ارزهای دیجیتال قانونی دارند. کاربران ممکن است ناآگاهانه کلیدهای خصوصی خود را در این سایت ها وارد کنند و به کلاهبرداران اجازه دسترسی به کیف پول آن ها را می دهند. به عنوان مثال می توان به kucoin-airdrop.com و kucoin-distribution.com اشاره کرد که سایت های جعلی هستند که جعل هویت صرافی KuCoin و ادعای ارائه ایردراپ رایگان توکن های KCS هستند.
لینک های فریبنده در پیام های SMS
کاربران اغلب پیام های متنی دریافت می کنند که به نظر می رسد از سرویس های معتبر ارزهای دیجیتال منشا می گیرد. این کلاهبرداری های پیامکی شامل پیوندهایی است که افراد را به وب سایت های کلاهبرداری هدایت می کند که در آن داده های شخصی در معرض خطر قرار می گیرند.
درخواست برای کلیدهای خصوصی کاربران
در این طرح، افرادی که خود را به عنوان نمایندگان خدمات کیف پول در می آورند، کلیدهای خصوصی کاربران را به بهانه پیشرفت های امنیتی درخواست می کنند، عملی که هیچ سرویس قانونی آن را تایید نمی کند.
طرح های فیشینگ رسانه های اجتماعی
کلاهبرداران پروفایل های شبکه های اجتماعی تقلبی ایجاد می کنند که از پلتفرم ها یا ارقام معتبر ارزهای دیجیتال تقلید می کنند تا کاربران را گمراه کنند. این پروفایل ها معمولاً پیوندهایی به سایت های فیشینگ به اشتراک می گذارند.
کلاهبرداری های ساختگی پشتیبانی مشتری
در این سناریو، قربانیان فریب داده می شوند تا با یک تیم پشتیبانی متقلبانه درگیر شوند، اغلب از طریق پلتفرم های رسانه های اجتماعی مانند تلگرام، که متعاقباً اطلاعات حساسی مانند کلیدهای خصوصی کیف پول را درخواست می کنند.
حملات فیشینگ وای فای
شبکه های وای فای عمومی، که توسط کلاهبرداران دستکاری می شوند، برای جمع آوری داده های کاربر، از جمله اطلاعات ورود به حساب های ارزهای دیجیتال، استفاده می شوند.
SIM Swap Scams
کلاهبرداری تعویض سیم کارت شامل فریب ارائه دهندگان خدمات تلفن همراه برای انتقال شماره تلفن کاربر به سیم کارت جدیدی است که کلاهبردار در اختیار دارد. این آسیب پذیری می تواند حفاظت های احراز هویت دو مرحله ای را تضعیف کند. به عنوان مثال، در سپتامبر ۲۰۲۳، ویتالیک بوترین، یکی از بنیانگذاران اتریوم ، قربانی یک حمله تعویض سیم کارت شد که منجر به هک شدن حساب توییتر (X) او شد.
فرصت های سرمایه گذاری جعلی
کلاهبرداران طرح ها یا پلتفرم های سرمایه گذاری فریبنده را تبلیغ می کنند، وعده بازده غیرواقعی بالا یا خرید ارزهای دیجیتال با تخفیف را می دهند، سرمایه گذاران را برای انتقال وجوه یا خرید ارزهای رمزنگاری شده غیرمجاز ترغیب می کنند.
کلاهبرداری های شبکه های اجتماعی
این روند نوظهور و فریبنده شامل ایجاد یک رابطه متقلبانه با قربانی از طریق رسانه های اجتماعی یا پلتفرم های دوستیابی است. به تدریج، کلاهبردار اعتماد قربانی را جلب می کند و متعاقباً یک فرصت سرمایه گذاری ساختگی ارائه می دهد که اغلب منجر به خسارات مالی قابل توجهی می شود.
نمونه های واقعی از کلاهبرداری های کریپتو
تیم کنترل ریسک KuCoin اخیراً اطلاعاتی در مورد کلاهبرداری های مختلف جمع آوری کرده و در حل آن ها کمک کرده است. در زیر چندین مثال قابل توجه آورده شده است:
- یک دانش آموز پیامی از «لوسی» به نمایندگی از یک آژانس استخدام متقلبان در واتس اپ در مورد یک فرصت شغلی دریافت کرد. لوسی به دانش آموز دستور داد تا در یک وب سایت ثبت نام کند و یک کیف پول رمزنگاری KuCoin ایجاد کند. به دانشجو توصیه شد برای پنج روز متوالی سپرده گذاری روزانه داشته باشد، با وعده سود ۸۰۰ پوندی. متأسفانه موجودی حساب منفی باقی ماند و مستلزم سپرده گذاری بیشتر شد.
- یک سازمان دیگر برای انجام یک کار با فرد دیگری تماس گرفت. آن ها ملزم به پرداخت پیشاپیش برای وظایف، با اطمینان از پاداش بیشتر بودند. با این حال، زمانی که فرد تلاش کرد درآمد خود را برداشت کند، به آن ها اطلاع داده شد که پرداخت ۱۰۰۰۰ پوند برای آزاد کردن وجوه ضروری است که منجر به ضرر کلی ۱۳۵۱۲ پوند شد.
- کاری از طریق واتس اپ به مشتری پیشنهاد شد که مستلزم سفارش اقلام بود، با وعده کمیسیون قابل توجه. پس از چند بار پرداخت و گفتگو با پسرشان، مشتری در نهایت آن را به عنوان یک کلاهبرداری تشخیص داد.
- در یک بازه زمانی نه ماهه، یک مشتری قربانی یک مشاور مالی مورد اعتماد شد. مشاور به مشتری دستور داد تا Anydesk را دانلود کند و ۱۰۰۰۰ پوند سرمایه گذاری کند تا به ۱۲۵۰۰۰ دلار در کیف پول خود دسترسی پیدا کند. پس از انتقال، مشاور بدون هیچ ردی ناپدید شد.
- به یک مشتری توصیه شد برای افزایش عملکرد حساب خود وجوهی را به یک حساب رمزنگاری KuCoin واریز کند. به آن ها وعده بازپرداخت کامل پس از انجام کارهای روزانه داده شد. با این حال، وجوه به یک آدرس رمزنگاری ناشناس هدایت شد.
- فردی توسط یک ویدیوی یوتیوب که وعده بازده قابل توجهی از یک پلت فرم سرمایه گذاری تقلبی را می داد، فریفته شد. آن ها به ایجاد کیف پول KuCoin و خرید بیت کوین هدایت شدند. در نهایت، آن ها فریب یک سناریوی مارجین کال ساختگی را خوردند که منجر به ضرر ۱۴۰۰۰ پوندی شد.
نکاتی برای شناسایی و کاهش حمله فیشینگ
در عصری که کلاهبرداری های رمزنگاری و کلاهبرداری از ارزهای دیجیتال به طور فزاینده ای رواج یافته است، داشتن مهارت های لازم برای شناسایی کلاهبرداری ها و کلاهبرداران بالقوه ضروری است.
توصیه های زیر می تواند به تقویت دفاع شما در برابر طرح های فیشینگ رمزنگاری و محافظت از دارایی های ارز دیجیتال شما کمک کند:
توصیه ۱: تبلیغات فریبنده را در موتورهای جستجو شناسایی و از آن ها دور کنید.
هنگام استفاده از موتورهای جستجو مانند گوگل برای پیمایش در پلتفرم های ارزهای دیجیتال احتیاط کنید. برای جلوگیری از قربانی شدن کلاهبرداری های بیت کوین یا نقض امنیت در صرافی های رمزنگاری، تأیید URL ها ضروری است. وب سایت های فیشینگ ارز دیجیتال معمولاً تبلیغات جعلی ایجاد می کنند، که تأیید اعتبار هر پیوندی را ضروری می سازد، به ویژه آن هایی که ادعا می کنند از نهادهای قابل اعتمادی مانند KuCoin سرچشمه می گیرند.
توصیه ۲: رمزهای عبور قوی ایجاد کنید
گذرواژه های قوی به عنوان دفاع اصلی شما در برابر کلاهبرداری های مرتبط با سرمایه گذاری های رمزنگاری و کلاهبرداری ارز دیجیتال عمل می کنند. توصیه می شود از استفاده مجدد از رمزهای عبور خودداری کنید، ضعف رایجی که در مطالعات اخیر مدیریت رمز عبور شناسایی شده است. یک رمز عبور موثر باید ترکیبی از حروف، اعداد و نمادها را در خود جای دهد و در نتیجه احتمال مواجهه با کلاهبرداری ارزهای دیجیتال را به میزان قابل توجهی کاهش دهد.
هنگام ایجاد حساب کاربری برای تجارت در صرافی ارزهای دیجیتال یا هر نوع کیف پول، مطمئن شوید که رمز عبور و کدهای دسترسی شما به راحتی قابل حدس زدن نیستند. بر اساس نظرسنجی مدیریت رمز عبور Bitwarden در سال ۲۰۲۲، ۳۲ درصد از شرکت کنندگان جهانی به استفاده مجدد از رمزهای عبور در ۵ تا ۱۰ وب سایت اعتراف کردند. چنین رفتاری دسترسی کلاهبرداران به اطلاعات شما و در نهایت به کیف پول شما را تسهیل می کند.
رمز عبور یا کد ایمن معمولاً بیش از ۱۰ کاراکتر است و شامل ترکیبی از حروف، اعداد و نمادهای خاص است. تولیدکننده های رمز عبور متعددی که به صورت آنلاین در دسترس هستند، می توانند به ایجاد رمزهایی کمک کنند که از داده های شما محافظت می کنند و سطح بالایی از امنیت را برای آدرس کیف پول شما حفظ می کنند.
استفاده از یک مدیر رمز عبور یک روش موثر برای مدیریت ایمن رمزهای عبور پیچیده مرتبط با حساب های رمزنگاری شما است، در نتیجه خطرات فیشینگ ایمیل در فضای رمزنگاری را کاهش می دهد. این برنامه ها می توانند به طور ایمن اطلاعات ورود شما را ذخیره کرده و به طور خودکار پر کنند، در حالی که با خودداری از تکمیل خودکار وب سایت های جعلی، که به عنوان مکانیزمی ظریف و در عین حال قدرتمند برای شناسایی تلاش های فیشینگ عمل می کند، به شناسایی وب سایت های جعلی کمک می کنند.
توصیه های اضافی: توصیه می شود نرم افزار آنتی ویروس معتبر را روی دستگاه خود نصب کنید تا شناسایی ایمیل هایی که ممکن است حاوی بدافزار باشند یا شما را به وب سایت های بالقوه مضر هدایت کنند که با معرفی نرم افزارهای مخرب می توانند رایانه شما را در معرض خطر قرار دهند، تسهیل کند.
مدیران رمز عبور مجهز به قابلیت های تکمیل خودکار می توانند به طور موثر طرح های فیشینگ ارز دیجیتال را خنثی کنند. آن ها به طور خودکار اطلاعات را در وب سایت های فریبنده تکمیل نمی کنند و به عنوان یک سیستم هشدار اولیه در برابر کلاهبرداری های مرتبط با رمزنگاری عمل می کنند.
اجرای احراز هویت دو عاملی یک اقدام امنیتی حیاتی است که نقش مهمی در حفاظت از دارایی های ارزهای دیجیتال دارد. این مرحله به ویژه در محافظت در برابر کلاهبرداری های مالی غیرمتمرکز (DeFi) و تضمین امنیت کیف پول های دیجیتال بسیار مهم است.
با انجام این کار، مهاجمان فیشینگ نیاز به دسترسی به دستگاه تلفن همراه شما دارند، حتی اگر بتوانند کلیدها و سایر اطلاعات حساس شما را به دست آورند.
ضروری است که مشروعیت هر ارتباطی که دریافت می کنید زیر سوال ببرید. به عنوان مثال، منشاء ایمیل هایی را که ظاهراً از صرافی ارزهای دیجیتال شما هستند، تأیید کنید. در مورد پیام های رسانه های اجتماعی یا پیوندهایی که مشکوک به نظر می رسند احتیاط کنید، زیرا ممکن است منجر به کلاهبرداری های پیشنهادی عرضه اولیه سکه (ICO) یا کشیدن فرش شوند. به خاطر داشته باشید که صرافی های قانونی هرگز برای باز کردن قفل حساب شما درخواست پرداخت نمی کنند.
- ایمیل های مشکوک
به عنوان مثال، اگر ایمیلی دریافت کردید که نشان می دهد حساب شما قفل شده است، بررسی کنید که از آدرس ایمیل رسمی صرافی ارز دیجیتال شما منشا گرفته باشد. به همین ترتیب، قبل از کلیک بر روی پیوندهای دریافت شده از طریق وب سایت یا رسانه های اجتماعی، صحت آن ها را تأیید کنید.
- کد و جزئیات ورود خود را ارائه نکنید
این احتیاط شامل وارد کردن اطلاعات ورود به سایت شما در هر وب سایتی می شود. به طور معمول، افرادی که قربانی فیشینگ می شوند، مشروعیت سایتی را که اطلاعات خود را در آن وارد می کنند تأیید نمی کنند و در نتیجه ضرر مالی به همراه دارد. علاوه بر این، توصیه می شود از یک ارائه دهنده خدمات ایمیل ایمن و معتبر استفاده کنید. اگر از سرور ایمیل خود میزبانی شده استفاده می کنید، مطمئن شوید که DKIM، DMARC و SPF فعال هستند.
- از انتقال ارزهای دیجیتال به کاربران ناشناس خودداری کنید
هیچ صرافی قانونی هرگز به شما اطلاع نمی دهد که حساب شما مسدود شده است و می توان با پرداخت هزینه ای آن را بازیابی کرد. اگر چنین ایمیلی دریافت کنید، احتمالاً از طرف بازیگران مخربی است که به دنبال سرقت وجوه شما با دسترسی به کیف پول شما هستند.
سخنان پایانی
لازم است بدانید که حفاظت از دارایی های دیجیتال شما به آموزش مداوم، هوشیاری و اجرای بهترین شیوه ها بستگی دارد. این شامل استفاده از رمزهای عبور قوی و منحصر به فرد، فعال کردن احراز هویت دو مرحله ای، و بررسی دقیق تمام ارتباطات و پیوندهای مرتبط با فعالیت های ارز دیجیتال شما می شود. علاوه بر این، انتخاب صرافی های معتبر و ایمن ارزهای دیجیتال، احتیاط در پیشنهادهای سرمایه گذاری ناخواسته و درک اصول تکنولوژیکی زیربنای بلاک چین و ارزهای دیجیتال از اقدامات حیاتی برای افزایش امنیت شما هستند.

همانطور که چشم انداز ارزهای دیجیتال به تکامل و ادغام با جریان اصلی مالی ادامه می دهد، مسئولیت امنیت به طور فزاینده ای بر دوش کاربران فردی است. با تجهیز خود به دانش و ابزارهای مناسب، می توانید از مزایای ارزهای دیجیتال بهره ببرید و در عین حال خطرات مرتبط با کلاهبرداری های فیشینگ را به طور موثر کاهش دهید. مهم است که به یاد داشته باشید که در محیط دیجیتال امروزی، برداشتن گام های پیشگیرانه به سمت امنیت صرفاً توصیه نمی شود، بلکه برای حفاظت از دارایی های دیجیتال ارزشمند شما ضروری است.
سوالات متداول
کلاهبرداری با ارزهای دیجیتال چیست؟
در حوزه ارزهای دیجیتال، کلاهبرداری های فیشینگ به طور خاص افرادی را هدف قرار می دهند که از کیف پول نرم افزارهای رمزنگاری استفاده می کنند. کلاهبرداران به دنبال به دست آوردن کلیدهای خصوصی این کیف پول ها هستند – متشکل از دنباله ای از حروف و اعداد که عملکردی مشابه رمز عبور دارند و برای دسترسی به ارزهای دیجیتال ضروری هستند. کلاهبرداری های فیشینگ رایج ترین شکل حمله علیه مصرف کنندگان است.
کلاهبرداری های ارز دیجیتال چگونه عمل می کنند؟
ممکن است یک مجرم با شما تماس بگیرد و یک وب سایت سرمایه گذاری فریبنده ارز دیجیتال ارائه دهد. آن ها با برجسته کردن بازده بالقوه ساختگی شما را متقاعد می کنند که سرمایه گذاری کنید. اغلب، تنها پس از یک دوره سرمایه گذاری قابل توجه است که متوجه می شوید وجوه قابل برداشت نیست.
آیا امکان ردیابی کلاهبرداری های ارزهای دیجیتال وجود دارد؟
در واقع، بازیابی ارزهای دیجیتال به سرقت رفته از طریق اقدامات قانونی امکان پذیر است. با این حال، توجه به این نکته ضروری است که خدماتی که با هدف بازیابی وجوه از کلاهبرداری انجام می شوند، با ردیابی ارزهای دیجیتال، که صرفاً بر شناسایی مسیرهای تراکنش در بلاک چین تمرکز دارد، متفاوت است.
نویسنده : ماهان نیروبخش


