کلاهبرداری فیشینگ چیست؟ چطور حملات فیشینگ را تشخیص دهیم؟

کلاهبرداری فیشینگ چیست مقالات
زمان مطالعه : 26 دقیقه

فیشینگ (Phishing)، یک نوع حمله مهندسی اجتماعی به شمار می‌رود که در آن مجرمان، با فریب دادن افراد به اطلاعات خصوصی و محرمانه آن‌ها دسترسی پیدا می‌کنند. در این روش، مجرمان از طریق ایمیل، پیامک و یا هر نوع کانال ارتباطی دیگر، با قربانیان ارتباط برقرار می‌کنند. آن‌ها برای جلب اعتماد کاربران وانمود می‌کنند که یک فرد یا نهاد شناخته شده هستند و سپس به نحوی اطلاعات شخصی کاربران را می‌پرسند. در واقع، ترفندهای مورد استفاده در فیشینگ بر اساس سوءاستفاده از «اعتماد» و «آسیب‌پذیری» افراد و فریب آن‌ها برای افشای اطلاعات و یا انجام اشتباهات امنیتی طراحی شده است.

معمولا این پیام‌ها حاوی لینک‌هایی هستند که افراد را به وب‌سایت‌های تقلبی هدایت می‌کنند و یا حاوی فایل‌های پیوست هستند که کلیک کردن روی آن‌ها منجر به دانلود بدافزار در دستگاه کاربران خواهد شد.

در این مقاله سعی کرده‌ایم اطلاعاتی در مورد مفهوم حمله فیشینگ و انواع کلاهبرداری فیشینگ در ارزهای دیجیتال ارائه دهیم. پس اگر می‌خواهید بدانید کلاهبرداری فیشینگ چیست و چگونه از کلاهبرداری فیشینگ جلوگیری کنیم، حتما تا انتهای مقاله همراه ما باشید.

فهرست مطالب

آشنایی با واژه فیشینگ؛ فیشینگ به چه معناست؟

آشنایی با واژه فیشینگ

برخی از منابع واژه Phishing را اقتباسی از واژه‌ی Fishing می‌دانند که به استفاده از طعمه یا تله برای ماهیگیری یا شکار کردن اشاره می‌کند. بنابراین می‌توان طعمه را به ایمیل و پیامک‌های تقلبی و ماهی را به کاربران تشبیه کرد. فیشر نیز به فردی اطلاق می‌شود که از طریق فریب کاربران یا تله‌گذاری، قریانیان ناآگاه خود را همچون ماهی به دام می‌اندازند.

فیشینگ چیست؟ آشنایی با حملات فیشینگ

کلاهبرداری های فیشینگ یکی از خطراتی است که که در کمین سرمایه‌گذاران چه باتجربه و چه تازه‌وارد است و همواره امنیت آن‌ها را تهدید می‌کند. فیشینگ، یک نوع حمله سایبری از نوع مهندسی اجتماعی است.

  • مهندسی اجتماعی اصطلاحی است که برای فعالیت‌های خرابکارانه‌ای که از طریق ارتباطات انسانی انجام می‌شود، به کار می‌رود. کلاهبرداران با دستکاری روانی یا ذهنی افراد، اعتماد آن‌ها را جلب کرده و در نهایت آن‌ها را فریب می‌دهند تا اشتباهات امنیتی انجام دهند و خودشان با دستان خودشان، اطلاعات حساس خود را افشا کنند!

طبق گزارش جرایم رایانه‌ای که در سال 2022 توسط  FBI منتشر شده بود؛ فیشینگ، رایج‌ترین نوع کلاهبرداری سایبری در آمریکا محسوب می‌شده و خسارتی 52 میلیون دلاری را به قربانیان تحمیل کرده است. از این رو، حملات فیشینگ یکی از رایج‌ترین تهدیدهای امنیتی به شمار می‌رود و آگاهی از روش‌ها و اقدامات لازم برای محافظت از خودمان یک امر ضروری به شمار می‌رود.

📌انواع کلاهبرداری ارزهای دیجیتال چیست؟

کلاهبرداری فیشینگ در ارزهای دیجیتال؛ کریپتو فیشینگ چیست؟

در قسمت قبل به سوال «فیشینگ چیست؟» پاسخ دادیم. اکنون کلاهبرداری فیشینگ در حوزه ارزهای دیجیتال را توضیح خواهیم داد. کریپتو فیشینگ همان کلاهبرداری فیشینگ است که در آن اطلاعات حساس و محرمانه سرمایه‌گذاران ارزهای دیجیتال مانند کلید خصوصی یا عبارات بازیابی کیف پول‌ هدف قرار می‌گیرد. حمله فیشینگ در ارزهای دیجیتال، با هدف سرقت ارزهای دیجیتال کاربران انحام می‌شود. در کلاهبرداری فیشینگ ارز دیجیتال، فیشرها اغلب با ارسال یک پیام وانمود می‌کنند که از طرف یک شرکت معتبر همچون ارائه‌دهنده خدمات کیف پول و یا یک صرافی هستند و بدین نحو، اعتماد کاربران را جلب می‌کنند.

هر جا که پای پول در میان باشد، سرو کله‌ی کلاهبرداران هم پیدا می‌شود و این مساله برای رمزارزها نیز صدق می‌کند! ماهیت رمزارزها علیرغم مزیت‌هایی که به آن می‌بخشد، شرایط را برای سرقت کلاهبرداران نیز تسهیل می‌کند. به عنوان مثال، تایید و اعتبارسنجی تراکنش‌ها از طریق بلاک‌چین انجام می‌شود نه یک نهاد مالی متمرکز همچون بانک! بنابراین، تراکنش‌ها تقریبا برگشت‌ناپذیر هستند! این بدان معناست که بازیابی ارزهای سرقتی بسیار سخت، چالش‌برانگیز و در اکثر مواقع غیرممکن است.

می‌توان گفت زمانی که دارایی‌های رمزارزی خودتان را خواسته یا ناخواسته به شخصی ارسال می‌کنید، یا آن فرد باید با میل خود آن‌ها را به شما برگرداند و یا اینکه می‌توانید اینطور درنظر بگیرید که رمزارزهای شما برای همیشه از دست رفته‌اند.

انواع حملات فیشینگ در ارزهای دیجیتال

در این قسمت با انواع روش‌های حمله فیشینگ در ارزهای دیجیتال و روش‌های انجام آن را توضیح می‌دهیم. همانطور که محبوبیت و استفاده از ارزهای دیجیتال در حال افزایش است؛ تکنیک‌ های فیشینگ مجرمان نیز پیچیده‌تر و پیشرفته‌تر می‌شود. برخی از تکنیک‌های رایج فیشرها در دنیای رمزارزها عبارتند از:

انواع حملات فیشینگ در ارزهای دیجیتال

آیس فیشینگ (Ice Phishing)

این نوع فیشینگ، عمدتا در حوزه Web3 اتفاق می‌افتد و در آن، هدف مهاجم سرقت کلیدهای خصوصی کاربر نیست؛ بلکه امضای تراکنشی است که مجوز تعامل با قراردادهای هوشمند را به مهاجم می‌دهد.

مهاجم به کاربر یک تراکنش تقلبی که به نظر می‌رسد از سمت یک منبع معتبر و قانونی باشد، ارسال می‌کند. به عبارت دیگر، قربانی برای امضای یک تراکنش با کلید خصوصی خود فریفته می‌شود.

📌کلید عمومی و کلید خصوصی چیست؟ مقایسه و کاربرد آن‌ها

  • امضای تراکنش token approval، دسترسی به کیف پول قربانی را فراهم می‌کند و بدین نحو مهاجم می‌تواند دارایی‌های موجود در کیف پول را سرقت کند.
  • تاییدیه یا مجوز توکن (token approval)؛ فرایندی است که در آن کاربر، دسترسی یک پلتفرم غیرمتمرکز به توکن‌های موجود در کیف پول خود را تایید می‌کند.

مهاجمان سعی می‌کنند که کاربران گمان کنند که با یک اپلیکیشن یا پروتکل معتبر در حال تعامل هستند. زمانی که کاربر با درخواست مجوز توکن موافقت کند، کلاهبردار قادر به جابجایی دارایی‌ها به آدرس‌های انتخابی خودشان هستند.

با این حال، اگر که مطمئن هستید که به یک پلتفرم معتبر دسترسی داده‌اید، چندان جای نگرانی نیست. با این حال، شما در کیف پول‌هایی همچون متامسک، می‌توانید تعیین کنید که این دسترسی به چه تعداد از ارزهای شما داده شود.

📌کیف‌ پول ارز دیجیتال چیست؟ آشنایی با انواع کیف پول ها

فیشینگ ماهیگیر (Angler Phishing)

یک حمله مهندسی اجتماعی است که کاربرانی که در رسانه‌های اجتماعی به صورت عمومی تقاضای کمک می‌کنند را مورد هدف قرار می‌دهد. کلاهبرداران با یک حساب جعلیِ خدمات پشتیبانی متعلق به سازمان های معروف و قابل اعتماد از راه می‌رسند و وانمود می‌کنند که قصد کمک به کاربران را دارند و از این طریق آن‌ها را فریب می‌دهند تا اطلاعات حساس خود را آشکار کنند.

فیشینگ هدف‌ دار یا اسپیر فیشینگ (Spear phishing)

در این نوع فیشینگ، سازمان یا فرد خاصی را مورد هدف قرار می‌دهد. در اینجا فیشر، در مورد سوژه مورد نظر خود، از قبل اطلاعاتی را جمع‌آوری کرده است که استفاده از آن‌ها باعث می‌شود ایمیل ارسالی واقعی‌تر به نظر برسد. فیشرها می‌توانند از منابع اطلاعات عمومی مانند لینکدین، فیس‌بوک و توییتر برای جمع‌آوری اطلاعات شخصی کاربران استفاده ‌کنند. این اطلاعات ممکن است شامل اسم، عنوان شغلی، علایق و آدرس‌های ایمیل کاربران باشد.

افزونه‌ های مرورگر جعلی (Fake Browser Extensions)

افزونه‌های مخربی هستند که شبیه به افزونه‌های اصلی و قانونی طراحی شده‌اند. آن‌ها اغلب برای سرقت اطلاعات حساس مانند اطلاعات ورود به حساب کاربری استفاده می‌شوند. علاوه بر این، آن‌ها می‌توانند قربانیان را به وب سایت‌های جعلی هدایت کنند، بدافزار به رایانه‌هایشان وارد کنند و یا تبلیغات ناخواسته به نمایش بگذارند. در این نوع فیشینگ، اصولا هدف کلاهبرداران از ایجاد چنین افزونه‌هایی دستیابی به اطلاعات خصوصی مانند عبارات بازیابی و کلیدهای خصوصی است. افزونه‌های جعلی مرورگر معمولا از طریق ایمیل‌های فیشینگ با وب سایت‌های مخرب توزیع یا منتشر می‌شوند و ممکن است زمانی که نصب شوند، حذف آن‌ها دشوار باشد.

بدافزار رمزنگاری شده یا آلوده شدن به باج افزارها (Crypto-Malware Attack)

فیشرها با استفاده از یک بدافزار پنهان شده، فایل‌های قربانی را رمزگذاری می‌کنند و سپس برای بازگشایی آن‌ها از  وی، تقاضای پول یا باج می‌کنند. از آنجایی که در دنیای رمزارزها، تراکنش‌ها تقریبا به صورت ناشناس انجام می‌شوند، کلاهبرداران نیز اغلب برای باج، درخواست رمزارز می‌کنند. این نوع بدافزار می‌تواند از طریق ایمیل‌ های فیشینگ، وب سایت‌های مخرب یا افزونه‌های مرورگر تقلبی گسترش پیدا کند. فیشرها، گاها به استفاده از نرم افزارهای مخرب روی می آوردند تا کاربران را مورد هدف قرار دهند.

Keylogger (کلیدخوان) و هک کلیپ بورد (Clipboard Hijacking) تکنیک‌هایی هستند که برای سرقت اطلاعات محرمانه از دستگاه‌های کاربران استفاده می‌شوند. کی لاگر برنامه نرم افزاری مخربی است که هر کلیلک یا ضربه کاربر بر روی دستگاه  وی را ثبت می‌کند. هنگامی که کاربران اطلاعات خودشان را وارد می‌کنند، کی لاگر این اطلاعات را ثبت و سپس به کلاهبرداران ارسال می‌کند.

بخشی از فرایند انجام تراکنش‌های رمزارزی، شامل کپی و سپس جایگذاری آدرس‌های کیف پول یا دیگر اطلاعات، محرمانه است. کلاهبرداران از نرم افزارهای مخرب برای مشاهده و تحت نظر گرفتن کلیپ بورد و سپس جابجا کردن آدرس‌های کیف پولی درست با آدرس‌های کیف پولی خودشان استفاده می‌کنند. بنابراین کاربران بدون اینکه اطلاع داشته باشند، سرمایه‌های خودشان را به کیف پول کلاهبردار می‌فرستند.

وب سایت‌ها و اپلیکیشن‌ های تقلبی یا جعلی (Fake Apps and Websites)

فیشرها همچنین می‌توانند وب سایت‌هایی بسازند که کاربران ناآگاه را به دام می‌اندازد. جعل دامنه روشی است که در آن کلاهبرداران نام دامنه‌ای را ثبت می‌کنند که شباهت بسیار زیادی به نام دامنه‌ی یک صرافی یا ارائه‌دهنده خدمات کیف پول معتبر دارد. فیشرها ممکن است با جابجایی، اضافه یا حذف حروف و یا کلمات دامنه به راحتی کاربران را فریب ‌دهند. به عنوان مثال، نام دامنه‌ی conibase را به جای coinbase یا myethwallet را به جای myetherwallet ثبت می‌کنند.

گاها نام دامنه‌ی وب‌سایت جعلی یکسان با دامنه یک نهاد معتبر است، اما شامل یک کلمه‌ی اضافی است. متاسفانه این تغییرات جزئی به راحتی توسط کاربران حواس پرت نادیده گرفته می‌شود. بنابراین بررسی املای صحیح آدرس سایت‌ها بسیار ضروری است. زمانی که کاربران اطلاعات ورود به حساب کاربری خودشان را وارد این وب سایت‌های جعلی کنند تا تراکنش‌ انجام دهند، کلاهبرداران این اطلاعات را به چنگ می‌آورند و از آن در راستای منافع خود سوءاستفاده می‌کنند.

فیشینگ پیامکی

شاید برای شما سوال پیش بیاید که «منظور از فیشینگ پیامکی چیست؟» فیشینگ پیامکی یک نوع حمله فیشینگ است که در آن کلاهبرداران از طریق پیامک‌ها برای فریب دادن کاربران ارزهای دیجیتال و هدایت آن‌ها به سمت تله‌های فیشینگ استفاده می‌کنند. این پیامک‌ها بسیار شبیه پیامک‌های شرکت‌های معتبر طراحی می‌شوند و در آن نوعی حس اضطرار و نگرانی را به گیرنده القا می‌کنند تا وی را به یک عکس‌العمل سریع تحریک و تشویق کنند!

به عبارتی، این پیامک‌ها حاوی لینک‌های گمراه‌کننده و آلوده‌ای هستند تا شما با کلیک کردن بر روی آن‌ها در دام کلاهبرداران اسیر شوید و در معرض خطر افشای اطلاعات محرمانه و یا نصب یک بدافزار روی دستگاه خودتان قرار بگیرید.

درخواست‌ های پشتیبانی جعلی؛ فیشینگ با جعل هویت

کلاهبرداران فیشینگ گاهی با عنوان نمایندگان پشتیبانی مشتریان یک صرافی یا کیف پول ظاهر می‌شوند. آن‌ها ایمیل یا پیامک به کاربران ناآگاه ارسال و در آن ادعا می‌کنند که حساب آن‌ها مسدود شده و یا یک تراکنش معلق دارند که نیاز به اقدام یا رسیدگی فوری دارد.

کلاهبرداران فیشینگ عموما یک لینک به یک وب سایت جعلی ارائه می‌کنند و از کاربران می‌خواهند که اطلاعات هویتی برای ورود به حساب کاربری و یا دیگر اطلاعات حساس خودشان را وارد کنند. قربانیان با میل و رضایت خود اطلاعات خصوصی خودشان را در اختیار فیشرها قرار می‌دهند و آن‌ها نیز با استفاده از این اطلاعات اقدام به کلاهبرداری می‌کنند.

📌صرافی متمرکز چیست؟ همه چیز در رابطه با صرافی های متمرکز

بعد از حمله فیشینگ چه کنیم و چگونه پول خود را بازگردانیم؟

حالا به یکی از قسمت‌های مهم مقاله رسیده‌ایم که قرار است به شما کمک کند تا در صورت درگیر شدن با فیشینگ، پول خود را چگونه باز گردانید! بسیاری از قربانیان فیشینگ اولین کاری که بعد از فهمیدن سرقت دارایی‌هایشان انجام می‌دهند، مراجعه به دفاتر خدمات قضایی و طرح شکایت است! در حالی که این قدم دوم است و آن‌ها باید در قدم اول، جلوی سرقت بیشتر کلاهبرداران را بگیرند!

قطع دسترسی کلاهبرداران

همانطور که اشاره کردیم، زمانی که مورد حمله فیشینگ قرار می‌گیرید، اولین کار این است که جلوی ضرر بیشتر را بگیرید!

ریوک کردن

اگر کلاهبرداران کیف پول قربانیان را هدف قرار داده‌اند، آن‌ها باید پیش از انجام دادن هر اقدامی، فورا تاییدیه‌هایی که به قراردادهای هوشمند و اپلیکیشن‌های مخرب داده‌اند را ریوک (Revoke) کنند. اما ریوک کردن یعنی چه؟

ریوک کردن به این معناست که شما دسترسی اپلیکیشن‌ها به کیف پول را لغو کنید! در واقع، اگر شما بخواهید با برنامه‌ها یا پروتکل‌های مختلف تعامل داشته باشید، باید مجوز دسترسی آن‌ها به کیف پول خودتان را تایید کنید. این تاییدیه‌ها به قرارداد هوشمند اجازه‌ می‌دهد تا به دارایی‌های موجود در کیف پول شما دسترسی داشته باشند و ممکن است قرارداد هوشمند بسته به نوع تاییدیه یا مجوز صادر شده، هر کاری را به نمایندگی از شما با کیف پولتان انجام دهد.
تنها راه ایمن‌سازی کیف پول شما پس از اعطای تاییدیه مخرب، لغو آن از طریق ابزارهایی مانند Revoke است.

منتقل کردن دارایی‌ها در یک کیف پول جدید

شما باید هر چه سریع‌تر دارایی‌های خودتان را از کیف پولی که مورد حمله قرار گرفته است به یک کیف پول جدید انتقال دهید. در ادامه بخشی از توضیحات سایت متامسک را مشاهده می‌کنید که اقدامات مورد نیاز در هنگام هک کیف پول‌های شخصی را مرحله به مرحله شرح داده است:

1. اگر کیف پول شما در مرورگر کامیپوتر شما راه‌اندازی شده، باید در یک مرورگر متفاوت، یک کیف پول جدید نصب کنید. اما اگر کیف پول، روی موبایل شما راه‌اندازی شده؛ شما به یک موبایل دیگر نیاز دارید تا یک کیف پول جدید نصب کنید. توجه داشته باشید که اگر به عبارات بازیابی خودتان دسترسی ندارید نباید کیف پول موبایلی فعلی خود را حذف کنید؛ چون دیگر قادر به دسترسی به آن نیستید! پس از دانلود و نصب کیف پول جدید؛ کلمات بازیابی یا سید فریز آن را به ترتیب یادداشت و در یک مکان امن نگهداری کنید.

2. به کیف پول هک شده برگردید و هر آنچه از دارایی‌ها شما باقی مانده را به کیف پول جدیدی که ایجاد کرده‌اید، ارسال کنید.

3. پس از برداشتن تمام دارایی‌های باقی مانده، استفاده از کیف پول قدیمی و هر حسابی که با عبارت بازیابیِ به خطر افتاده، مرتبط است را متوقف کنید.

عوض کردن رمز عبور یا پسورد

اگر به یک وب‌سایت جعلی هدایت شده بودید و از شما خواسته شده بود که اطلاعات ورود خود را وارد کنید، اولین کاری که باید انجام دهید این است که به وب‌سایت اصلی و معتبر بروید و رمزهای عبور خود را تغییر دهید. کلاهبرداری های فیشینگ اغلب قربانیان را فریب می دهند تا اطلاعات حساس خود را ارائه دهند. معمولاً آن‌ها از یک لینک استفاده می کنند تا کاربر را به یک وب سایت تقلبی هدایت کنند و باعث شوند اطلاعات ورود مانند رمز عبور را وارد کنند.
بعد از کلیک کردن روی چنین لینکی، بهتر است هر رمز عبوری که ممکن است در این حمله به خطر افتاده باشد را تغییر دهید.
مطمئن شوید که این کار از طریق وب سایت اصلی انجام می شود و نه از طریق لینک فیشینگ! علاوه بر این، اگر رمز عبورِ به خطر افتاده در حساب های دیگر نیز استفاده شده است، حتما آن‌ها را نیز تغییر دهید.

جمع آوری مستندات، مدارک و ادله های کافی

جمع‌آوری مدارک و مستندات یکی از مراحل مهم در جهت بازپس گیری دارایی‌های شما است. شما باید سوابق دقیقی از تمام تعاملات با کلاهبرداران، از جمله موارد زیر را نگه دارید تا به عنوان مدرک برای متخصصان بازیابی، مقامات انتظامی و سایر طرف‌های ذی‌ربط استفاده شود.

  • اسکرین شات پیام‌ها، ایمیل‌ها و تراکنش‌ها
  • آدرس کیف پول‌های درگیر در کلاهبرداری
  • شناسه یا هش تراکنش‌ها از کیف پول ارز دیجیتال شما؛ همانطور که می‌دانید هر تراکنش رمزارزی در بلاکچین ثبت شده است. شما با بررسی تاریخچه تراکنش‌ها در کیف پولتان، پیدا کردن هش تراکنش کلاهبرداران و جستجوی آن در مرورگرهای بلاکچینی می‌توانید ردیابی کنید که دارایی‌های سرقت شده از شما به چه کیفی ارسال شده است. اگرچه به خاطر ماهیت بلاکچین، شما نمی‌توانید آن را برگردانید؛ اما حداقل می‌توانید این مدرک مهم را بدست آورید!
  • اپلیکیشن و وب‌سایت جعلی مرتبط با کلاهبرداری

گزارش کلاهبرداری به پشتیبانی

بعد ازینکه از انتقال دارایی‌ها از کیف پول آسیب دیده به یک کیف پول جدید اطمینان حاصل کردید، باید با پشتیبانی کیف پول و یا صرافی ارتباط برقرار کنید و مدارکی که پیش‌تر برشمردیم را ارائه دهید.

دقت داشته باشید که شرکت‌های سازنده کیف پول‌های حضانتی همچون متامسک و غیره نمی‌توانند در برگرداندن دارایی‌هایتان به شما کمک کند. این کیف پول‌ها فقط وظیفه مدیریت کلیدهای کیف پول شما را برعهده دارند و مسئولیت نگهداری دارایی‌های شما تنها و تنها وظیفه خود شما است! حتی اگر این شرکت‌ها نتوانند مستقیماً وجوه شما را بازیابی کنند، گزارش این حادثه به آن‌ها همچنان یک اقدام ارزشمند است. این گزارش، به آن‌ها کمک می‌کند تا خدمات خود را بهبود بخشند، به سایر کاربران هشدار دهند و به ایجاد یک اکوسیستم ارز دیجیتال ایمن‌تر و مطمئن‌تر برای همه کمک کنند.

📌کیف پول حضانتی و غیرحضانتی چیست؟

با این حال، اگر تراکنش کلاهبرداری از طریق یک صرافی ارز دیجیتال رخ داده باشد، در بعضی موارد این احتمال وجود دارد که صرافی‌ها حساب‌ها یا تراکنش‌های مشکوک را مسدود کنند تا از انتقال وجوه توسط کلاهبرداران جلوگیری کنند؛ البته اگر هنوز دیر نشده باشد و کلاهبردارن پول‌های شما را به یک آدرس کیف پول شخصی برداشت نزده باشند و یا برای گم کردن رد خودشان از میکسرهای رمزارزی استفاده نکرده باشند.

در موارد نادری پیش آمده است که کلاهبرداران بالاخره برای نقد کردن دارایی‌های سرقت شده، آن‌ها را به یک صرافی متمرکز دیگر ارسال کردند و صرافی‌ها نیز با قربانیان برای مسدودسازی وجوه آن‌ها همکاری کرده است!

ثبت شکایت کلاهبرداری اینترنتی؛ برای شکایت از کلاهبرداری به کجا مراجعه کنم؟

در قدم بعدی، به نزدیک‌ترین دفتر خدمات قضایی شهر خود مراجعه کنید، مستندات خودتان را ارائه دهید و به طور رسمی شکایت خود را ثبت کنید. اگرچه ممکن است آژانس‌های اجرای قانون از ابزارهای تخصصی برای بازیابی ارز دیجیتال برخوردار نباشند، اما می‌توانند جرم را مستند کنند، احضاریه صادر کنند و با سایر آژانس‌ها برای ردیابی فعالیت‌های کلاهبرداری همکاری کنند. هرچند در حال حاضر، پیگیری جرایم سایبری رمزارزی در ایران چندان منجر به بازگرداندن دارایی‌ها نمی‌شود.

گزارش کلاهبرداری برای فلگ کردن آدرس کلاهبردار

در صورت امکان، آدرس عمومی کلاهبردار را در مرورگر بلاک چینی همچون ایترسکن Etherscan گزارش دهید. اگر مرورگر بلاکچینی پس از بررسی نتیجه‌گیری کند که آدرس مشکوک، نشانه‌هایی از فعالیت‌ کلاهبرداری را نشان می‌دهد، آن را فلگ‌گذاری یا به عبارتی به عنوان یک کیف پول مشکوک برچسب‌گذاری خواهد کرد. این مساله می‌تواند به سایر کاربران ارزهای دیجیتال کمک کند تا بیشتر احتیاط کنند.

📌مرورگر یا اکسپلورر بلاک‌ چین چیست؟ کاربرد و نحوه‌ی عملکرد مرورگر بلاک‌ چین

چطور از خودمان محافظت کنیم؟ راه‌های جلوگیری از کلاهبرداری فیشینگ

هر سرمایه‌گذار، بعد از آشنایی با انواع حملات فیشینگ ارز دیجیتال، باید برای محافظت بهتر از خود اطلاعات و آگاهی خود را از آخرین حوادث و کلاهبرداری‌هایی که جامعه ارزهای دیجیتال را مورد هدف قرار می‌دهند، افزایش دهد و در رابطه با توصیه‌های امنیتی تحقیق و مطالعه کند. در ادامه برخی از اقداماتی که به شما برای پیشگیری از کلاهبرداری‌های فیشینگ کمک می‌کند را ارائه کرده‌ایم:

چطور از خودمان محافظت کنیم؟

هرگز عبارات بازیابی خود را به اشتراک نگذارید!

  • تحت هیچ شرایطی، هیچ شخص ثالث یا حتی توسعه‌دهندگان اپلیکیشن‌های کیف پول به این اطلاعات حساس و محرمانه نیاز ندارند. به طور مثال، کیف پول متامسک در وب‌سایت رسمی خود به وضوح تاکید کرده است که تیم متامسک هرگز از شما درخواست نمی‌کند تا عبارات بازیابی خودتان را در اختیارشان بگذارید. همچنین در یکی توصیه‌های خود اعلام کرده است که تنها در 2 موقعیت نیاز هست تا عبارات بازیابی خودتان را وارد کنید:
  • زمانی که برای اولین بار کیف پول می‌سازید: جهت اطمینان حاصل کردن از اینکه عبارات بازیابی ارائه شده را ثبت کرده‌اید، باید آن‌ها را در فیلدهای مربوطه تایپ و وارد کنید.
  • زمانی که در حال نصب مجدد کیف پول خود در یک دستگاه جدید هستید و یا هنگامی که قصد تغییر رمز عبور کیف پول خودتان را دارید.

بنابراین، هرگز عبارات بازیابی خودتان را در هیچ وب‌سایت یا اپلیکیشنی وارد نکنید!

عبارت‌ بازیابی خود را در جای امن نگهداری کنید

هرگز عبارات بازیابی خودتان را روی دستگاه خود و یا سرویس‌های ذخیره‌سازی ابری ذخیره نکنید. از این عبارات اسکرین‌شات نگیرید! در عوض، آن‌ها روی کاغذ و یا چیزی شبیه به آن یادداشت و در مکانی امن نگهداری کنید.

قبل از امضای هر تراکنش، جزئیات تراکنش را به دقت بررسی کنید

اگر در کیف پول خودتان تراکنش مشکوک مشاهده کردید، حتما آن را در وب‌سایت‌هایی همچون ایترسکن بررسی کنید و اگر آدرسی را مشاهده کردید که نمی‌شناختید، باید مجوز را با استفاده از ابزارهایی همچون cash لغو کنید. ارتباط سایت‌ها با کیف پول را قطع کنید. هنگاهی که به طور فعال، در حال انجام تراکنش در یک پلتفرم دیفای (مانند صرافی‌های غیرمتمرکز) نیستید، بهتر است یا استفاده از ابزار نام برده شده، ارتباط وب‌سایت یا اپلیکیشن موردنظر با کیف پول خودتان را قطع کنید. این امر به شما تا حدودی اطمینان خاطر می‌دهد که پلتفرم‌ها بدون اجازه شما با کیف پول در ارتباط و تعامل نیستند.

برای کپی کردن آدرس کیف پول؛ جزئیات را بررسی کنید

هنگام کپی و جایگذاری اطلاعات هشیار و آگاه باشید. هنگام کپی کردن آدرس کیف پول برای یک تراکنش، دو بار جزئیات را بررسی و یا اصطلاحا دابل چک کنید.

مراقب لینک‌هایی که شما را به وب‌سایت‌ها و اپلیکیشن‌های کیف پول متصل می‌کند، باشید

فیشرها از هیچ تلاشی برای معتبر و واقعی جلوه دادن آن‌ها چه از لحاظ بصری و چه نوشتاری دریغ نمی‌کنند. نشانه‌گر موس را روی آن‌ها قرار دهید تا مقصد آن را مشاهده و اطمینان حاصل کنید که مقصد واقعی این لینک با وب سایت موردنظر مطابقت دارد. سعی کنید که وب‌سایت مورد نظر خودتان را به صورت دستی تایپ و جستجو کنید و مطمئن شوید که دامنه‌های آن به درستی تایپ شده‌اند. وب‌سایت‌ها را به دقت بخوانید و اشتباهات املایی و نوع ادبیات مورد استفاده در متن آن‌ها را جدی بگیرید.حذف یا نادیده گرفتن ایمیل ها و پیامک های مشکوک

احراز هویت دو عاملی را فعال‌سازی کنید

فعال‌سازی احراز هویت دو عاملی (2FA) می‌تواند تا حدودی به حفظ امنیت حساب‌های مرتبط با رمزارزها کمک‌ کند. 2FA، یک لایه‌ی حفاظتی و امنیتی بیشتر اضافه می‌کند؛ چراکه علاوه بر رمز عبور، یک کد منحصر به فرد تولید شده برای دسترسی یه کیف پول نیاز است. بنابراین اگر مهاجمان از طریق اقدامات فیشینگ موفق به دستیابی اطلاعات ورود به حساب کاربر شوند؛ یک مانع (فاکتور) دوم (مانند یک رمز عبور یک بار مصرف مبتنی بر زمان) برای دسترسی به حساب کاربر وجود دارد.

📌احراز هویت دو مرحله‌ای (2FA) چیست؟ چگونه تایید هویت دو مرحله‌ای را فعال کنیم؟

نرم‌افزارها و اپلیکیشن‌ها را به‌روز نگه دارید

به‌روزرسانی سیستم عامل‌ها، مرورگرهای وب، دستگاه‌ها و دیگر نرم‌افزارها برای حفظ امنیت دستگاه‌های کاربران ضروری است. بروزرسانی‌ها می‌توانند شامل تصحیح‌کننده‌های امنیتی باشند که آسیب‌پذیری‌های شناخته شده را برطرف و در برابر تهدیدات احتمالی محافظت کنند.

کیف پول گرم خودتان را قفل کنید

زمانی که به طور فعال، در حال ترید کردن نیستید، کیف پول گرم خودتان را قفل کنید. این کار، می‌تواند مانع از تراکنش‌هایی که مهاجم بدون اطلاع کاربر ایجاد می‌کند، شود.

📌کیف پول گرم چیست؟ همه چیز درباره کیف پول‌های گرم

منابع و افراد قابل اعتماد را دنبال کنید

برای به روز ماندن از اخبار و دریافت به موقع هشدارهای مرتبط با کلاهبرداری‌های فیشینگ و آسیب‌پذیری‌ها، کاربران باید منابع و افراد قابل اعتماد در جامعه ارزهای دیجیتال را دنبال کنند. این اطلاعات می‌تواند شامل اعلامیه‌های رسمی باشند که در حساب‌های رسانه‌های اجتماعی صرافی‌های متمرکز و غیرمتمرکز، ارائه‌دهندگان خدمات کیف پول و سازمان‌های معتبر امنیت سایبری منتشر می‌شوند.

رمزعبورهای قوی انتخاب کنید

پسوردهای یا رمزعبورهای قوی انتخاب کنید و هرگز یک رمز عبور را برای چندین حساب مختلف مجددا استفاده نکنید.

از کیف پول و صرافی رمزارزی معتبر و قابل اعتماد استفاده کنید

نسبت به وب‌سایت‌هایی که به نظر مشکوک می‌آیند مراقب و حساس باشید. اگر مطمئن نیستید، حتما در مورد سوابق آن جستجو کنید؛ شاید دیگران آن وب‌سایت را به عنوان یک وب‌سایت تقلبی گزارش داده باشند. همچنین روی لینک‌ها یا پیوست‌های ارسالی از منابع مشکوک و ناشناخته کلیک نکنید. افزونه‌ها و اپلیکیشن‌های کیف پول را از منابع غیرقابل اعتماد دانلود نکنید. تنها از وب‌سایت‌های رسمی یک کیف پول اقدام به دانلود و نصب افزونه و یا اپلیکیشن کیف پولی کنید.

چطور حملات فیشینگ را تشخیص دهیم؟

چطور حملات فیشینگ  را تشخیص دهیم؟

اگرچه فیشرها همواره تکنیک‌های کلاهبرداری خود را به روز می‌کنند؛ اما عملکرد آن‌ها گاها دارای نشانه‌های واضحی است که می‌تواند امکان تشخیص حملات فیشینگ را آسان‌تر و زنگ خطر را برای شما به صدا دربیاورد. پس اگر می‌خواهید بدانید که چگونه سایت های کلاهبرداری یا فیشینگ را شناسایی کنید، حتما موارد زیر را با دقت مطالعه کنید.

غافلگیری یا سورپرایز!

آیا کسی بدون اینکه شما از او درخواست کرده باشید، تلاش می‌کند به شما کمک کند؟

به یاد داشته باشید به احتمال زیاد این گونه پیام‌ها از سوی کلاهبرداران هستند و شما باید آن‌ها را نادیده بگیرید.

پول مفت!

نسبت به پیا‌م‌هایی که در آن می‌خواهند مفت و مجانی پول بذل و بخشش کنند و یا سودهای تضمینی با درصد بالا وعده دهند، مشکوک باشید! این پیام‌ها اکثرا به قصد حیله و فریب کاربران ارسال می‌شود. به طور کلی، نسبت به هر پیامی که احساس می‌کنید آنقدر خوب است که باور کردن آن برای شما سخت است، بدبین باشید.

حس اضطرار یا فوریت!

آیا به شما گفته شده که زمان محدودی برای پاسخ دادن دارید؟ فیشرها یک حس اضطرار در کاربران ایجاد می‌کنند و آن‌ها را تحت فشار قرار می‌دهند تا خیلی سریع و بدون فکر کردن دقیق، عکس العمل نشان دهند.

حس هیجان!

آیا این پیام‌ها، حس کنجکاوی، وحشت، امیدواری یا ترس را در شما القا می‌کنند؟ ممکن است در پیام‌ها از ادبیاتی استفاده شود که احساسات شما را تحریک و شما را ترغیب می‌کند که در راستای آنچه که از شما خواسته شده، عمل کنید.

غلط‌های املایی و دستوری!

ایمیل‌ها یا پیامک‌های فیشینگ ممکن است از لحاظ نوشتاری ضعیف و یا همراه با اشتباهاتی از لحاظ املا یا دستور زبان باشند که وجود آن‌ها در پیام‌های نهادهای مشهور و معتبر عجیب و بعید به نظر می‌رسد. مجرمان سایبری اکنون خبره‌تر از گذشته شده‌اند و از ابزارهایی مانند هوش مصنوعی استفاده می‌کنند تا پیام‌های باورپذیر و واقعی‌تر خلق کنند؛ با این حال، در صورت وجود اشتباهاتی هرچند جزئی در متن پیام‌ها، به هیچ وجه آن‌ها را دست کم نگیرید.

لینک‌های گمراه کننده!

پیش از این گفتیم که فیشرها اغلب در پیام خود لینک‌هایی را قرار می‌دهند که در ظاهر به نظر می‌رسد با کلیک کردن روی آن، شما به وبسایت اصلی هدایت می‌شوید؛ اما این در حالی است که این لینک منتهی به یک وبسایت جعلی خواهد شد. یک روش رایج در حملات فیشینگ، استفاده از URLهای کوتاه شده و یا لینک‌هایی که مقصد اصلی لینک را پنهان می‌کنند، می‌باشد.

به عنوان مثال، متن متصل به یک هایپرلینک ممکن است با URL لینک اصلی، تفاوت داشته باشند. فیشرها از تغییرات اندک همچون جایگزینی حرف کوچک i به جای حرف بزرگ I استفاده می‌کنند تا از لحاظ بصری مقصد لینک اصلی را شبیه‌سازی کنند. آن‌ها امیدوارند که کاربر متوجه تقلبی بودن آن نشود.

ایمیل‌های عمومی!

مهاجمان بیشتر مواقع از حساب‌های ایمیل عمومی استفاده می‌کنند؛ چراکه ایجاد یک ایمیل تقلبی با دامنه عمومی آسان‌تر از یک ایمیل سازمانی با یک دامنه اختصاصی است. بنابراین، شرکت‌های رمزارزی معتبر به جای استفاده از یک ایمیل عمومی که به @gmail.com ختم می‌شود، از ایمیل‌های سازمانی با نام خودشان ارتباط برقرار می‌کنند.

کلام آخر

تکنولوژی‌ علیرغم تمام مزایایی که برای بشر به ارمغان آورده است، شرایط را برای برخی کلاهبرداری‌ها از کاربران ناآگاه تسهیل ساخته است. بازار تریلیون دلاری ارزهای دیجیتال همچنان یکی از اهداف فیشرها برای حملات کلاهبرداری است. در این مقاله به موضوع فیشینگ که یکی از کلاهبرداری‌های رایج در صنعت ارزهای دیجیتال است پرداختیم و اقداماتی که سرمایه‌گذاران با استفاده از آن‌ها می‌توانند از دارایی‌های خودشان محافظت کنند، ارائه کردیم.

به یک نوع کلاهبرداری که از طریق فریب کاربران برای سرقت ارزهای دیجیتال یا اطلاعات حساس مرتبط با آن همچون کلید خصوصی یا عبارت بازیابی صورت می‌گیرد.
یکی از انواع فیشینگ است که در آن مهاجم به کاربر یک تراکنش تقلبی که به نظر می‌رسد از سمت یک منبع معتبر و قانونی باشد، ارسال می‌کند. به عبارت دیگر، قربانی برای امضای یک تراکنش با کلید خصوصی خود فریفته می‌شود.
جعل دامنه روشی است که در آن کلاهبرداران نام دامنه‌ای را ثبت می‌کنند که شباهت بسیار زیادی به نام دامنه‌ی یک صرافی یا ارائه‌دهنده خدمات کیف پول معتبر دارد. فیشرها ممکن است با جابجایی، اضافه یا حذف حروف و یا کلمات دامنه به راحتی کاربران را فریب ‌دهند.
ملیحه حسینی

از سال 1401 تصمیم گرفتم در رسانه بلاک‌پست به تولید محتوا در مورد فناوری بلاک‌چین و صنعت جذاب ارزهای دیجیتال بپردازم. سعی میکنم تا مفاهیم پیچیده این حوزه رو درک ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *