مقالاتفیشینگ (Phishing)، یک نوع حمله مهندسی اجتماعی به شمار میرود که در آن مجرمان، با فریب دادن افراد به اطلاعات خصوصی و محرمانه آنها دسترسی پیدا میکنند. در این روش، مجرمان از طریق ایمیل، پیامک و یا هر نوع کانال ارتباطی دیگر، با قربانیان ارتباط برقرار میکنند. آنها برای جلب اعتماد کاربران وانمود میکنند که یک فرد یا نهاد شناخته شده هستند و سپس به نحوی اطلاعات شخصی کاربران را میپرسند. در واقع، ترفندهای مورد استفاده در فیشینگ بر اساس سوءاستفاده از «اعتماد» و «آسیبپذیری» افراد و فریب آنها برای افشای اطلاعات و یا انجام اشتباهات امنیتی طراحی شده است.
معمولا این پیامها حاوی لینکهایی هستند که افراد را به وبسایتهای تقلبی هدایت میکنند و یا حاوی فایلهای پیوست هستند که کلیک کردن روی آنها منجر به دانلود بدافزار در دستگاه کاربران خواهد شد.
در این مقاله سعی کردهایم اطلاعاتی در مورد مفهوم حمله فیشینگ و انواع کلاهبرداری فیشینگ در ارزهای دیجیتال ارائه دهیم. پس اگر میخواهید بدانید کلاهبرداری فیشینگ چیست و چگونه از کلاهبرداری فیشینگ جلوگیری کنیم، حتما تا انتهای مقاله همراه ما باشید.

برخی از منابع واژه Phishing را اقتباسی از واژهی Fishing میدانند که به استفاده از طعمه یا تله برای ماهیگیری یا شکار کردن اشاره میکند. بنابراین میتوان طعمه را به ایمیل و پیامکهای تقلبی و ماهی را به کاربران تشبیه کرد. فیشر نیز به فردی اطلاق میشود که از طریق فریب کاربران یا تلهگذاری، قریانیان ناآگاه خود را همچون ماهی به دام میاندازند.
کلاهبرداری های فیشینگ یکی از خطراتی است که که در کمین سرمایهگذاران چه باتجربه و چه تازهوارد است و همواره امنیت آنها را تهدید میکند. فیشینگ، یک نوع حمله سایبری از نوع مهندسی اجتماعی است.
طبق گزارش جرایم رایانهای که در سال 2022 توسط FBI منتشر شده بود؛ فیشینگ، رایجترین نوع کلاهبرداری سایبری در آمریکا محسوب میشده و خسارتی 52 میلیون دلاری را به قربانیان تحمیل کرده است. از این رو، حملات فیشینگ یکی از رایجترین تهدیدهای امنیتی به شمار میرود و آگاهی از روشها و اقدامات لازم برای محافظت از خودمان یک امر ضروری به شمار میرود.
📌انواع کلاهبرداری ارزهای دیجیتال چیست؟
در قسمت قبل به سوال «فیشینگ چیست؟» پاسخ دادیم. اکنون کلاهبرداری فیشینگ در حوزه ارزهای دیجیتال را توضیح خواهیم داد. کریپتو فیشینگ همان کلاهبرداری فیشینگ است که در آن اطلاعات حساس و محرمانه سرمایهگذاران ارزهای دیجیتال مانند کلید خصوصی یا عبارات بازیابی کیف پول هدف قرار میگیرد. حمله فیشینگ در ارزهای دیجیتال، با هدف سرقت ارزهای دیجیتال کاربران انحام میشود. در کلاهبرداری فیشینگ ارز دیجیتال، فیشرها اغلب با ارسال یک پیام وانمود میکنند که از طرف یک شرکت معتبر همچون ارائهدهنده خدمات کیف پول و یا یک صرافی هستند و بدین نحو، اعتماد کاربران را جلب میکنند.
هر جا که پای پول در میان باشد، سرو کلهی کلاهبرداران هم پیدا میشود و این مساله برای رمزارزها نیز صدق میکند! ماهیت رمزارزها علیرغم مزیتهایی که به آن میبخشد، شرایط را برای سرقت کلاهبرداران نیز تسهیل میکند. به عنوان مثال، تایید و اعتبارسنجی تراکنشها از طریق بلاکچین انجام میشود نه یک نهاد مالی متمرکز همچون بانک! بنابراین، تراکنشها تقریبا برگشتناپذیر هستند! این بدان معناست که بازیابی ارزهای سرقتی بسیار سخت، چالشبرانگیز و در اکثر مواقع غیرممکن است.
میتوان گفت زمانی که داراییهای رمزارزی خودتان را خواسته یا ناخواسته به شخصی ارسال میکنید، یا آن فرد باید با میل خود آنها را به شما برگرداند و یا اینکه میتوانید اینطور درنظر بگیرید که رمزارزهای شما برای همیشه از دست رفتهاند.
در این قسمت با انواع روشهای حمله فیشینگ در ارزهای دیجیتال و روشهای انجام آن را توضیح میدهیم. همانطور که محبوبیت و استفاده از ارزهای دیجیتال در حال افزایش است؛ تکنیک های فیشینگ مجرمان نیز پیچیدهتر و پیشرفتهتر میشود. برخی از تکنیکهای رایج فیشرها در دنیای رمزارزها عبارتند از:

این نوع فیشینگ، عمدتا در حوزه Web3 اتفاق میافتد و در آن، هدف مهاجم سرقت کلیدهای خصوصی کاربر نیست؛ بلکه امضای تراکنشی است که مجوز تعامل با قراردادهای هوشمند را به مهاجم میدهد.
مهاجم به کاربر یک تراکنش تقلبی که به نظر میرسد از سمت یک منبع معتبر و قانونی باشد، ارسال میکند. به عبارت دیگر، قربانی برای امضای یک تراکنش با کلید خصوصی خود فریفته میشود.
📌کلید عمومی و کلید خصوصی چیست؟ مقایسه و کاربرد آنها
مهاجمان سعی میکنند که کاربران گمان کنند که با یک اپلیکیشن یا پروتکل معتبر در حال تعامل هستند. زمانی که کاربر با درخواست مجوز توکن موافقت کند، کلاهبردار قادر به جابجایی داراییها به آدرسهای انتخابی خودشان هستند.
با این حال، اگر که مطمئن هستید که به یک پلتفرم معتبر دسترسی دادهاید، چندان جای نگرانی نیست. با این حال، شما در کیف پولهایی همچون متامسک، میتوانید تعیین کنید که این دسترسی به چه تعداد از ارزهای شما داده شود.
📌کیف پول ارز دیجیتال چیست؟ آشنایی با انواع کیف پول ها
یک حمله مهندسی اجتماعی است که کاربرانی که در رسانههای اجتماعی به صورت عمومی تقاضای کمک میکنند را مورد هدف قرار میدهد. کلاهبرداران با یک حساب جعلیِ خدمات پشتیبانی متعلق به سازمان های معروف و قابل اعتماد از راه میرسند و وانمود میکنند که قصد کمک به کاربران را دارند و از این طریق آنها را فریب میدهند تا اطلاعات حساس خود را آشکار کنند.
در این نوع فیشینگ، سازمان یا فرد خاصی را مورد هدف قرار میدهد. در اینجا فیشر، در مورد سوژه مورد نظر خود، از قبل اطلاعاتی را جمعآوری کرده است که استفاده از آنها باعث میشود ایمیل ارسالی واقعیتر به نظر برسد. فیشرها میتوانند از منابع اطلاعات عمومی مانند لینکدین، فیسبوک و توییتر برای جمعآوری اطلاعات شخصی کاربران استفاده کنند. این اطلاعات ممکن است شامل اسم، عنوان شغلی، علایق و آدرسهای ایمیل کاربران باشد.
افزونههای مخربی هستند که شبیه به افزونههای اصلی و قانونی طراحی شدهاند. آنها اغلب برای سرقت اطلاعات حساس مانند اطلاعات ورود به حساب کاربری استفاده میشوند. علاوه بر این، آنها میتوانند قربانیان را به وب سایتهای جعلی هدایت کنند، بدافزار به رایانههایشان وارد کنند و یا تبلیغات ناخواسته به نمایش بگذارند. در این نوع فیشینگ، اصولا هدف کلاهبرداران از ایجاد چنین افزونههایی دستیابی به اطلاعات خصوصی مانند عبارات بازیابی و کلیدهای خصوصی است. افزونههای جعلی مرورگر معمولا از طریق ایمیلهای فیشینگ با وب سایتهای مخرب توزیع یا منتشر میشوند و ممکن است زمانی که نصب شوند، حذف آنها دشوار باشد.
فیشرها با استفاده از یک بدافزار پنهان شده، فایلهای قربانی را رمزگذاری میکنند و سپس برای بازگشایی آنها از وی، تقاضای پول یا باج میکنند. از آنجایی که در دنیای رمزارزها، تراکنشها تقریبا به صورت ناشناس انجام میشوند، کلاهبرداران نیز اغلب برای باج، درخواست رمزارز میکنند. این نوع بدافزار میتواند از طریق ایمیل های فیشینگ، وب سایتهای مخرب یا افزونههای مرورگر تقلبی گسترش پیدا کند. فیشرها، گاها به استفاده از نرم افزارهای مخرب روی می آوردند تا کاربران را مورد هدف قرار دهند.
Keylogger (کلیدخوان) و هک کلیپ بورد (Clipboard Hijacking) تکنیکهایی هستند که برای سرقت اطلاعات محرمانه از دستگاههای کاربران استفاده میشوند. کی لاگر برنامه نرم افزاری مخربی است که هر کلیلک یا ضربه کاربر بر روی دستگاه وی را ثبت میکند. هنگامی که کاربران اطلاعات خودشان را وارد میکنند، کی لاگر این اطلاعات را ثبت و سپس به کلاهبرداران ارسال میکند.
بخشی از فرایند انجام تراکنشهای رمزارزی، شامل کپی و سپس جایگذاری آدرسهای کیف پول یا دیگر اطلاعات، محرمانه است. کلاهبرداران از نرم افزارهای مخرب برای مشاهده و تحت نظر گرفتن کلیپ بورد و سپس جابجا کردن آدرسهای کیف پولی درست با آدرسهای کیف پولی خودشان استفاده میکنند. بنابراین کاربران بدون اینکه اطلاع داشته باشند، سرمایههای خودشان را به کیف پول کلاهبردار میفرستند.
فیشرها همچنین میتوانند وب سایتهایی بسازند که کاربران ناآگاه را به دام میاندازد. جعل دامنه روشی است که در آن کلاهبرداران نام دامنهای را ثبت میکنند که شباهت بسیار زیادی به نام دامنهی یک صرافی یا ارائهدهنده خدمات کیف پول معتبر دارد. فیشرها ممکن است با جابجایی، اضافه یا حذف حروف و یا کلمات دامنه به راحتی کاربران را فریب دهند. به عنوان مثال، نام دامنهی conibase را به جای coinbase یا myethwallet را به جای myetherwallet ثبت میکنند.
گاها نام دامنهی وبسایت جعلی یکسان با دامنه یک نهاد معتبر است، اما شامل یک کلمهی اضافی است. متاسفانه این تغییرات جزئی به راحتی توسط کاربران حواس پرت نادیده گرفته میشود. بنابراین بررسی املای صحیح آدرس سایتها بسیار ضروری است. زمانی که کاربران اطلاعات ورود به حساب کاربری خودشان را وارد این وب سایتهای جعلی کنند تا تراکنش انجام دهند، کلاهبرداران این اطلاعات را به چنگ میآورند و از آن در راستای منافع خود سوءاستفاده میکنند.
شاید برای شما سوال پیش بیاید که «منظور از فیشینگ پیامکی چیست؟» فیشینگ پیامکی یک نوع حمله فیشینگ است که در آن کلاهبرداران از طریق پیامکها برای فریب دادن کاربران ارزهای دیجیتال و هدایت آنها به سمت تلههای فیشینگ استفاده میکنند. این پیامکها بسیار شبیه پیامکهای شرکتهای معتبر طراحی میشوند و در آن نوعی حس اضطرار و نگرانی را به گیرنده القا میکنند تا وی را به یک عکسالعمل سریع تحریک و تشویق کنند!
به عبارتی، این پیامکها حاوی لینکهای گمراهکننده و آلودهای هستند تا شما با کلیک کردن بر روی آنها در دام کلاهبرداران اسیر شوید و در معرض خطر افشای اطلاعات محرمانه و یا نصب یک بدافزار روی دستگاه خودتان قرار بگیرید.
کلاهبرداران فیشینگ گاهی با عنوان نمایندگان پشتیبانی مشتریان یک صرافی یا کیف پول ظاهر میشوند. آنها ایمیل یا پیامک به کاربران ناآگاه ارسال و در آن ادعا میکنند که حساب آنها مسدود شده و یا یک تراکنش معلق دارند که نیاز به اقدام یا رسیدگی فوری دارد.
کلاهبرداران فیشینگ عموما یک لینک به یک وب سایت جعلی ارائه میکنند و از کاربران میخواهند که اطلاعات هویتی برای ورود به حساب کاربری و یا دیگر اطلاعات حساس خودشان را وارد کنند. قربانیان با میل و رضایت خود اطلاعات خصوصی خودشان را در اختیار فیشرها قرار میدهند و آنها نیز با استفاده از این اطلاعات اقدام به کلاهبرداری میکنند.
📌صرافی متمرکز چیست؟ همه چیز در رابطه با صرافی های متمرکز
حالا به یکی از قسمتهای مهم مقاله رسیدهایم که قرار است به شما کمک کند تا در صورت درگیر شدن با فیشینگ، پول خود را چگونه باز گردانید! بسیاری از قربانیان فیشینگ اولین کاری که بعد از فهمیدن سرقت داراییهایشان انجام میدهند، مراجعه به دفاتر خدمات قضایی و طرح شکایت است! در حالی که این قدم دوم است و آنها باید در قدم اول، جلوی سرقت بیشتر کلاهبرداران را بگیرند!
همانطور که اشاره کردیم، زمانی که مورد حمله فیشینگ قرار میگیرید، اولین کار این است که جلوی ضرر بیشتر را بگیرید!
ریوک کردن
اگر کلاهبرداران کیف پول قربانیان را هدف قرار دادهاند، آنها باید پیش از انجام دادن هر اقدامی، فورا تاییدیههایی که به قراردادهای هوشمند و اپلیکیشنهای مخرب دادهاند را ریوک (Revoke) کنند. اما ریوک کردن یعنی چه؟
ریوک کردن به این معناست که شما دسترسی اپلیکیشنها به کیف پول را لغو کنید! در واقع، اگر شما بخواهید با برنامهها یا پروتکلهای مختلف تعامل داشته باشید، باید مجوز دسترسی آنها به کیف پول خودتان را تایید کنید. این تاییدیهها به قرارداد هوشمند اجازه میدهد تا به داراییهای موجود در کیف پول شما دسترسی داشته باشند و ممکن است قرارداد هوشمند بسته به نوع تاییدیه یا مجوز صادر شده، هر کاری را به نمایندگی از شما با کیف پولتان انجام دهد.
تنها راه ایمنسازی کیف پول شما پس از اعطای تاییدیه مخرب، لغو آن از طریق ابزارهایی مانند Revoke است.
شما باید هر چه سریعتر داراییهای خودتان را از کیف پولی که مورد حمله قرار گرفته است به یک کیف پول جدید انتقال دهید. در ادامه بخشی از توضیحات سایت متامسک را مشاهده میکنید که اقدامات مورد نیاز در هنگام هک کیف پولهای شخصی را مرحله به مرحله شرح داده است:
1. اگر کیف پول شما در مرورگر کامیپوتر شما راهاندازی شده، باید در یک مرورگر متفاوت، یک کیف پول جدید نصب کنید. اما اگر کیف پول، روی موبایل شما راهاندازی شده؛ شما به یک موبایل دیگر نیاز دارید تا یک کیف پول جدید نصب کنید. توجه داشته باشید که اگر به عبارات بازیابی خودتان دسترسی ندارید نباید کیف پول موبایلی فعلی خود را حذف کنید؛ چون دیگر قادر به دسترسی به آن نیستید! پس از دانلود و نصب کیف پول جدید؛ کلمات بازیابی یا سید فریز آن را به ترتیب یادداشت و در یک مکان امن نگهداری کنید.
2. به کیف پول هک شده برگردید و هر آنچه از داراییها شما باقی مانده را به کیف پول جدیدی که ایجاد کردهاید، ارسال کنید.
3. پس از برداشتن تمام داراییهای باقی مانده، استفاده از کیف پول قدیمی و هر حسابی که با عبارت بازیابیِ به خطر افتاده، مرتبط است را متوقف کنید.
اگر به یک وبسایت جعلی هدایت شده بودید و از شما خواسته شده بود که اطلاعات ورود خود را وارد کنید، اولین کاری که باید انجام دهید این است که به وبسایت اصلی و معتبر بروید و رمزهای عبور خود را تغییر دهید. کلاهبرداری های فیشینگ اغلب قربانیان را فریب می دهند تا اطلاعات حساس خود را ارائه دهند. معمولاً آنها از یک لینک استفاده می کنند تا کاربر را به یک وب سایت تقلبی هدایت کنند و باعث شوند اطلاعات ورود مانند رمز عبور را وارد کنند.
بعد از کلیک کردن روی چنین لینکی، بهتر است هر رمز عبوری که ممکن است در این حمله به خطر افتاده باشد را تغییر دهید.
مطمئن شوید که این کار از طریق وب سایت اصلی انجام می شود و نه از طریق لینک فیشینگ! علاوه بر این، اگر رمز عبورِ به خطر افتاده در حساب های دیگر نیز استفاده شده است، حتما آنها را نیز تغییر دهید.
جمعآوری مدارک و مستندات یکی از مراحل مهم در جهت بازپس گیری داراییهای شما است. شما باید سوابق دقیقی از تمام تعاملات با کلاهبرداران، از جمله موارد زیر را نگه دارید تا به عنوان مدرک برای متخصصان بازیابی، مقامات انتظامی و سایر طرفهای ذیربط استفاده شود.
بعد ازینکه از انتقال داراییها از کیف پول آسیب دیده به یک کیف پول جدید اطمینان حاصل کردید، باید با پشتیبانی کیف پول و یا صرافی ارتباط برقرار کنید و مدارکی که پیشتر برشمردیم را ارائه دهید.
دقت داشته باشید که شرکتهای سازنده کیف پولهای حضانتی همچون متامسک و غیره نمیتوانند در برگرداندن داراییهایتان به شما کمک کند. این کیف پولها فقط وظیفه مدیریت کلیدهای کیف پول شما را برعهده دارند و مسئولیت نگهداری داراییهای شما تنها و تنها وظیفه خود شما است! حتی اگر این شرکتها نتوانند مستقیماً وجوه شما را بازیابی کنند، گزارش این حادثه به آنها همچنان یک اقدام ارزشمند است. این گزارش، به آنها کمک میکند تا خدمات خود را بهبود بخشند، به سایر کاربران هشدار دهند و به ایجاد یک اکوسیستم ارز دیجیتال ایمنتر و مطمئنتر برای همه کمک کنند.
📌کیف پول حضانتی و غیرحضانتی چیست؟
با این حال، اگر تراکنش کلاهبرداری از طریق یک صرافی ارز دیجیتال رخ داده باشد، در بعضی موارد این احتمال وجود دارد که صرافیها حسابها یا تراکنشهای مشکوک را مسدود کنند تا از انتقال وجوه توسط کلاهبرداران جلوگیری کنند؛ البته اگر هنوز دیر نشده باشد و کلاهبردارن پولهای شما را به یک آدرس کیف پول شخصی برداشت نزده باشند و یا برای گم کردن رد خودشان از میکسرهای رمزارزی استفاده نکرده باشند.
در موارد نادری پیش آمده است که کلاهبرداران بالاخره برای نقد کردن داراییهای سرقت شده، آنها را به یک صرافی متمرکز دیگر ارسال کردند و صرافیها نیز با قربانیان برای مسدودسازی وجوه آنها همکاری کرده است!
در قدم بعدی، به نزدیکترین دفتر خدمات قضایی شهر خود مراجعه کنید، مستندات خودتان را ارائه دهید و به طور رسمی شکایت خود را ثبت کنید. اگرچه ممکن است آژانسهای اجرای قانون از ابزارهای تخصصی برای بازیابی ارز دیجیتال برخوردار نباشند، اما میتوانند جرم را مستند کنند، احضاریه صادر کنند و با سایر آژانسها برای ردیابی فعالیتهای کلاهبرداری همکاری کنند. هرچند در حال حاضر، پیگیری جرایم سایبری رمزارزی در ایران چندان منجر به بازگرداندن داراییها نمیشود.
گزارش کلاهبرداری برای فلگ کردن آدرس کلاهبردار
در صورت امکان، آدرس عمومی کلاهبردار را در مرورگر بلاک چینی همچون ایترسکن Etherscan گزارش دهید. اگر مرورگر بلاکچینی پس از بررسی نتیجهگیری کند که آدرس مشکوک، نشانههایی از فعالیت کلاهبرداری را نشان میدهد، آن را فلگگذاری یا به عبارتی به عنوان یک کیف پول مشکوک برچسبگذاری خواهد کرد. این مساله میتواند به سایر کاربران ارزهای دیجیتال کمک کند تا بیشتر احتیاط کنند.
📌مرورگر یا اکسپلورر بلاک چین چیست؟ کاربرد و نحوهی عملکرد مرورگر بلاک چین
هر سرمایهگذار، بعد از آشنایی با انواع حملات فیشینگ ارز دیجیتال، باید برای محافظت بهتر از خود اطلاعات و آگاهی خود را از آخرین حوادث و کلاهبرداریهایی که جامعه ارزهای دیجیتال را مورد هدف قرار میدهند، افزایش دهد و در رابطه با توصیههای امنیتی تحقیق و مطالعه کند. در ادامه برخی از اقداماتی که به شما برای پیشگیری از کلاهبرداریهای فیشینگ کمک میکند را ارائه کردهایم:

بنابراین، هرگز عبارات بازیابی خودتان را در هیچ وبسایت یا اپلیکیشنی وارد نکنید!
هرگز عبارات بازیابی خودتان را روی دستگاه خود و یا سرویسهای ذخیرهسازی ابری ذخیره نکنید. از این عبارات اسکرینشات نگیرید! در عوض، آنها روی کاغذ و یا چیزی شبیه به آن یادداشت و در مکانی امن نگهداری کنید.
اگر در کیف پول خودتان تراکنش مشکوک مشاهده کردید، حتما آن را در وبسایتهایی همچون ایترسکن بررسی کنید و اگر آدرسی را مشاهده کردید که نمیشناختید، باید مجوز را با استفاده از ابزارهایی همچون cash لغو کنید. ارتباط سایتها با کیف پول را قطع کنید. هنگاهی که به طور فعال، در حال انجام تراکنش در یک پلتفرم دیفای (مانند صرافیهای غیرمتمرکز) نیستید، بهتر است یا استفاده از ابزار نام برده شده، ارتباط وبسایت یا اپلیکیشن موردنظر با کیف پول خودتان را قطع کنید. این امر به شما تا حدودی اطمینان خاطر میدهد که پلتفرمها بدون اجازه شما با کیف پول در ارتباط و تعامل نیستند.
هنگام کپی و جایگذاری اطلاعات هشیار و آگاه باشید. هنگام کپی کردن آدرس کیف پول برای یک تراکنش، دو بار جزئیات را بررسی و یا اصطلاحا دابل چک کنید.
فیشرها از هیچ تلاشی برای معتبر و واقعی جلوه دادن آنها چه از لحاظ بصری و چه نوشتاری دریغ نمیکنند. نشانهگر موس را روی آنها قرار دهید تا مقصد آن را مشاهده و اطمینان حاصل کنید که مقصد واقعی این لینک با وب سایت موردنظر مطابقت دارد. سعی کنید که وبسایت مورد نظر خودتان را به صورت دستی تایپ و جستجو کنید و مطمئن شوید که دامنههای آن به درستی تایپ شدهاند. وبسایتها را به دقت بخوانید و اشتباهات املایی و نوع ادبیات مورد استفاده در متن آنها را جدی بگیرید.حذف یا نادیده گرفتن ایمیل ها و پیامک های مشکوک
فعالسازی احراز هویت دو عاملی (2FA) میتواند تا حدودی به حفظ امنیت حسابهای مرتبط با رمزارزها کمک کند. 2FA، یک لایهی حفاظتی و امنیتی بیشتر اضافه میکند؛ چراکه علاوه بر رمز عبور، یک کد منحصر به فرد تولید شده برای دسترسی یه کیف پول نیاز است. بنابراین اگر مهاجمان از طریق اقدامات فیشینگ موفق به دستیابی اطلاعات ورود به حساب کاربر شوند؛ یک مانع (فاکتور) دوم (مانند یک رمز عبور یک بار مصرف مبتنی بر زمان) برای دسترسی به حساب کاربر وجود دارد.
📌احراز هویت دو مرحلهای (2FA) چیست؟ چگونه تایید هویت دو مرحلهای را فعال کنیم؟
بهروزرسانی سیستم عاملها، مرورگرهای وب، دستگاهها و دیگر نرمافزارها برای حفظ امنیت دستگاههای کاربران ضروری است. بروزرسانیها میتوانند شامل تصحیحکنندههای امنیتی باشند که آسیبپذیریهای شناخته شده را برطرف و در برابر تهدیدات احتمالی محافظت کنند.
زمانی که به طور فعال، در حال ترید کردن نیستید، کیف پول گرم خودتان را قفل کنید. این کار، میتواند مانع از تراکنشهایی که مهاجم بدون اطلاع کاربر ایجاد میکند، شود.
📌کیف پول گرم چیست؟ همه چیز درباره کیف پولهای گرم
برای به روز ماندن از اخبار و دریافت به موقع هشدارهای مرتبط با کلاهبرداریهای فیشینگ و آسیبپذیریها، کاربران باید منابع و افراد قابل اعتماد در جامعه ارزهای دیجیتال را دنبال کنند. این اطلاعات میتواند شامل اعلامیههای رسمی باشند که در حسابهای رسانههای اجتماعی صرافیهای متمرکز و غیرمتمرکز، ارائهدهندگان خدمات کیف پول و سازمانهای معتبر امنیت سایبری منتشر میشوند.
پسوردهای یا رمزعبورهای قوی انتخاب کنید و هرگز یک رمز عبور را برای چندین حساب مختلف مجددا استفاده نکنید.
نسبت به وبسایتهایی که به نظر مشکوک میآیند مراقب و حساس باشید. اگر مطمئن نیستید، حتما در مورد سوابق آن جستجو کنید؛ شاید دیگران آن وبسایت را به عنوان یک وبسایت تقلبی گزارش داده باشند. همچنین روی لینکها یا پیوستهای ارسالی از منابع مشکوک و ناشناخته کلیک نکنید. افزونهها و اپلیکیشنهای کیف پول را از منابع غیرقابل اعتماد دانلود نکنید. تنها از وبسایتهای رسمی یک کیف پول اقدام به دانلود و نصب افزونه و یا اپلیکیشن کیف پولی کنید.

اگرچه فیشرها همواره تکنیکهای کلاهبرداری خود را به روز میکنند؛ اما عملکرد آنها گاها دارای نشانههای واضحی است که میتواند امکان تشخیص حملات فیشینگ را آسانتر و زنگ خطر را برای شما به صدا دربیاورد. پس اگر میخواهید بدانید که چگونه سایت های کلاهبرداری یا فیشینگ را شناسایی کنید، حتما موارد زیر را با دقت مطالعه کنید.
آیا کسی بدون اینکه شما از او درخواست کرده باشید، تلاش میکند به شما کمک کند؟
به یاد داشته باشید به احتمال زیاد این گونه پیامها از سوی کلاهبرداران هستند و شما باید آنها را نادیده بگیرید.
نسبت به پیامهایی که در آن میخواهند مفت و مجانی پول بذل و بخشش کنند و یا سودهای تضمینی با درصد بالا وعده دهند، مشکوک باشید! این پیامها اکثرا به قصد حیله و فریب کاربران ارسال میشود. به طور کلی، نسبت به هر پیامی که احساس میکنید آنقدر خوب است که باور کردن آن برای شما سخت است، بدبین باشید.
آیا به شما گفته شده که زمان محدودی برای پاسخ دادن دارید؟ فیشرها یک حس اضطرار در کاربران ایجاد میکنند و آنها را تحت فشار قرار میدهند تا خیلی سریع و بدون فکر کردن دقیق، عکس العمل نشان دهند.
آیا این پیامها، حس کنجکاوی، وحشت، امیدواری یا ترس را در شما القا میکنند؟ ممکن است در پیامها از ادبیاتی استفاده شود که احساسات شما را تحریک و شما را ترغیب میکند که در راستای آنچه که از شما خواسته شده، عمل کنید.
ایمیلها یا پیامکهای فیشینگ ممکن است از لحاظ نوشتاری ضعیف و یا همراه با اشتباهاتی از لحاظ املا یا دستور زبان باشند که وجود آنها در پیامهای نهادهای مشهور و معتبر عجیب و بعید به نظر میرسد. مجرمان سایبری اکنون خبرهتر از گذشته شدهاند و از ابزارهایی مانند هوش مصنوعی استفاده میکنند تا پیامهای باورپذیر و واقعیتر خلق کنند؛ با این حال، در صورت وجود اشتباهاتی هرچند جزئی در متن پیامها، به هیچ وجه آنها را دست کم نگیرید.
پیش از این گفتیم که فیشرها اغلب در پیام خود لینکهایی را قرار میدهند که در ظاهر به نظر میرسد با کلیک کردن روی آن، شما به وبسایت اصلی هدایت میشوید؛ اما این در حالی است که این لینک منتهی به یک وبسایت جعلی خواهد شد. یک روش رایج در حملات فیشینگ، استفاده از URLهای کوتاه شده و یا لینکهایی که مقصد اصلی لینک را پنهان میکنند، میباشد.
به عنوان مثال، متن متصل به یک هایپرلینک ممکن است با URL لینک اصلی، تفاوت داشته باشند. فیشرها از تغییرات اندک همچون جایگزینی حرف کوچک i به جای حرف بزرگ I استفاده میکنند تا از لحاظ بصری مقصد لینک اصلی را شبیهسازی کنند. آنها امیدوارند که کاربر متوجه تقلبی بودن آن نشود.
مهاجمان بیشتر مواقع از حسابهای ایمیل عمومی استفاده میکنند؛ چراکه ایجاد یک ایمیل تقلبی با دامنه عمومی آسانتر از یک ایمیل سازمانی با یک دامنه اختصاصی است. بنابراین، شرکتهای رمزارزی معتبر به جای استفاده از یک ایمیل عمومی که به @gmail.com ختم میشود، از ایمیلهای سازمانی با نام خودشان ارتباط برقرار میکنند.
تکنولوژی علیرغم تمام مزایایی که برای بشر به ارمغان آورده است، شرایط را برای برخی کلاهبرداریها از کاربران ناآگاه تسهیل ساخته است. بازار تریلیون دلاری ارزهای دیجیتال همچنان یکی از اهداف فیشرها برای حملات کلاهبرداری است. در این مقاله به موضوع فیشینگ که یکی از کلاهبرداریهای رایج در صنعت ارزهای دیجیتال است پرداختیم و اقداماتی که سرمایهگذاران با استفاده از آنها میتوانند از داراییهای خودشان محافظت کنند، ارائه کردیم.
از سال 1401 تصمیم گرفتم در رسانه بلاکپست به تولید محتوا در مورد فناوری بلاکچین و صنعت جذاب ارزهای دیجیتال بپردازم. سعی میکنم تا مفاهیم پیچیده این حوزه رو درک ...