نسخه‌های جعلی کیف پول؛ تله تازه کلاهبرداران

در بازار رمزارزها، گاهی یک اشتباه چند ثانیه‌ای می‌تواند به از دست رفتن تمام دارایی یک کاربر منجر شود؛ به‌ویژه زمانی که آدرس مقصد تراکنش، ظاهراً معتبر، اما متعلق به فرد یا کیف پول دیگری باشد.
کلاهبرداری
کد خبر: ۳۲۶۸۵۶
۰۹:۲۰ - ۲۸ شهريور ۱۴۰۵

شیعه نیوز | در بازار رمزارزها، معتبر بودن یک آدرس بیت کوین لزوماً به معنای درست بودن مقصد آن نیست؛ ممکن است تراکنش بدون هیچ خطایی انجام شود، اما دارایی به کیف پول یک کلاهبردار برسد. یک کارشناس بازار ارز دیجیتال، با هشدار نسبت به این شیوه‌های کلاهبرداری، مسموم‌سازی آدرس و بدافزار‌های تغییر‌دهنده مقصد را از جمله مهم‌ترین تهدید‌های پیش روی کاربران می‌داند.

به گزارش «شیعه نیوز»، در بازار رمزارزها، گاهی یک اشتباه چند ثانیه‌ای می‌تواند به از دست رفتن تمام دارایی یک کاربر منجر شود؛ به‌ویژه زمانی که آدرس مقصد تراکنش، ظاهراً معتبر، اما متعلق به فرد یا کیف پول دیگری باشد. برخلاف نظام بانکی، تراکنش‌های تأییدشده بیت کوین عموماً قابل لغو نیستند و همین موضوع، دقت در لحظه انتقال را به یکی از مهم‌ترین اصول امنیتی در بازار ارز دیجیتال تبدیل کرده است. در همین حال، افزایش کلاهبرداری‌های رمزارزی در آمریکا و ثبت بیش از ۱۸۱ هزار شکایت در سال گذشته، نشان می‌دهد مهاجمان بیش از گذشته از روش‌هایی مانند مسموم‌سازی آدرس، بدافزار‌های کلیپ‌بورد، QR کد‌های جعلی و جعل هویت پشتیبانی صرافی‌ها استفاده می‌کنند؛ روش‌هایی که در بسیاری از موارد با چند دقیقه دقت و رعایت چند نکته ساده قابل پیشگیری هستند. اما چگونه می‌توان پیش از ارسال رمزارز، از درست بودن آدرس مقصد اطمینان پیدا کرد؟

مبین زندی، کارشناس بازار ارز دیجیتال، در گفت‌و‌گو با اقتصاد۲۴ با اشاره به یکی از تصورات اشتباه درباره کلاهبرداری‌های رمزارزی، اظهار کرد: چیزی به نام «آدرس بیت کوین جعلی» به مفهومی که مثلاً یک شماره کارت بانکی جعلی وجود دارد، الزاماً معنا ندارد. ممکن است آدرسی که یک کلاهبردار برای کاربر ارسال می‌کند، از نظر شبکه بیت کوین کاملاً معتبر باشد و تراکنش نیز بدون هیچ خطایی انجام شود، اما مشکل اینجاست که آدرس متعلق به فردی نیست که کاربر تصور می‌کند.

او معتقد است همین موضوع یکی از خطرناک‌ترین جنبه‌های انتقال رمزارز است. در سیستم بانکی، حتی اگر اشتباهی در انتقال پول رخ دهد، در بسیاری از موارد هویت صاحب حساب و مسیر انتقال قابل شناسایی و پیگیری است؛ اما در بیت کوین، پس از تأیید تراکنش، گزینه‌ای برای لغو آن وجود ندارد؛ بنابراین امنیت در بازار کریپتو باید پیش از فشردن دکمه «ارسال» تأمین شود.
نسخه‌های جعلی کیف پول؛ تله تازه کلاهبرداران

زندی یکی از روش‌های مورد استفاده کلاهبرداران را «مسموم‌سازی آدرس» یا Address Poisoning عنوان کرد و توضیح داد: فرض کنید کاربر مرتباً برای یک فرد یا مجموعه مشخص بیت کوین یا رمزارز ارسال می‌کند. کلاهبردار آدرسی تولید می‌کند که بخش ابتدایی و گاهی انتهایی آن شباهت زیادی به آدرسی دارد که کاربر پیش‌تر با آن تراکنش داشته است. سپس با انجام یک تراکنش بسیار کوچک، این آدرس را وارد سابقه تراکنش‌های قربانی می‌کند.

به گفته این کارشناس بازار ارز دیجیتال، کاربر ممکن است در تراکنش بعدی، به دلیل عجله یا بی‌دقتی، وارد تاریخچه کیف پول شود و تنها چند کاراکتر اول و آخر آدرس را بررسی کند و تصور کند همان آدرس قبلی را انتخاب کرده است. در این شرایط، با کپی کردن آدرس و ارسال رمزارز، دارایی مستقیماً به کیف پول مهاجم منتقل می‌شود.
کپی‌پیست؛ نقطه کور امنیت در بازار رمزارز

او با اشاره به هشدار‌های منتشرشده درباره این شیوه کلاهبرداری بیان کرد: توصیه می‌شود آدرس مقصد به صورت کورکورانه از سابقه تراکنش‌ها کپی نشود و کاربر آدرس را به‌طور کامل بررسی کند.

زندی در ادامه به روش دیگری تحت عنوان «بدافزار‌های کلیپ‌بورد» اشاره کرد و گفت: این بدافزار‌ها زمانی که کاربر آدرس بیت کوین را کپی می‌کند، در فاصله میان کپی و پیست، آدرس اصلی را با آدرس کیف پول هکر جایگزین می‌کنند. کاربر تصور می‌کند همان چیزی را که کپی کرده، پیست کرده است، در حالی که مقصد تراکنش تغییر کرده است.

او توضیح داد: برخی نمونه‌های این بدافزار حتی آدرسی را جایگزین می‌کنند که ابتدای آن شباهت زیادی به آدرس واقعی کاربر دارد تا تغییر ایجادشده کمتر جلب توجه کند؛ بنابراین نباید صرفاً به فرایند کپی و پیست اعتماد کرد و پس از پیست کردن آدرس نیز باید آن را مجدداً با آدرس اصلی تطبیق داد.

این کارشناس بازار ارز دیجیتال، «QR کد جعلی» را سومین روش مورد استفاده کلاهبرداران دانست و اظهار کرد: QR کد صرفاً ابزاری برای نمایش یا انتقال اطلاعات است و به خودی خود نشان‌دهنده اعتبار مقصد نیست. اگر سایت، کانال تلگرامی یا فردی یک QR کد برای کاربر ارسال کند، ممکن است این کد به جای آدرس مقصد واقعی، آدرس کیف پول هکر را منتقل کند.

زندی همچنین درباره جعل هویت پشتیبانی صرافی‌ها و کیف پول‌های رمزارزی هشدار داد و گفت: ممکن است فردی در تلگرام یا اینستاگرام با استفاده از لوگوی یک صرافی یا کیف پول به کاربر پیام دهد و ادعا کند کیف پول او با مشکل امنیتی مواجه شده است و باید دارایی‌های خود را برای جلوگیری از سرقت به یک «آدرس امن» منتقل کند. در چنین شرایطی باید چراغ قرمز در ذهن کاربر روشن شود، چراکه انتقال دارایی به یک آدرس ناشناس به بهانه تأمین امنیت، می‌تواند خودِ کلاهبرداری باشد.

او با اشاره به هشدار‌های منتشرشده در ایران درباره بدافزار‌های مرتبط با رمزارز‌ها بیان کرد: اخیراً مواردی از انتشار نسخه‌های جعلی یا قدیمی‌نمای برخی کیف پول‌ها، از جمله نسخه‌های جعلی تراست ولت، برای کاربران ایرانی دیده شده است. این برنامه‌ها می‌توانند با هدف آلوده کردن تلفن همراه و سرقت دارایی‌های دیجیتال منتشر شوند و کاربر باید از نصب اپلیکیشن‌هایی که از منابع نامعتبر دریافت می‌شوند، خودداری کند.

این کارشناس بازار ارز دیجیتال در تشریح راهکار‌های پیشگیری از چنین کلاهبرداری‌هایی گفت: نخستین گام، احراز منبع آدرس است. کاربر باید بداند آدرسی که قصد دارد به آن پول ارسال کند، دقیقاً از سوی چه کسی دریافت شده است؛ دوست، شریک تجاری، صرافی یا یک منبع دیگر.

زندی توصیه کرد کاربران برای تراکنش‌های پرتکرار، به جای کپی کردن آدرس از تاریخچه تراکنش‌ها، از Address Book یا فهرست آدرس‌های تأییدشده استفاده کنند. او همچنین تأکید کرد پس از کپی و پیست کردن آدرس، نباید تنها چند کاراکتر ابتدایی و انتهایی آن بررسی شود، بلکه آدرس باید با مقصد اصلی تطبیق داده شود.
چند هشدار امنیتی برای معامله‌گران

او بررسی شبکه را نیز یکی دیگر از مراحل ضروری دانست و توضیح داد: کاربر باید مطمئن شود رمزارز را روی شبکه درست ارسال می‌کند. برای مثال، بیت کوین روی شبکه اصلی بیت کوین منتقل می‌شود و نوع آدرس و شبکه باید پیش از انجام تراکنش بررسی شود؛ هرچند مشاهده مشخصات درست شبکه به این معنا نیست که خودِ آدرس مقصد الزاماً متعلق به فرد مورد نظر است.

زندی درباره انتقال مبالغ بالا نیز گفت: اگر مبلغ انتقال زیاد است، بهتر است ابتدا یک تراکنش آزمایشی با مبلغی کوچک انجام شود و پس از اطمینان از رسیدن صحیح آن به مقصد، باقی مبلغ انتقال پیدا کند.

او نگهداری از عبارت بازیابی کیف پول را نیز یک اصل اساسی امنیتی دانست و اظهار کرد: عبارت بازیابی باید نزد خود کاربر باقی بماند و تحت هیچ شرایطی نباید برای فرد دیگری ارسال شود.

این کارشناس بازار ارز دیجیتال درباره سایت‌ها و کانال‌هایی که ادعا می‌کنند می‌توانند «جعلی یا کلاهبرداری بودن» یک آدرس را تشخیص دهند نیز هشدار داد و بیان کرد: نمی‌توان صرفاً با اتکا به یک سایت یا کانال، اعتبار یک آدرس را تأیید کرد. هیچ پایگاه داده‌ای نمی‌تواند به‌صورت قطعی درباره هر آدرس مشخص کند که آن آدرس متعلق به فرد مورد نظر کاربر است یا خیر.

زندی با اشاره به ابعاد جهانی کلاهبرداری‌های رمزارزی گفت: گزارش‌های رسمی در آمریکا از زیان‌های بسیار سنگین ناشی از کلاهبرداری‌های مرتبط با رمزارز حکایت دارد و رقم گزارش‌شده در سال ۲۰۲۵ بیش از ۱۱ میلیارد دلار بوده است. البته تمام این رقم مربوط به آدرس‌های جعلی یا مسموم‌سازی آدرس‌ها نیست و بخش قابل توجهی از آن به کلاهبرداری‌های سرمایه‌گذاری و شیوه‌های مشابه مربوط می‌شود.

او در پایان درباره اقداماتی که پس از ارسال اشتباه یا انتقال دارایی به کلاهبردار باید انجام شود، اظهار کرد: نخست باید مشخص شود دارایی به یک صرافی متمرکز ارسال شده یا به یک کیف پول شخصی. اگر مقصد یک صرافی متمرکز باشد، می‌توان از طریق پشتیبانی رسمی صرافی موضوع را پیگیری کرد. اما اگر دارایی به یک کیف پول شخصی یا آدرس ناشناس منتقل شده باشد، کاربر نباید برای بازگرداندن دارایی، اقدام به ارسال تراکنش دیگری کند؛ زیرا ممکن است همین موضوع زمینه یک کلاهبرداری دوم را فراهم کند.

 

 انتهای پیام | https://www.shia-news.com/ 

ارسال نظرات
نظرات حاوی عبارات توهین آمیز منتشر نخواهد شد
captcha