پرش به محتوا
Ad

جنایتکاران سایبری با استفاده از سایت‌های تقلبی اطلاعات رمزنگاری کاربران را سرقت می‌کنند

۱ سال پیش
جنایتکاران سایبری با استفاده از سایت‌های تقلبی اطلاعات رمزنگاری کاربران را سرقت می‌کنند

فهرست مطالب

جنایتکاران سایبری با استفاده از سایت‌های تقلبی اطلاعات رمزنگاری کاربران را سرقت می‌کنند

به گزارش زوم ارز، جنایتکاران سایبری در حال انتقال یک ترفند پیشرفته به کاربران هستند که با استفاده از شخصیت‌های وب‌سایت‌های ساده، اطلاعات رمزنگاری آن‌ها را دزدیده و مالکیت خود را بر روی اطلاعات قربانیان قرار می‌دهند. بسیاری از افراد پس از ورود به وب‌سایت‌های تقلبی که دشوار است آن‌ها را از وب‌سایت‌های قانونی تشخیص دهند، مبالغ زیادی از دست می‌دهند.

بهبود وضعیت، پیشنهادات مرورگر گاهی می‌تواند کاربران را به حوزه‌های جذاب هدایت کند. تنظیم‌کنندگان هر چند هشدارهایی می‌دهند، اما هنوز به عملیات آسیب‌زایی پیشرفته فریب می‌خورند.

حملات فیشینگ PunyCode باعث آسیب مالی واقعی به افرادی که از رمزنگاری استفاده می‌کنند، می‌شود. گزارشات اخیر نشان داده‌اند که تشخیص سایت‌های کلاهبرداری که مبادلات قانونی را تقلید می‌کنند، چالش برانگیز است. حتی افراد محتاط نیز در معرض خطر قرار می‌گیرند، به ویژه زمانی که مرورگرها پیوندهایی را که به نظر قابل اعتماد می‌رسند، پیشنهاد می‌دهند.

PunyCode Phishing، فرایندی است که در آن آدرس‌های وب سایت با استفاده از کدهای جلوگیری از تقلب به شکلی تغییر می‌یابند که بصورت ظاهری مشابه آدرس‌های واقعی به نظر برسند، اما شامل تعویض شخصیت‌های ظریف هستند. به عنوان مثال، در PunyCode Phishing ممکن است یکی از حرف‌های لاتین با یک شخصیت سیریلیک مشابه جایگزین شود. این باعث می‌شود که کاربران حتی با وجود تمام موارد ظاهری معتبر، به جای یک وب‌سایت واقعی، با یک سایت کلاهبرداری سر و کار داشته باشند.

علاوه بر این، مهاجمان از ضعف‌های موجود در مرورگرها استفاده می‌کنند. اخیراً، سیستم پیشنهادی Google Chrome یک کاربر را به یک سایت جعلی که تقلید از صرافی دیجیتال Changenow دارد، هدایت کرد. کاربر به سرعت و با اعتماد، وارد این سایت شد – تنها برای دست‌یافتن به اتلاف بیش از 20،000 دلار ارز دیجیتال خود.

این خطا مربوط به گوگل کروم است و مکانیسم تشخیص وب‌سایت‌های فیشینگ به درستی کار نمی‌کند، بنابراین کاربران را به وب‌سایت‌های تقلبی هدایت می‌کند به جای آنکه ابتدا به وب‌سایت واقعی وارد شوند.

بحث در حال حاضر در مورد مسئولیت مرورگر و تطور مداوم تاکتیک‌های کلاهبرداری در زمینه رمزنگاری ایجاد گشته است. در حالی که برخی افراد از رسانه‌های اجتماعی به طور فوری به سکوهای خاص انتقاد می‌کنند، آگاهی و آموزش گسترده‌تر در مورد این تاکتیک‌های فریبنده برای ایمنی کاربر بسیار اساسی است.

هشدارها و آسیب‌های امنیتی

آژانس‌های آمریکایی همچنان به مصرف‌کنندگان در مورد خطرات کلاهبرداری در زمینه رمزنگاری هشدار می‌دهند، به‌خصوص توجه زیاد به جعل هویت و تقلب در دارایی‌های دیجیتال. وزارت حفاظت مالی و نوآوری مالی کالیفرنیا (DFPI) نظارت بر کلاهبرداری‌های مرتبط با رمزنگاری دارد و شکایات در این زمینه رو به افزایش است، به‌ویژه نگران طرح‌هایی هستند که با جعل هویت طراحی شده‌اند تا از کیف‌پول قربانیان پول سرقت کنند.

کمیسیون تجارت فدرال (FTC) به شما راهنمایی می‌دهد که با جلوگیری از کلاهبرداری در حوزه رمزنگاری، تأکید دارد که اهمیت احتیاط موجود در تأیید URL های وب سایت را بدانید، از به اشتراک گذاری اطلاعات شخصی با سیستم‌های عامل ناآشنا پرهیز کنید و فعالیت‌های مشکوک را گزارش دهید. انجمن مدیران اوراق بهادار آمریکای شمالی (NASAA) نیز به بررسی کلاهبرداری در حوزه دارایی‌های دیجیتال در انواع کاربران با تمرکز بر رمزنگاری و جلوگیری از آن ادامه می‌دهد.

به ویژه، هرچند آژانس‌های نظارتی مشاوره‌های عمومی در خصوص جعل هویت و فیشینگ مشاوره‌هایی ارائه می‌دهند، هنوز هیچکدام این تهدیدات را مبتنی بر PunyCode مورد بررسی و اطلاع‌رسانی قرار نداده‌اند. اما اقدامات توصیه‌شده توسط آنها، از جمله بررسی آدرس‌های URL، تردید و شک، بررسی پیوندهای ناخواسته و گزارش سریع کلاهبرداری، می‌تواند به کاربران کمک کند تا این حملات را شناسایی کنند و از آن‌ها جلوگیری کنند.

از خود محافظت کنید زیرا صنعت پاسخ می دهد

با گسترش فناوری های پیچیده مربوط به فیشینگ، کاربران باید بسیار هوشیار باشند. اهمیت بررسی دقیق تمام جوانب و ویژگی های وب‌سایت، قبل از ورود به سیستم یا انجام معامله، بیش از پیش محسوس است. از اهمیت بالای بررسی URLها، تشخیص کاراکترهای غیرمعمول و جلوگیری از دسترسی به پیوندهای تأیید نشده، می‌تواند از حملات مختلفی جلوگیری کند.

هر چند تنظیم کننده‌هایی چون Fincen اهمیت هوشیاری پیوسته را تاکید می‌کنند، اما مرورگرهای اصلی و صرافی‌های رمزنگاری هنوز تدابیر مستقیمی برای مبارزه با فیشینگ مبتنی بر PunyCode اعلام نکرده‌اند. حالا وظیفه محافظت از دارایی‌های خود بر عهده کاربران مانده است، با این حال افزایش شکایات و بهبود ردیابی تقلب ممکن است در نهایت به وعده‌های نظارتی یا فناورانه منجر شود.

در نهایت ، آموزش مداوم بهترین دفاع کاربر است. ابزارهایی مانند ردیاب کلاهبرداری رمزنگاری DFPI و آگاهی گسترده در رسانه های اجتماعی به ایجاد جامعه رمزنگاری هوشمندانه تر کمک می کند. در حالی که مهاجمان سازگار ، کاربران آگاه و توجه هستند که کمتر قربانی این تکنیک های پیشرفته فیشینگ می شوند .

تاریخ انتشار:

این خبر صرفاً جنبهٔ اطلاع‌رسانی دارد و توصیهٔ سرمایه‌گذاری نیست؛ معامله در بازارهای مالی با ریسک از دست رفتن سرمایه همراه است. برخی لینک‌های این صفحه لینک همکاری (افیلیت) هستند.

آخرین اخبار

همهٔ اخبار
  1. فیوچرز کریپتو در 2026؛ چرا معاملات پرپچوال از همیشه مهم تر شده‌ ان۲ روز پیش
  2. Toobit SmartK چیست و چه کاربردی در معاملات فیوچرز دارد؟۲ روز پیش
  3. Toobit و TOKEN2049| چرا این رویداد برای بازار کریپتو مهم است؟۲ روز پیش
  4. اتریوم، سولانا یا ریپل؟مقایسه پتانسیل رشد۲ روز پیش
  5. گزارش اثبات ذخایر سپتامبر Toobit؛ پشتوانه بیش از 100% برای دارایی‌های اصلی۲ روز پیش
  6. Toobit به‌عنوان اسپانسر پلاتینیوم در TOKEN2049 سنگاپور حضور خواهد داشت۲ روز پیش

دربارهٔ نویسنده

محمد فرحدل نویسنده حوزه اخبار ارزهای دیجیتال در زوم ارز است و بیش از 3 سال در زمینه پوشش و تحلیل تحولات بازار کریپتو فعالیت داشته است. تمرکز اصلی او بر پیگیری اخبار بین‌المللی، اطلاعیه‌های پروژه‌های بلاکچینی و رویدادهای اثرگذار بر بازار دارایی‌های دیجیتال است.… ادامه در صفحهٔ نویسنده ←

نظرات (۰ نظر)

هنوز نظری ثبت نشده است. شما اولین نفر باشید!

نظر خود را بنویسید

ایمیل شما منتشر نخواهد شد. فیلدهای ضروری با * مشخص شده‌اند.

100 دلار پاداش ثبت‌نام ویژه کاربران جدید · جشنوارهٔ پاییزی ثبت‌نام←