خواه طرفدار ارزهای دیجیتال باشید یا نباشید، این وسط پای مقدار هولناکی پول درمیان است! هر جا که مبالغ هنگفتی وجود داشته باشد، بهخصوص پولی که بهراحتی ناپدید میشود، مانند ارزهای دیجیتال، کلاهبرداری به وفور دیده میشود.
همین چند روز قبل بود که در اخبار خواندیم کریستیانو رونالدو به دلیل تبلیغ بایننس، بزرگترین صرافی ارزهای دیجیتال در جهان، با یک شکایت دستهجمعی در ایالات متحده مواجه است.
شاکیان ادعا میکنند که تایید و تبلیغ او آنها را به سمت سرمایهگذاری زیانده سوق داده است. شاکیان ستاره پرتغالی دنیای فوتبال بهدنبال گرفتن غرامتی بیش از یک میلیارد دلار از او هستند.
در نوامبر ۲۰۲۲، بایننس اولین مجموعه «CR7» خود از توکنهای غیرقابل تعویض (NFT) را با همکاری رونالدو معرفی کرد. CR7 به حروف اول و شماره پیراهن رونالدو اشاره دارد و بهعنوان برند در طیف وسیعی از محصولات، از کفش گرفته تا عطرها، استفاده میشود که به او کمک کرده است تا او را به یکی از ثروتمندترین ورزشکاران روی زمین تبدیل کند.
رونالدو در تبلیغ NFT های خود به سرمایه گذاران گفته بود: «ما بازی NFT را تغییر میدهیم و فوتبال را به سطح بالاتری میبریم.»
گفتنی است که بنیانگذار بایننس (Binance)، چانگ پنگ ژائو به اتهام نقض قوانین پولشویی و فعالیت بهعنوان یک نهاد بدون مجوز، ممکن است تا ۱۸ ماه زندانی شود.
طرفداران کریپتو، رمز ارزها را بهخاطر حفظ حریم خصوصی و ناشناس بودن آن دوست دارند، اما به همین دلیل است که مجرمان و کلاهبرداران نیز آن را دوست دارند. بر این اساس، در طول سالها شاهد کلاهبرداریهای عظیم ارزهای دیجیتال بودهایم که از انواع روشهای کلاهبرداری برای جدا کردن کاربران از داراییهای رمزنگاریشان استفاده میکنند.
در ادامه مجموعه مقالات لاگمدیا در خصوص امنیت سایبری، راههای مقابله با هک و حفط حریم خصوصی آنلاین، در این نوشتار به موضوع کلاهبرداری های مرتبط با رمز ارزها و نکات مهم قبل از خرید بیتکوئین میپردازیم.
مطالب مرتبط: ناشناس ماندن در استفاده رمز ارز
1- طرحهای هرمی
یک طرح هرمی یا طرح پونزی، یک کلاهبرداری میباشد که شامل سازمان دهندگانی است که از مردم برای سرمایهگذاری در یک برنامه دعوت میکنند و برای استخدام افراد دیگر در برنامه وعده بازدهی و سود بهتر و بیشتر را میدهند. کلاهبرداریهای طرح پونزی راه خود را به ارزهای دیجیتال باز کردهاند و اکنون یکی از مخربترین کلاهبرداریها هستند.
بهعنوان مثال، به اعضای یک جامعه کریپتو وعده داده میشود که بازده غیر واقعی برای سرمایهگذاری خود، مانند سود 10 درصد در هفته، داشته باشند. سازماندهندگان یک دلیل به ظاهر قانعکننده، مانند فعالیتهای آربیتراژ کریپتو، برای توضیح اینکه چگونه بازده را ایجاد میکنند، ابداع میکنند. هنگامی که سرمایهگذاران به برنامه ملحق میشوند، از آنها خواسته میشود تا شرکتهای وابسته بیشتری را برای افزایش پتانسیل درآمد خود جذب کنند.
در همین حال، مبلغ سرمایهگذاری شده به سمت اعضای هرم حرکت میکند و سایر اعضا کاهش مییابند تا زمانی که به سازماندهندگان اصلی برسد، که میتوانند از آن برای هزینههای شخصی استفاده کنند. کمکم، شرکت هرمی ناپایدار میشود و فرو میریزد. بر اساس CoinMarketCap، دو مورد از بزرگترین کلاهبرداریهای رمزنگاری، Onecoin و Bitconnect، مجموعاً 9.3 میلیارد دلار به سرمایهگذاران ضرر مالی رساندهاند.
2- پیشنهادات اولیه سکه
Initial Coin Offering به معنای عرضه اولیه سکه یا (ICO) یک تمرین جمعآوری سرمایه است که از قراردادهای هوشمند و ارزهای دیجیتال برای خودکارسازی پرداختها بین سازمان و سهامدارانش استفاده میکند. ICO ها توسط شرکتهای ارز دیجیتال برای جمعآوری پول از کاربران جدید استفاده میشود. گرچه که بسیاری از شرکتهای بزرگ با استفاده از ICO ساخته شدهاند، اما بسیاری از نمونههای جمعآوری سرمایه اینچنینی، به کلاهبرداری تبدیل شدهاند.
کلاهبرداریهای ICO با وجود نداشتن محصولات یا خدمات کاربردی، ماهها را صرف تبلیغ تمرینهای جمعآوری کمکهای مالی خود میکنند. آنها از تکنیکهای مختلفی استفاده میکنند، از جمله ارائه جوایز برای بازاریابی چریکی، جمعآوری پول، و دادن وعده های فریبنده. سپس، هنگامی که آنها سرمایه کافی را جمعآوری کردند، تمام ارتباطات خود را با سرمایهگذاران خود قطع میکنند.
بهنظر میرسد بسیاری از ICO ها توسط کارآفرینان قانونی با سوابق خوب اداره میشوند. در بسیاری از موارد، بعداً معلوم میشود که “کارآفرینان” فرضی مجرمانی بدون چهره هستند که از هویت افراد دیگر استفاده میکنند. برخی از پروژهها تا آنجا پیش میروند که از حمایت عمومی نامهای معتبر در صنعت برخوردار میشوند.
تشخیص بین ICO قانونی و جعلی اغلب دشوار است. تاحدودی این موضوع به این دلیل است که ICO ها بهصورت آنلاین و بدون تعامل چهره به چهره بین سازمان و سهامداران انجام میشوند. علاوه بر این، حتی پروژههای ICO قانونی نیز در صورت هک شدن میتوانند پول سرمایهگذاران را از دست آنان خارج کنند!
3- طرحهای پمپ و تخلیه
کلاهبرداریهای «پمپ و تخلیه» پدیدهای تازه نیستند، اما فناوری ارزهای دیجیتال اجرای این نوع کلاهبرداریها را بسیار آسانتر کرده است. همه چیز را میتوان بهصورت آنلاین انجام داد. یک کلاهبردار با ایجاد یک توکن رمزنگاری و راهاندازی فناوری زیربنایی با یک کاغذ سفید و هر چیزی که آن را مانند یک پروژه رمزنگاری قانونی بهنظر میرسد، شروع میکند.
آنها اینفلوئنسرهای علاقهمند رسانههای اجتماعی را به انجمنهای آنلاین خصوصی اضافه میکنند و خرید داراییهای رمزنگاری را برای ایجاد یک روند طبیعی بازار بدون جهش، هماهنگ میکنند. ناگهان، شروع به پمپاژ دارایی به دنبال کنندگان خود در رسانههای اجتماعی میکنند. ممکن است سرمایهگذاران توکن را بخرند و قیمت توکن را بیشتر کنند.
سپس، برگزارکنندگان یک برنامه «تخلیه» را هماهنگ میکنند، که شامل فروش توکنها میشود و اطمینان حاصل میکند که هر فردی در حلقه داخلی سود میبرد. در همین حال، افراد معمولی توکنهای بیارزش را خریداری میکنند و قبل از اینکه متوجه شوند، قیمت توکنها به صفر میرسد و کلاهبرداران پروژه را رها میکنند.
یک مثال خوب از کلاهبرداری پمپ و تخلیه، توکن Squid Game است. در سال 2021، سازندگان توکن رمزنگاریSquid Game با بیش از 3 میلیون دلار ناپدید شدند، اما هزینه واقعی بسیار بالاتر بود. طبق گزارش Chainalysis، سرمایهگذاران کریپتو در سال 2022، 4.6 میلیارد دلار از خرید توکنهای مشکوک به پمپ و دامپ ضرر کردند.
تماشا کنید: بلاکچین چیست
4- کلاهبرداریهای استخراج بیت کوین
در طول سالها، انجام استخراج بیتکوین بسیار سختتر شده است. در حال حاضر، کسب سود از عملیات استخراج به سخت افزار پیشرفتهتری نیاز دارد که اغلب برای افراد عادی بهدست آوردن و استفاده از آن دشوارتر است. این باعث میشود افراد تمایل بیشتری به برونسپاری استخراج ارزهای دیجیتال به دیگران داشته باشند.
در نتیجه، کلاهبرداران از تمایل مردم به استفاده از خدمات استخراج ارز دیجیتال سوء استفاده کردهاند. اپراتورهای کلاهبرداریهای استخراج ارز دیجیتال سعی میکنند قربانیان خود را متقاعد کنند که در مزرعه استخراج خود سرمایه گذاری کنند تا بتوانند بازده قابل توجهی کسب کنند. کلاهبرداران معمولا پس از دریافت وجوه دیگر به پیامهای قربانیان خود پاسخ نمیدهند.
مجرمان پشت طرحهای استخراج بیت کوین نیز ممکن است سعی کنند قربانیان خود را متقاعد کنند که سرمایهگذاران جدیدی وارد کنند. این طرحها معمولاً شامل برداشت پول از سرمایهگذاران جدید برای پرداخت به سرمایهگذاران قبلی است تا زمانی که چرخه پرداختها دیگر پایدار نباشد.
5- کلاهبرداری جعل هویت
کلاهبرداریهای رمزنگاری جعل هویت در اشکال و اندازههای مختلف وجود دارند، اما از یک توالی استاندارد از رویدادها پیروی میکنند. کلاهبردار وانمود میکند کسی است که در حقیقت «نیست». آنها با قربانیان احتمالی تعامل دارند و از تاکتیکهای مهندسی اجتماعی استفاده میکنند. آنها از قربانیان میخواهند اطلاعات شخصی خود را به اشتراک بگذارند؛ که میتوانند از آن برای دسترسی به داراییهای قربانیان استفاده کنند، یا برای یک هدف جعلی به ارز دیجیتال کمک کنند.
بهعنوان مثال، کلاهبرداریهای پشتیبانی فنی زمانی اتفاق میافتند که کلاهبرداران وانمود میکنند که عامل خدمات مشتری برای پلتفرمهای رمزنگاری معتبر هستند، با مشتریان تعامل میکنند تا دادههای حساسی مانند کلیدهای خصوصی را دریافت کنند و از آن برای کلاهبرداری از آنها استفاده کنند.
شهروندان سالخورده به دلیل ناآشنایی با فضای دیجیتال در برابر چنین کلاهبرداریهایی آسیبپذیر هستند. واحد FBI IC3 بیش از یک میلیارد دلار خسارت به شهروندان ارشد آمریکایی در سال 2022 گزارش کرد.
در همین حال، کلاهبرداریهای رمزنگاری مبتنی بر عواطف و احساسات، شامل کلاهبردارانی میشود که اغلب از هویتهای جعلی استفاده میکنند و برای ماهها با قربانیان روابط عاشقانه و احساسی برقرار میکنند. هنگامی که اعتماد آنها را بهدست آوردند، از داستانهای غم انگیز ساختگی استفاده میکنند تا قربانیان خود را برای ارسال ارزهای دیجیتال برای حمایت از آنها ترغیب کنند. آنها به درخواست پول بیشتر ادامه میدهند تا زمانی که قربانی متوجه داستان شود؛ سپس ناپدید میشوند.
6- کلاهبرداریهای هدیه ارزهای دیجیتال
کلاهبرداریهای هدایای ارزهای دیجیتال نیز از مهندسی اجتماعی استفاده میکنند تا سرمایهگذاران را متقاعد کنند که ارزهای دیجیتال خود را برای دریافت حجم بیشتری از توکنها ارسال کنند. در دوران شور و شوق توکنهای غیرقابل تعویض (NFT)، کلاهبرداریهای اهدایی NFT از محبوبیت خاصی برخوردار بودند. چنین کلاهبرداریهایی میتوانند کاملاً قانعکننده باشند، بهویژه زمانی که کلاهبرداران برای متقاعد کردن قربانیان خود شخصیتهای مشهور را جعل میکنند.
همه پلتفرمهای رسانههای اجتماعی محبوب برای انجام کلاهبرداریهای اعطای ارزهای دیجیتال استفاده میشوند. در یوتیوب، کلاهبرداران نظراتی را به ویدیوهای ارسال شده توسط تأثیرگذاران فناوری اضافه میکنند. نظرات برخی از بینندگان را متقاعد میکند که در هدایای ارزهای دیجیتال جعلی شرکت کنند. بسیاری از مردم تصور میکنند که هدایا به دلیل ارتباط آنها با نامهای معتبر در فناوری، مشروع است.
حسابهای توییتر نیز برای سرقت پول از افرادی که منتظر هدایای ارزهای دیجیتال هستند، استفاده شده است. مجرمان برای جلب اعتماد کاربران در این پلتفرم، خود را به افراد مشهور و چهرههای سرشناس صنعت فناوری جعل میکنند. پستهای هدایا از پروفایل جعلی کلاهبردار، جدول زمانی آنها و پستهای سایر کاربران توییتر ساخته میشوند.
7- وب سایتهای جعلی کلاهبرداری
کلاهبرداریهای وبسایت جعلی توانایی صنعت جرایم سایبری را در یافتن مداوم راههای جدید برای کلاهبرداری از افراد بیگناه نشان میدهد. در این مورد، کلاهبرداران وبسایتهای کاملی را ایجاد میکنند که نمایانگر یا شبیه به پلتفرمهای رمزنگاری قانونی هستند. سپس سرمایهگذاران را فریب میدهند تا کیف پولهای رمزنگاری خود را برای انجام تراکنشهای رمزنگاری متصل کنند.
هکرها پس از به دست آوردن اطلاعات صرافی و کیف پول کاربران میتوانند به دادههای کیف پول ارزهای دیجیتال دسترسی پیدا کنند. این دادهها همچنین میتوانند برای ورود به حسابهای شخصی قربانیان استفاده شوند، فعالیتی که به عنوان هک کلاه سیاه شناخته میشود.
کلاهبرداریهای Airdrop از وب سایت ها و DAppهای جعلی برای انجام فعالیتهای خود استفاده میکنند. همچنین، سایر کلاهبرداران میتوانند از وب سایتهای جعلی برای ترغیب کاربران به دانلود نرم افزار استفاده کنند. کاربر، با این باور که از یک وب سایت قانونی استفاده میکند، ممکن است نرمافزار مخربی را دانلود کند که اطلاعات دستگاه او را می دزدد یا یک باج افزار نصب کند.
8. مشوقهای عملکرد فارم
بازدهی فارم (مزرعه برداشت رمز ارز) یک نوآوری مالی غیرمتمرکز است که کسب بازدهی از سرمایهگذاری ارزهای دیجیتال را ممکن میکند. با این حال، همه پروژههای فارمینگ؛ عملکرد مشروع ندارند. بعضیها ایجاد شدهاند تا از شما بدزدند.
یک کلاهبردار باهوش قبل از اجرا تا جایی که ممکن است صبر میکند، اجازه میدهد در این بین پول جمع آوری شده، افزایش یابد. بنابراین، کسانی که ابتدا سهم میگیرند، مزیت رقابتی قابل توجهی دارند: آنها به سرعت سرمایهگذاری خود را پس میگیرند.
کلاهبرداران کریپتو کد پروژههای فارمینگ با بازده قانونی را کپی میکنند و کد مخرب خود را برای سرقت وجوه اضافه میکنند. دیگر کلاهبرداران تا آنجا پیش رفتهاند که برای مدتهای طولانی وانمود میکنند که مشروع هستند، قبل از اینکه فرش را از زیرپای سرمایهگذاران بکشند و با تمام سرمایهها فرار کنند.
ماهیت بدون چهره اکوسیستم فارمینگ تشخیص قانونی بودن یک پروژه را بسیار دشوار میکند. حتی در جایی که پروژهها قانونی هستند، همیشه این خطر وجود دارد که کد پروژه دارای اشکالاتی باشد که برای سود مورد سوء استفاده قرار میگیرند.
در زمانهای اخیر، نگرانیها افزایش یافته است که کلاهبرداران بیشتری هکهای جعلی ایجاد میکنند تا بتوانند تقصیر از دست دادن پول را از خود به یک مجرم “ناشناس” منتقل کنند.
9. کلاهبرداریهای رمزنگاری مبتنی بر ایمیل
بر کسی پوشیده نیست که حریم خصوصی آنلاین و امنیت سایبری بهتدریج برای اکثر ما به موضوعی مهم و پرچالش تبدیل شده و همچنان تبدیل میشود. نشتِ دادهها و سیاستهای مخالف حریم خصوصی در سالهای اخیر رایج شدهاند. این امر برای کلاهبرداران بسیار آسانتر میشود تا اطلاعات تماس شما را از دارکوب یا از سرویسهای قانونی که استفاده میکنید، بهدست آورند.
با اطلاعات تماس شما، یک کلاهبردار میتواند وانمود کند که از سرویس اپراتوری است که استفاده میکنید و یک ایمیل با یک پیوند مخرب در بدنه ایمیل برای شما ارسال کند. این ایمیل میتواند حاوی شرحی از مشکلی باشد که نیاز به توجه فوری دارد. این کار به این منظور انجام میشود که قربانی تمایل بیشتری به کلیک روی یک پیوند مخرب یا دسترسی به یک وبسایت جعلی داشته باشد، جایی که ممکن است بدون اینکه متوجه شود اطلاعات خود را ارائه دهد.
کلاهبرداری از طریق ایمیل میتواند بسیار آسان باشد زیرا اکثر مردم به خدماتی که استفاده میکنند اعتماد زیادی دارند و معمولاً انتظار ندارند ایمیلی از یک سرویس آشنا مخرب باشد.
درمورد نشت داده بخوانید: رمزگذاری داده، مسیری برای حفاظت از اطلاعات
ایمن ماندن در غرب وحشی کریپتو
در حالی که ارزهای دیجیتال در حال تغییر جهان هستند، زندگی بسیاری از افراد توسط کلاهبرداری در این بخش نابود شده است. بسیار مهم است که هنگام استفاده از پلتفرمهای ارزهای دیجیتال همیشه مراقب پرچمهای قرمز خطر (چه جدید و چه قدیمی) باشید.
فناوری ارزهای دیجیتال بسیاری از فرآیندهای مالی را خودکار کرده و بانکداری را در دستان مردم قرار داده است. این میتواند به این معنی باشد که شما میتوانید ضعیفترین حلقه در زنجیره امنیت سایبری و هدف یک کلاهبرداری رمزنگاری باشید. بنابراین، همیشه باید هر پلتفرم رمزنگاری را قبل از استفاده دقیق بررسی کنید.