ساعدنیوز
ساعدنیوز

راه های در امان ماندن از فیشینگ ارزهای دیجیتال

  یکشنبه، 01 تیر 1399   زمان مطالعه 7 دقیقه
راه های در امان ماندن از فیشینگ ارزهای دیجیتال
کلاهبرداری فیشینگ همیشه در کمین است. یک لحظه غفلت در بررسی یک ایمیل یا آدرس یک وب‌سایت و یا نصب یک نرم‌افزار آلوده به بدافزار می‌تواند باعث از دست رفتن تمام سرمایه‌ و یا سرقت تمام اطلاعات حساس شما شود.

به گزارش سایت خبری ساعد نیوز، فیشینگ نوعی کلاهبرداری اینترنتی است که با فریب کاربران به دنبال دستیابی به اطلاعات آنها می باشد..این سرقتها شامل سرقت رمزهای عبور ، شماره کارتهای اعتباری ، جزئیات حساب بانکی و سایر اطلاعات محرمانه است. پیام های فیشینگ معمولاً به صورت اعلان های جعلی از طرف بانک ها ، موسسات ، سیستم های پرداخت الکترونیکی و سایر سازمان های معتبرصورت می گیرد. این اعلانها گیرندگان و کاربران را ترغیب کند تا اطلاعات شخصی خود را فوراً وارد یا به روز کنند.عمل فیشینگ معمولا باعث از دست رفتن داده ها و اطلاعات کاربران و یا سیستم کاربری انها می گردد.

فیشینگ ارزهای دیجیتال

فیشینگ در حوزه های مالی یا به عبارتی در فضاهایی که بحث پول و دارایی در میان است، بیشتر از همه حوزه های دیگر انجام می شود و حوزه ارزهای دیجیتال هم از این قاعده مستثنی نیست.در بحث ارزهای دیجیتال، مجرمان سایبری برای اجرای فیشنیگ، معمولا از ایمیل، صفحات یا برنامه های جعلی استفاده می کنند و در تلاش هستند تا با هدایت کاربران به این صفحات، کلید خصوصی یا دارایی کاربران را به سرقت ببرد.به جز ارسال ایمیل های گول زننده که یک موضوع متداول است، یک مجرم سایبری می تواند سایتی کاملا مشابه با آدرس یک سایت صرافی یا کیف پول معتبر بسازد و اطلاعات ورود کاربران هدایت شده به آن سایت را دریافت کند.

آدرس جعلی یا صفحه تقلبی صرافی/کیف پول

به عنوان نمونه، سایت بایننس به آدرس Binance.com یک صرافی معتبر است. چندی پیش هکری با ساخت دامنه bïnance.com مبالغ زیادی را از کاربران لاتین زبان که اشتباها آدرس را وارد کرده بودند، به سرقت برد.
همچنین سایت مای اترولت به آدرس Myetherwallet.com یکی از معتبرترین وب سایت ها برای ساخت و دسترسی به کیف پول های اتریوم است. مدتی پیش یک هکر با ثبت یک آدرس مشابه و جعل حرف «t» در پایان آدرس این وب سایت، مقدار زیادی اتریوم سرقت کرد.

کیف پول و نرم افزارهای معاملاتی تقلبی

در چند مورد دیگر مشاهده شده است که برنامه های تقلبی کیف پول، چند صد هزار دلار ارز دیجیتال را به سرقت برده اند، به این صورت که کاربران کیف پولِ جعلی، دارایی های خود را به آدرس موجود در کیف پول ارسال می کنند، غافل از اینکه این آدرس متعلق به هکر است.
ربات های معامله گر یا تریدینگ همچنین یکی از مواردی هستند که احتمال فیشینگ در آن ها بالاست. نحوه کار این ربات ها به این صورت است که کاربران می توانند اطلاعات عبور خود در صرافی را در این ربات ها وارد کنند تا این نرم افزارها کارهای معاملاتی برنامه ریزی شده مانند خرید و فروش ارزهای دیجیتال به صورت خودکار را انجام دهند. حال اگر در این نرم افزارها فیشینگ انجام شود، اطلاعات ورود مشتریان در اختیار سازندگان نرم افزار قرار خواهد گرفت.

بدافزارهای فیشینگ در رمزارزها

رایج ترین بدافزاری که برای سرقت ارزهای دیجیتال شما استفاده می شود، «تروجان» نام دارد. تروجان بعد از اجرا شدن در سیستم قربانی می تواند ورودی های کاربر به خصوص در کیبورد را برای هکر ارسال کند.
به عنوان مثال اگر در سیستم شما تروجان فعال باشد، بعد از تایپ کلمه عبور ورود به کیف پول، هکر هم از کلمه عبور شما اطلاع پیدا می کند و می تواند به سادگی دارایی های شما را به کیف پول خودش منتقل کند.

از دیگر بدافزارهای رایج در این زمینه «بدافزارهای کپی پیست» یا «کریپتو کلیپ برد هایجکر» (crypto clipboard hijacker) هستند. هنگامی که قربانی برای ارسال ارز دیجیتال آدرس یک کیف پول را کپی می کند، این بدافزار به طور خودکار آدرس کیف پول هکر را جایگزین آدرس کیف پول کپی شده می کند. به این ترتیب در صورت عدم توجه قربانی به آدرس گیرنده، ارزهای دیجیتال برای هکر ارسال می شوند.
افزونه های مرورگر هم می توانند در نقش بدافزار ظاهر شوند. تاکنون چندین مورد هک با افزونه های غیرمعتبر مرورگر گزارش شده است که توانسته بودند کلید خصوصی کاربران را به سرقت ببرند.

پروژه های ارز دیجیتال رایگان

طرح های کلاهبرداری که به کاربران وعده ارزهای دیجیتال رایگان را می دهند، یکی از ابزارهای خوب برای فیشینگ هستند. معمولا این طرح ها به کاربران وعده می دهند که در ازای کارهای ساده ای مثل عضویت در سایت یا دعوت کردن افراد جدید، ارز دیجیتال رایگان پرداخت می کنند. این در حالی است که در نهایت هیچ ارز دیجیتالی پرداخت نمی کنند.
ایمیل های جمع آوری شده از ثبت نام تعداد زیادی کاربر می تواند به کلاهبرداران در انجام فیشینگ کمک کند و جامعه هدف گسترده ای را در اختیارشان قرار دهد.
همچنین در بعضی از این سایت ها، از کاربران خواسته می شود که با حساب های کاربری گوگل یا فیس بوک خود وارد شوند که خطر فیشینگ با صفحات تقلبی را به همراه دارد.

چطور از فیشیینگ در امان بمانیم

بدون تعارف باید گفت که در نزدیک به ۹۹ درصد موارد، مقصر اصلی فیشینگ خودِ کاربر است، چون با کمی تفکر و توجه بیشتر می شود از آن جلوگیری کرد. همیشه پیام ها، تماس های دریافتی یا وب سایت هایی را که قصد وارد کردن اطلاعات حساس خود را دارید خوب و با دقت بررسی کنید. اجازه ندهید یک پیشنهاد وسوسه کننده یا احساس خطر، منطق را از شما بگیرد. همچنین:
بررسی لینک ها
در هر وبسایتی که نیاز به وارد کردن اطلاعات حساس بود، آدرس وب سایت را با دقت کامل بررسی کنید و به تمام کارکترهای آن دقت داشته باشید. به لینک هایی که با HTTP شروع می شوند وارد نشوید و حتما HTTPS بودن آن را بررسی کنید. البته به این نکته مهم توجه داشته باشید که HTTPS بودن تضمینی برای سالم بودن یک لینک نیست. همچنین مراقب لینک های کوتاه شده باشید زیرا ممکن است پشت آن یک لینک مخرب باشد.
به نتایج تبلیغاتی در موتورهای جستجو اعتماد نکنید
نتایجی که به صورت تبلیغات در موتورهای جستجو مثل گوگل به شما نمایش داده می شود، از دیگر نتایج قابل تشخیص است. نتایج تبلیغاتی که در کنار خود یک کلمه Ad (به معنای تبلیغات) دارند، یکی از روش های قدیمی برای انجام فیشینگ هستند. فیشر با پرداخت هزینه می تواند صفحه تقلبی خود را در موتورهای جستجو بالا بیاورند.
نرم افزارهای غیرمعتبر را نصب نکنید
نرم افزارهای مورد نیاز خود را فقط از منابع رسمی و معتبر دریافت کرده و از نصب نرم افزارهای مشکوک از منابع غیررسمی مانند شبکه های اجتماعی (مثل کانال ها و گروه های تلگرام) جدا خودداری کنید.
بروزرسانی مرتب مرورگرها و نصب آنتی ویروس ها
به روزرسانی مرورگرهای وب و نصب آنتی ویروس ها تا حد زیادی در مقابله با فیشینگ به شما کمک می کند. مرورگرهای معروف وب مثل کروم، فایرفاکس و اپرا در نسخه های جدید خود به صورت مداوم الگوریتم های مبارزه با فیشینگ خود را تقویت می کنند. آنتی ویروس ها هم به شدت در مبارزه با بدافزارهای فیشینگ کاربردی هستند.

*در شبکه های اجتماعی به پیشنهادات رایگان دریافت ارز دیجیتال توجه نکنید.
*مراقب نرم افزارهای استخراج آسان باشید چراکه اکثر این برنامه ها بدافزار هستند و کار استخراج امری تخصصی می باشد و نیاز به تحقیق دارد.
*رمز و کلیدهای خصوصی خود را به هیچ کس ندهید.
*روی تبلیغات (به خصوص در گوگل) کلیک نکنید.تعداد لینکهای فیشیتگ در تبلیغات گوگل بسیار بالاست.
*آدرس سایت مورد نظرتان را به دقت بررسی کنید. تغییر حتی در یک نقطه یا نشانه مشخص می کند که در سایت دیگری هستید.
*وبسایتهایی را که مرتب مرور می کنید، بوک مارک کنید. این روشی مطمئن برای جلوگیری از هدایت شدن شما به سلیتهای فیشینگ می باشد.
*برندگان واقعی گروه های پامپ و دامپ را بررسی و شناسایی کنید. متوجه خواهید شد که همیشه گروه های سازمانی برنده می شوند و شما هرگز برنده نخواهید شد.
*مراقب لینکهای کوتاه شده باشید. این لینکها آدرس مقصدی که به ان هدایت می شوید را مخفی می کنند.
*در ایمیل،همیشه آدرس فرستنده را به دقت بررسی کنید.فیشرهای ایمیلی بدافزارهای خود را به شکل مشابه یک آدرس از موسسات و سازمانهای معتبر ارسال می کنند.
*از منابع نامعلوم فایلی دانلود نکنید.(عکس،موسیقی و…)چراکه از این طریق هم امکان فیشینگ بسیار بالاست.


1 دیدگاه


  دیدگاه ها
فارسی مارکت
4 سال پیش

سپاس از مقاله کاربردیتون . در بازار های ارزهای دیجیتال نیز فیشینگ ارزهای دیجیتال اتفاق میافتد و یکی از راهکارهایی که میشود ۱۰۰ در صد از فیشینگ در امان بود نگه داری داراییهای دیجیتال در فضایی امن هست که جدید ترین کیف پول شرکت ترزور با نام ترزور مدل تی این قابلیت رو هم برای نگه داری ارزهای دیجیتال هم برای نگه داری پسوردها ایمیل ها و حتی کد گزاری حافظه های ابری میسر کرده . ترزور مدل تی قابلیت های بسیار دیگیری هم دارد که فقط باید از این کیف پول سخت افزاری استفاده کرد و از امنیتی که ایجاد میکند لذت
پربحث های هفته   
علی پروین خطاب به علی دایی: بیا مصاحبه کن/ دایی: من صدا و سیما را دوست ندارم! (34 نظر) (عکس) عذرخواهی همسر قالیباف از پزشکیان بعد از گریه رئیس جمهور به خاطر عشق پاک قدیمی به همسرش ... (29 نظر) مهران غفوریان: نمی‌دانم چه کسی این سرمربی را به تیم ما انداخت؟! / استقلالی بودم، وقتی دیدم پرسپولیس همیشه استقلال را می برد، پرسپولیسی شدم! (11 نظر) (ویدئو) حیات وحش ؛ مستند حیات وحش حیوانات / مار، قورباغه، رتیل سیاه، هزار پا (10 نظر) فریبا نادری: کسایی که پول دارند همه چیز دارند / پولدارها رو آدما بیشتر قبول دارند+فیلم (8 نظر) مازیار لرستانی: هورمون تراپی نکردم چون اجاره نشینم/بازیگران زن مثل خواهرم هستند، حرمت و حریمشون مشخصه+ویدئو (7 نظر) ساعد سهیلی: دعوای من و گلوریا اینطوری نیست، مثلا یه حرفی من میزنم متوجه نمیشه یه جواب دیگه میده، خندمون میگیره دعوا تموم میشه+ویدئو (4 نظر) همسر رهبر معظم انقلاب با دیدن ظروف چینی خارجی در منزلشان: غذاهایی که ما می‌خوریم، با این ظرف‌ها جور درنمی‌آید، این‌ها را رد کنید (3 نظر) (ویدئو) مهران مدیری: شب یلدا برای پدری که دست خالی میره خونه، بلندترین شب ساله، برای مادری که شبکه‌های تلوزیون رو عوض میکنه تا بچه‌هاش اون چیزایی رو که ندارن، نببینن، بلندترین شب ساله (2 نظر) علی دایی تغییر چهره داد ؛ قیافه آقای اسطوره بانمک شد (2 نظر) ایده‌های یلدایی/ 15 چیدمان متفاوت و خاص میوه‌ در شب یلدا / میوه اسلایسی یا درسته؟ یلدای امسال شیک و با کلاس میزتو بچین👌 (2 نظر) قاب تاریخ امروز/ عکس یلدایی ملکه ژست‌های عکاسی حرمسرای قاجار با انار/ زیباترین دختر ناصرالدین شاه قاجار در شب یلدا+ ترانه شب یلدای حرمسرای قاجار (2 نظر) پرستو بازی ابطحی در لبنان و عکس با مایو در ساحل! / هر چه گشتم در لبنان پرستو پیدا نکردم! (2 نظر) بغض خداداد عزیزی هنگام صحبت درباره علی انصاریان و مهرداد میناوند/خداداد عزیزی: طبیعتا حق داره مادر علی که بیهوش بشه و غش کنه از گریه و ناراحتی (2 نظر) اگر یک بار تنگه هرمز را ببندیم تا شریعتمداری دلش خوش بشود و حکومتی هم به جلیلی بدهیم، دیگر همه چیز تمام و مشکلات حل می‌شود (2 نظر)
پربازدیدترین ویدئوهای روز   
تیتر امروز   
فال ابجد روزانه جمعه 7 دی 1403 / خرداد ماهی ها خطر در کمین است پشیمان میشوی
فال انبیاء روزانه جمعه 7 دی 1403 / مهر ماهی مراقب باشید ممکن است سختی در پیش داشته باشید
نیروهای سپاه پاسداران در فرودگاه‌ها؛ چرا این تصمیم گرفته شد؟
فال قهوه با نشان روز جمعه 7 دی ماه 1403/ اردیبهشتیا بیشتر مراقب آدمهای دور و بر باشن
فال شمع روزانه جمعه 7 دی ماه 1403/ فروردینی‌ها نگران پول از دست رفته نباشن
فال روزانه امروز جمعه 7 دی ماه 1403/ بهمن ماهی‌های عزیز هرچه زودتر به خودتون بیاین!
فال حافظ با تفسیر روز جمعه 7 دی 1403+فیلم / دی ماهی ها هوشیار باشید و به دیگران تکیه نکنید
اسم زیبای بارانا انتخاب همسر لُری علیرضا بیرانوند برای تک دخترشان/ ستاره تیم ملی هیچ دخالتی نکرد!
پشت پرده افشا شده به بیراهه کشاندن گاریدو / بادامکی شهامت داشته باشد و شفاف‌سازی کند!
گام دوم رفع فیلترینگ رسانه ای شد: این دو شبکه اجتماعی معروف آزاد می شود
داستان های هزار و یک شب / شب سی‌ و یکم؛ مرد گوش بریده و خیال ازدواج با دختر کم سال وزیر
این 10 ترفند علمی می‌تواند عمر تلویزیون و مانیتور شما را چند برابر کند!
رئیس دولت اصلاحات هشدار داد: فقط با این کار می توانیم از این وضعیت ناگوار عبور کنیم!
همسر مدل کریم بنزما: در ماه رمضان قرآن می‌خوانم و گریه می‌کنم این دین بسیار زیباست
مایلی کهن: من عادل را دوست دارم اما اسمش را گذاشتم کی روشی پور/ میخواهید خیابانی هم ما را ببرد زندان؟
منتخب روز   
نوستالژی روز/ تیتراژ جذاب کارتون خاطره‌انگیز بچه‌های دهه60 و 70؛ «کاراگاه گجت»/ آخرشم نفهمیدیم کی پشت اون صندلی نشسته 🤣 داستان های هزار و یک شب / شب سی‌ و یکم؛ مرد گوش بریده و خیال ازدواج با دختر کم سال وزیر (ویدئو) مستند حیات وحش/مادر تو هر شکلی مادره/ فداکاری‌های عاشقانه گورِخر شجاع برای نجات کُره‌اش از چنگال شیر بی‌رحم! قاب ایران قدیم/ از بابانوئل در دبیرستان دخترانه سال 78 تا استایل دانشجویان دانشکده هنر سال 70 این املت خوردن داره/ راز خوشمزگی املت قهوه‌خانه‌ای استقبال ویژه و منحصربفرد از مسعود پزشکیان با رقص محلی و جمله آذری که به مذاق رئیس‌جمهور خوش آمد+ویدیو 7 کتاب موفق و پرفروش که قبل از ازدواج حتما باید بخوانید جنجال برانگیزترین درخت کریسمس در آلمان / 5 میلیون دلار فقط برای درخت؟! + تصاویر 10 غذای سنتی کریسمس در کشورهای مختلف جهان پیشخوان روزنامه‌ها؛ مهم‌ترین عناوین ورزشی پنجشنبه 6 دی 1403 در یک نگاه! /خاطرات علی دایی با آهنگ های عباس قادری پاسخ جالب رهبر معظم انقلاب به سوال چالشی: حکم شرعی شبیه‌سازی صدای مردگان با استفاده از هوش مصنوعی؟ (ویدئو) صحبت‌های جنجالی داریوش کاردان : مهران مدیری رفتارهای خاصی با من داشت/ در مقابل خیلی از حرف‌ها سکوت کردم!