بیت کوین، اتریوم، تتر، پولکادات، دوج کوین. اهمیتی ندارد در یکی از این رمزارزها سرمایهگذاری کرده باشید یا خیر، زیرا در هر صورت تا سال ۲۰۲۲ حداقل با یکی از این روشهای پرداخت دیجیتالی آشنا شدهاید. و با توجه ارزش کل ۱ تریلیون دلاری بازار ارزها و تعداد آنها، مشخص است این روشهای پرداخت قرار نیست به این زودی از بین بروند – و همچنین کلاهبرداریهایی که در رمزارزها اتفاق می افتد.
سرمایهگذاری مالی به خودی خود کاری ریسکآمیز است. پس قرار نیست روی امنیت سایبریتان هم قمار کنید. در اینجا مروری از چگونگی آشکارسازی بعضی از رایجترین کلاهبرداریهای رمزارز که تا سال ۲۰۲۲ شناسایی شدهاند ارائه میدهیم تا هنگام انجام معاملات رمزارز، با احتیاط بیشتری کار کنید.
۱۰ کلاهبرداری شناخته شده در رمزارز و علائم هشداری که باید مراقب آنها باشید
با وجود اینکه فناوری بلاکچین، که نیرو و امنیت بسیاری از رمزارزها بر پایه آن است، ذاتا بستری ایمن است، اما کلاهبرداریهایی نیز در رمزارز اتفاق میافتد. ممکن است نتایج وخیمی به وجود آورد و حساب هایتان مصادره شده و کیف پول دیجیتالیتان خالی شود.
بدتر از آن، رمزارزها به طور کامل با مقررات دولتی اداره نمیشوند و بسیاری از معاملات رمزارز، قابل برگشت نیستند. یعنی وقتی پولی که به سختی به دست آوردهاید، به دست یک کلاهبردار بیفتد، شانس بسیار کمی وجود دارد که بتوانید آن را پس بگیرید. بهترین دفاع در برابر چنین آسیبی این است که از ابتدا، از کلاهبرداری در رمزارزها پیشگیری کنید تا سناریوهای بدتری برایتان اتفاق نیفتد.
۱.کلاهبرداریهای مربوط به فرصت سرمایهگذاری یا فرصت تجاری
کلاهبرداری به وسیله فرصت تجاری یا سرمایهگذاری اغلب با یک پیشنهاد ناخواسته مثلا درباره اینکه سرمایهگذار رمزارز بشوید، آغاز میشود و شما را ترغیب میکند به وبسایت کلاهبردار سر بزنید تا اطلاعات بیشتری درباره این فرصت تجاری یا سرمایهگذاری به دست آورید. وقتی به سایت وارد شدید، تشویقتان میکنند تا شروع به سرمایهگذاری کنید و به سرعت پول به دست آورید. ممکن است حتی رضایتنامهها یا تصدیقهایی جعلی از طرف سلبریتیها نیز در وبسایت به شما نمایش داده شود.
اما وقتی معامله را تکمیل کردید، این پیشنهاد هیچگاه به ثمر نمینشیند و دیگر رنگ پولتان را نمیبینید. ممکن است این نوع کلاهبرداریهای رمزارز را معادل برنامههای تبلیغاتی چندسطحی بازاریابی یا پونزی بدانید.
علامت خطر:
- این پیشنهاد بیش از حد خوب است که بتواند واقعی باشد.
- «تضمینهایی» درباره اینکه به سرعت پولدار خواهید شد.
۲. کلاهبرداریهای رمزارز با وانمودسازی یا جعل هویت
کلاهبرداری از طریق وانمود کردن یا جعل هویت زمانی اتفاق میافتد که یک مجرم سایبری، منبعی مورداعتماد را معرفی میکند تا قربانیان را متقاعد کند یک معامله رمزارز انجام دهند. ممکن است این کلاهبرداری را با پوشش مقامات دولتی، ارائهدهندگان کارت اعتباری، بانک، یا حتی ارائه دهنده خدمات انجام دهند و اغلب با ایمیل به شما دسترسی مییابند و درخواست میکنند از طریق رمزارز، پرداخت خود را تکمیل کنید. حتی ممکن است از یک سلبریتی جعلی استفاده کنند.
به خاطر داشته باشید رمزارز با مقررات دولت اداره نمیشود، و بسیاری از کسبوکارها هنوز آن را قبول نکردهاند. بنابراین باید هر زمان درخواست پرداخت از طریق ایمیل دریافت میکنید، همه جوانب احتیاط را در نظر گیرید. برای امنیت بیشتر، از طریق کانالهای ارتباطی مختلف، منبع را چک کنید و پیش از تکمیل معامله، امنیت وبسایت را بررسی کنید.
علامت خطر:
- نوار آدرس وبسایت با HTTPS شروع نمیشود
- درخواست پرداخت فوری مطرح میشود.
۳. کلاهبرداریهای رمزارز از طریق حقالسکوت یا اخاذی
یکی از قدیمیترین روشهای کلاهبرداری در ضبط کردن، حق السکوت یا اخاذی اتفاق میافتد که در طی آن ممکن است ایمیلی دریافت کنید که نشان دهد شخصی اطلاعات خطرناکی درباره شما دارد – عکس، ویدئو، دادههای سرّی، و غیره – و درخواست میکند برای آزاد کردن این اطلاعات، به او پول یا هر چیز دیگری بدهید.
این کار زمانی تبدیل به یک کلاهبرداری رمزارز میشود که کلاهبردار درخواست کند مبلغی را با رمزارز پرداخت کنید، زیرا معاملات آن قابل برگشت نیستند. بهترین کار این است که این پیامها را حذف کنید و فرستنده آن را به مراجع قضایی گزارش دهید.
علامت خطر:
- پیامهای تهدید آمیز
- درخواست پرداخت از طریق رمزارز.
۴. کلاهبرداری رمزارز در شبکه اجتماعی
کلاهبرداریهای رمزارز در شبکههای اجتماعی به همان صورتی است که به نظر میرسد: کلاهبرداریهای رمزارزی که در شبکههای اجتماعی اتفاق میافتند. اغلب مواقع این کلاهبرداری از طریق پست دروغینی که در تبلیغات شبکه اجتماعی دیده میشود اتفاق میافتد و طی آن درخواست میشود با رمزارز، پول پرداخت کنید. ممکن است حتی ببینید سایر کاربران به پست پاسخ دادهاند یا نقد کردهاند. اما درحقیقت همین کاربران هم ممکن است ربات باشند. حتی ممکن است پست یا پیام از طرف دوستی باشد که حسابش هک شده است.
همچنین ممکن است اینفلوئنسرهای شبکه اجتماعی یک رمزارز جدید و عمدتا جعلی را تبلیغ کنند و جار بزنند و کاربران را تشویق کنند پرداختهایی برای آنها بفرستند یا امضا کنند تا مبلغ آن را چند برابر کنند. اغلب مواقع فقط جیب اینفلوئنسر مربوطه پر میشود. این موارد، کلاهبرداری رمزارز توسط اینفلوئنسر هستند. حرف آخر این است که بدانید رمزارز هنوز روش پرداختی نیست که در سطح گسترده پذیرفته شده باشد، و احتمالا هر نوع اصرار زیادی درباره اینکه فقط با رمزارز پرداخت کنید، کلاهبرداری خواهد بود.
علامت خطر:
- کاربر شبکه اجتماعی از شما میخواهد با استفاده از رمزارز، پول چیزی را پرداخت کنید.
- تبلیغات یا پستی که تعداد زیادی نقد مشتاقانه دارد.
۵. کلاهبرداری رمزارز با بخشیدن
کلاهبرداریهایی که از طریق بخشیدن انجام میشود چیزی بین جعل هویت و کلاهبرداری از طریق شبکههای اجتماعی است که در آن، قربانیان ترغیب میشوند از فرصت استفاده کنند و برای شخصی پول بفرستند تا پس از آن، پولشان چند برابر شود.
مثلا ممکن است این کار از طریق پست مربوط به حساب جعلی یک سلبریتی در شبکه اجتماعی انجام شود و به دنبال کنندگان گفته شود اگر مقدار مشخصی رمزارز برای آنها بفرستند، دو برابر آن به آنها برگردانده میشود. درحقیقت دنبال کنندگان مستقیما برای کلاهبرداران پول میفرستند و دیگر رنگ سرمایهشان را نخواهند دید.
علامت خطر:
- درخواست پرداخت با رمزارز از طریق شبکههای اجتماعی
- پیشنهادی که بیش از حد خوب به نظر میرسد که بتواند واقعی باشد.
۶. اپهای جعلی
رمزارزهای مختلف به عنوان یک روش پرداخت دیجیتالی، اپلیکیشنهای مختلفی را نیز به کار میگیرند. و مجرمان سایبری نیز در کپی کردن این اپها مهارت دارند. بیش از ۱۰۰۰۰ نفر اپهای جعلی رمزارز را دانلود کردهاند. وقتی کاربران این اپهای جعلی را دانلود میکنند، ممکن است مستقیما پرداختهایی را به کلاهبرداران بفرستند.
خوشبختانه علامتهای هشداری وجود دارد که میتوانید پیش از دانلود اپهای رمزارز، آنها را بررسی کنید تا اطمینان یابید این اپها قانونی هستند یا خیر – تا متوجه شوید سرمایهگذاریتان در جای امنی انجام میشود یا خیر.
علامت خطر:
- دیکته اشتباه نام اپلیکیشن یا توصیف آن
- برند نامعتبر
۷. کلاهبرداری رمزارز با بارکننده یا بار کردن
شاید باورتان نشود اما بعضی از کلاهبردارهای رمزارز به قدری با اعتماد به نفس عمل میکنند که از شما میخواهند اطلاعات لاگین حساب خود را در اختیار آنها قرار دهید. کلاهبرداری به وسیله بارکننده یا بار کردن به این صورت کار میکند: ممکن است کلاهبرداران از قربانیان درخواست کنند حساب آنها را قرض بگیرند زیرا برای کار خود به حسابهای بیشتری نیاز دارند. کلاهبردار به صاحب حساب قول میدهد در ازای قرض گرفتن حساب او، بخشی از عایدی خود از سرمایهگذاری را به صاحب حساب دهد.
در چنین وضعیتی کلاهبرداران حساب قربانیان را پر کرده و سپس آن را خالی میکنند و همه رمزارز را برای خودشان برمیدارند. هیچگاه نباید اطلاعات لاگین حساب خود را در اختیار شخص دیگری قرار دهید، حتی اگر منبعی مورد اعتماد به نظر برسد.
علامت خطر:
- درخواست کمک ناخواسته
- درخواست اطلاعات لاگین حساب شما.
۸. کلاهبرداریهای رمزارز با داستان عاشقانه
کلاهبرداریهای عاشقانه، با فنون مهندسی اجتماعی، عمیقترین احساسات قربانیان را به بازی میگیرند. این نوع کلاهبرداری به این صورت است: مجرمان سایبری در نقش یک عاشق در فضای آنلاین ظاهر می شوند و اعتماد قربانی را به حدی جلب میکنند که از آنها درخواست کنند برایشان پول بفرستند. وقتی قربانی پول را فرستاد، جیب مجرم سایبری پر میشود و فرار میکند.
در کلاهبرداری رمزارز با داستان عاشقانه، همین روش به کار میرود اما درخواست پرداخت رمزارز مطرح میشود که برگرداندن آن نیز بسیار دشوارتر است.
علامت خطر:
- شخصی که او را تابحال به صورت حضوری ملاقات نکردهاید، درخواست پول میکند
- درخواستهای فوری برای انجام پرداخت.
۹. کلاهبرداری رمزارز به روش فیشینگ
یکی دیگر از حملات سایبری قدیمی، کلاهبرداری از طریق فیشینگ است که اغلب به وسیله ارسال ایمیل و درخواست پول از طریق ایمیل انجام میشود. اغلب اوقات این پیامها از سوی مجرمان سایبری ارسال میشود که وانمود میکنند منبع مورداعتمادی هستند و به این معنی است که کلاهبرداری به روش فیشینگ نیز مشابه کلاهبرداری با جعل هویت است.
در کلاهبرداری رمزارز به روش فیشینگ، درخواست جعلی پرداخت پول به وسیله رمزارز انجام میشود. و ممکن است حتی پیامهایی از سوی مجرمان سایبری فرستاده شود که خود را یک شرکت رمزارز معرفی میکنند که به این وسیله، پیشنهاد عرضه اولیه سکه خود را (ICO) میدهند که به نظر معتبر میآید.
علامت خطر:
- درخواست فوری برای پرداخت کردن.
- درخواست کلیک کردن روی لینک.
۱۰. کلاهبرداری رمزارز با استخدام
کلاهبرداری رمزارز از طریق استخدام نیز مانند کلاهبرداری به وسیله فرصت تجاری یا سرمایهگذاری، اغلب با پیشنهاد شغلی که درخواستی برای آن ارائه نشده است آغاز میشود تا قربانیان ترغیب شوند به وبسایت کلاهبردار بروند و مطالب بیشتری درباره آن فرصت بدانند.
این کلاهبرداری چطور پایان مییابد: اغلب از قربانیان میخواهند مبلغی را برای آموزش دیدن پرداخت کنند تا پذیرش آنها در شرکت تکمیل شود. و از آنها میخواهند هزینه آن آموزش را به وسیله رمزارز پرداخت کنند که اغلب هیچ گاه به آنها برگردانده نخواهد شد.
علامت خطر:
- پیشنهاد شغلی که درخواستی برای آن داده نشده است
- درخواست کارفرمای احتمالی آینده از شما برای پرداخت به وسیله رمزارز
نرخ موفقیت کلاهبرداری رمزارز و برداشتهای مربوط به آن
رمزارزها به طور کامل با مقررات دولتی اداره نمیشوند، از این رو ممکن است گاهی اوقات آنها را مانند بخش وحشی غرب در وب جهانی در نظر گیریم. و دادههای کمیسیون فدرال تجارت (FTC) در رابطه با آن نیز گزارش میدهند کلاهبرداریهای حوزه رمزارز در سال ۲۰۲۱ دوازده برابر کلاهبرداریهای رمزارز در سال ۲۰۲۰ بود.
برای درک بیشتر این رقم کافیست بدانیم فقط از اکتبر ۲۰۲۰ تاکنون، تقریبا ۷۰۰۰ نفر گزارش کردهاند بیش از ۸۰ میلیون دلار را به دلیل کلاهبرداریهای رمزارز از دست دادهاند که معادل میانه زیان ۱۹۰۰ دلار محسوب میشود. در اینجا چند مورد از نمونههای کلاهبرداری که بیشتر در دادهها دیده میشود را شرح میدهیم.
سرمایهگذاران جوان، اهداف اولیه هستند
تعجبی ندارد که نسلهای دیجیتالی جوانتر، سریعتر از بقیه، دنیای رمزارزها را پذیرفتهاند. از این بیش از بقیه نیز در معرض کلاهبرداریهای رمزارز هستند. احتمال کلاهبرداری از سنین ۲۰ تا ۴۹ سال بیش از پنج برابر بیشتر از سایر سنین است. همچنین اشخاصی که در دهه بیست و سی سالگی خود هستند، بیشترین میزان زیان مالی ناشی از کلاهبرداریهای سرمایهگذاری را در بر میگیرند که تقریبا نیمی از این زیان در حوزه رمزارزها اتفاق میافتد.
کلاهبرداری رمزارز با جعل هویت
گفته شده است کلاهبرداری با جعل هویت در حوزه رمزارز بیشتر از سایر موارد جواب میدهد– به ویژه اگر خودتان را ایلان ماسک جا بزنید که زمانی، یکی از طرفداران بزرگ رمزارز بود. قربانیان کلاهبرداری در رمزارز بیش از ۲ میلیون دلار به اشخاصی که خودشان را جای ایلان ماسک جا زده بودند پول فرستادند.
هرچند فقط جعل هویت افراد مشهور جواب نمیگیرد. مجرمان سایبری هویت مدیران تامین اجتماعی را نیز جعل میکنند که سبب شد اداره کل بازرسی یک هشدار نیز در این زمینه صادر کند. در کل، کلاهبرداری با جعل هویت، ۱۴ درصد زیانهای گزارش شده در حوزه رمزارز را در بر میگیرد.
کلاهبرداریهای احساسی در حوزه رمزارز
سالهای زیادی است که کلاهبرداریهای احساسی یکی از شیوههای موفق برای حمله سایبری بودهاند. در حال حاضر بیش از هر زمان روشهایی برای بازی با احساسات افراد به کار میرود تا از کیف پول رمزارز آنها، پول دریافت شود. بیست درصد قربانیان کلاهبرداری احساسی، پول خود را به شکل رمزارز از دست دادهاند.
۵ نکته امنیتی در رمزارزها
اگر بدانید چطور کلاهبرداریهای حوزه رمزارز را شناسایی کنید، میتوانید این نوع کلاهبرداری را متوقف کنید. این نکات را رعایت کنید تا با اطمینان سرمایهگذاری کنید و امنیت سایبری خود را حفظ کنید.
اول تحقیق، بعد سرمایهگذاری
هر روز انواع رمزارزهای جدید پدیدار میشوند، از این رو لازم است پیش از سرمایهگذاری وقت و پول خود در این حوزه، درباره صرافی رمزارز، تحقیق کنید. باید درباره صرافیهایی که حرفی از آنها نشنیدهاید تحقیق کنید و حتی بررسی کنید آیا قبلا کلاهبرداری یا شکایتی درباره آنها گزارش شده است یا خیر.
همچنین بررسی کنید قوانین مربوط به عرضه اولیه سکه و نقدینگی این صرافیهای جدید تا چه حد شفاف است – این یکی از نشانههایی است که مشخص میکند با یک شرکت قابلاعتماد طرف هستید. حتی شاید لازم باشد مستقیما با صرافی ارتباط برقرار کرده و از خودشان سوال کنید. بعلاوه بهتر است بررسی کنید آیا صرافی از فناوری بلاکچین استفاده میکند یا خیر، که به امنیت معاملات شما کمک می-کند.
مطلع باشید که در رمزارز نیازی به پرداخت کردن نیست
یکی از بزرگترین علائم هشدار در کلاهبرداری رمزارز، درخواست پرداخت با رمزارز است. به خاطر داشته باشید حوزه رمزارزها به طور کامل با مقررات دولتی اداره نمیشود و هنوز توسط بسیاری از کسبوکارها پذیرفته نشده است، بنابراین هیچ وقت نباید با رمزارز پرداخت کنید. اگر شخصی، حتی در یک ارتباط آنلاین مورداعتماد، اصرار کرد باید با رمزارز پرداخت کنید، یک علامت هشدار بسیار مهم است که نشان میدهد احتمالا در حال کلاهبرداری از شماست.
مقاومت در برابر درخواستهای فوری
درخواستهای پرداخت فوری، به ویژه اگر بدون درخواست از سمت شما باشد، از علائم هشدار اصلی کلاهبرداریهای رمزارز هستند. بهترین کار این است که این درخواستها را به محض اینکه به اینباکس شما میرسد حذف کنید یا آنها را به عنوان اسپم علامت گذاری کنید. اگر یک نهاد خاص یا یکی از عزیزان شما خیلی فوری به پول احتیاج داشته باشد، حتما راه بهتری برای دسترسی به شما پیدا خواهد کرد – که احتمالا به شکل درخواست پرداخت از طریق رمزارز نخواهد بود.
مراقب «تضمینها» یا «تعهدات» باشید
فرصتهای «سریع پولدار شوید» آنقدر وسوسهانگیز هست که بخواهید آن را از دست ندهید. اما وقتی پای رمزارز به میان آمد، به خاطر داشته باشید که رمزارز به خودی خود یک «سرمایهگذاری» است. هر نوع فرصت درخواست نشدهای که با «تضمین» یا «تعهد» برای شما مطرح میشود تا بتوانید از طریق آن پول به دست آورید، یک فرصت کلاهبرداری سریع از شماست. بهتر است از همه این نوع پیشنهادات، اجتناب کنید.
گزارش فوری فعالیت مشکوک
اگر مشکوک هستید که شاید هدف یک کلاهبرداری رمزارز قرار گرفتهاید، گزارش دادن آن سبب میشود صرافیهای رمزارز برای همه کاربران، ایمن باقی بماند. محلهای کمی برای ارائه چنین گزارشی وجود دارد:
- کمیسیون تجارت فدرال
- کمیسیون تجارت فیوچرز کالاها
- کمیسیون بورس و اوراق بهادار
- صرافی رمزارز خودتان
سرمایهگذاریهای مالی به خودی خود ریسکآمیز هستند. از این رو نیازی نیست خودمان را درگیر برخورد با مجرمان سایبری هم بکنیم. در پایان باید تاکید کنیم: اگر موضوعی بیش از حد خوب است که بتواند واقعی باشد، احتمالا مشکلی دارد. سعی کنید ایمن کار کنید و پولتان – یا رمزارز یا هر شکل دیگری از پول – را نزد خودتان نگه دارید.
با یوآیدی، احراز هویت غیرحضوری از جمله احراز هویت سامانه ثنا و احراز هویت سجام را به کمک هوش مصنوعی در کوتاهترین زمان انجام دهید.