مقالات
هر بار که فناوری جدیدی معرفی میشود، کلاهبرداران تلاش میکنند تا راه نفوذ به آن را پیدا کنند. ارز دیجیتال بیت کوین هم فرصتی برای کلاهبرداری است، چرا که این ارز دیجیتال در سراسر جهان کاربرد دارد و نسبت به سایر هدفهای کلاهبرداری، قابل دسترستر است.
ماهیت غیرمتمرکز بودن بیتکوین به شما این امکان را میدهد که روی سرمایهگذاری و داراییهای خود کنترل کاملی داشته باشید. با این حال قانونگذاری در این مورد هم سخت است. اگر در زمان معاملات ارز دیجیتال بیتکوین، کلاهبرداران شما را فریب دهند، ممکن است تمام بیتکوین خود را از دست دهید. در این صورت برای بازیابی ارز دیجیتال از دست رفته، هیچ راهی نخواهید داشت.
روش های کلاهبرداری با ارز بیت کوین
کیف پول های تقلبی ارز دیجیتال
یکی از روش های کلاهبرداری ارزهای دیجیتال، ایجاد نسخه جعلی کیف پول ارز دیجیتال یا والت است. شناخت این کیف پول های مجازی جعلی گاهی خیلی هم ساده نیست، چنانکه چندی پیش در گوگل پلی یک نسخه تقلبی از MyEtherWallet قرار داده شده بود که کلید خصوصی کاربران را به سرقت می برد. پیش از این نسخه های جعلی ابزار تبادل ارز مجازی «بایننس» و کیف پول جعلی Trezor نیز به گوگل پلی راه پیدا کرده بودند. برای اینکه بدانید خطر در این خصوص چقدر جدی است یادآوری این نکته لازم است که در ماه مه سال ۲۰۲۰، یک محقق امنیت سایبری موفق به کشف ۲۲برنامه مخرب شد که از سرویس های مشهور و بزرگ کیف پول ارز دیجیتالی تقلید می کردند.
کلاهبرداران با جعل کردن این کیف پول ها، دارایی های دیجیتال کاربران را میدزدند و دیگر دست مال باختگان به جایی هم بند نیست.
اگر می خواهید کیف پول ارز دیجیتال معتبری داشته باشید برای نصب نسخه اصلی کیف پول به سایت رسمی آن کیف پول بروید و از آنجا به گوگل پلی وصل شوید و والت مورد نظر را دانلود کنید.
برای حفظ ایمنی کیف پول دیجیتال همیشه از یک اتصال امن اینترنت استفاده کنید و مراقب سرویسهای آنلاین باشید، از آنتی ویروسهای بهروز بهره ببرید و وارد هرلینکی که برایتان می فرستند، نشوید. ایجاد نسخه پشتیبان برای کیف پول دیجیتال، تعریف گذرواژه قدرتمند و حفظ و نگهداشت آن، در کنار استفاده از کیف پول سختافزاری با امنیت بسیار بالا و سهولت استفاده را فراموش نکنید.
صرافی جعلی (FAKE EXCHANGE)
همانطور که از نامش پیداست، این روش ساخت صرافیهای جعلی با نسخهای کپی از صرافیهای مجاز و رسمی هستند. این کلاهبرداریها بیشتر بر بستر اپلیکیشنهای موبایل منتشر میشوند، اما ممکن است آنها را بهعنوان برنامههای دسکتاپ یا سایتهای جعلی نیز تبلیغ کنند. شما باید در انتخاب صرافی ارز دیجیتال مراقب باشید. صرافیهای جعلی، ممکن است در نگاه اول قانونی به نظر برسند، اما هدف اصلی آنها دزدی و سرقت دارایی شما است.
کلاهبردارن در این صرافیهای جعلی، ارزهای دیجیتال با قیمتهای رقابتی و کارمزد کم ارائه میدهند تا نظر معاملهگران بازار رمزارزها را جلب کنند.
برای جلوگیری از به دام افتادن در این روش، باید آدرس واقعی سایت (URL) صرافی را همیشه قبل از ورود بررسی کنید. در زمان نصب برنامههای تلفنهمراه، مطمئن شوید که این برنامه را از منابع معتبر دانلود و نصب میکنید.
طرح پانزی
طرح پانزی (Ponzi) یکی از رایج ترین روش های کلاهبرداری بخصوص در حوزه ارز دیجیتال است. نام کلاهبرداری پانزی از اسم چارلز پانزی آمریکایی نشات گرفته است که با استفاده از این روش در سال ۱۹۲۰هزاران دلار به جیب زد. در این روش کلاهبرداران سعی می کنند طمع شما را به کسب سود آن هم به صورت تضمینی با نرخ سود ثابت ماهانه بالا، برانگیزند. این سرمایه گذاری البته وسوسه کننده است اما در حقیقت آنها از جیب افرادی دیگر مانند خود شما، مدتی به شما سود می دهند و بعد ناگهان غیب می شوند. شرکتهای پانزی تمرکز خود را بر جذب مشتریان جدید میگذارند چرا که برای پرداخت سود به مشتریان، نیازمند مشتری جدید هستند. زمانی که جذب سرمایه گذار جدید دشوار شد و یا درخواست مشتریان فعلی برای برداشت پولهایشان زیاد شد، شرکتهای پانزی از هم میپاشند.
همچنان که گفتیم وعده سود قطعی و پایدار بدون آسیب دیدن با وضعیت تلاطم بازار و ادعای ریسک کم سرمایه گذاری، مهمترین شاخص های کلاهبرداران پانزی است. علاوه بر این عدم ثبت پروژه ها، نداشتن مجوزهای لازم، نبود رسید رسمی در ازای سرمایه گذاری، ابهام در چگونگی برداشت پول و نامشخص بودن استراتژیهای سرمایه گذاری از مهمترین نشانه هایی است که باید شما را به تله کلاهبرداری پانزی مشکوک کند. در خرید و فروش بیت کوین و ارزهای دیجیتال دیگر همیشه ریسک سرمایه گذاری وجود دارد و اگر کسی مدعی شد تضمینی در قبال سرمایه گذاری ارزهای دیجیتالی سود ناشی از آنها می دهد، به وعده هایش مشکوک شوید.
دریافت بیت کوین رایگان یک وعده کلاهبرداران
یکی دیگر از شیوه های کلاهبرداری ارزهای دیجیتال با استفاده از عطش مردم برای دریافت ارز دیجیتال را می توان در آگهی هایی با مضمون « دریافت بیت کوین رایگان» مشاهده کرد. دراین شیوه، ادعا می شود در صورتی که ۰.۱بیت کوین به آدرس مشخصی ارسال کنید، ۰.۲بیت کوین (دوبرابر) دریافت خواهید کرد. حتی برای جلب اعتماد بیشتر، چند حساب جعلی هم به تبلیغ زیر این پست ها پرداخته، ادعا می کنند که به همین روش ارز دیجیتال دریافت کردهاند.
ارسال بیت کوین رایگان در زمانی دور و ابتدای راه افتادن ارز دیجیتال، رایج بوده است و هدف از این کار که در فاصله سالهای ۲۰۰۹تا ۲۰۱۰، انجام می شده، آشنا کردن مردم با مفاهیمی مانند ارزدیجیتال و بیت کوین بوده است. توجه داشته باشید که در آن زمان ارزش بیت کوین بسیار اندک بوده است اما امروزه هر واحد این رمز ارز دهها هزار دلار ارزش دارد. جای این پرسش هست که در این دوره چرا کسی باید به همین راحتی بیت کوین رایگان به کسی بدهد؟
واقعیت این است که بیشتر مواردی که به شما مژده دریافت بیت کوین رایگان می دهند، به دنبال سوء استفاده و کلاهبرداری هستند. درست است که این سایت ها و گروه ها از شما پول دریافت نمی کنند اما با روشهای مختلف مانند ایجاد صفحات تقلبی، ترویج نرمافزارهای مخرب و … کاربر را هک میکنند و یا از طریق فیشینگ (که درباره آن توضیح خواهیم داد)، اطلاعات حساس افراد را به دست آورند.
بسیاری از کلاهبرداری های ارزهای دیجیتال، توکن ها یا کوین های رایگان ارائه میکنن یا قول میدن که رمز ارزها رو در کیف پول شما بیندازند. به خودتون یادآوری کنین که هیچ چیز هرگز رایگان نیست به خصوص پول و ارزهای دیجیتال.
باج گیری با بیت کوین و ارز دیجیتال
باج گیری یک روش شناخته شده است که طی آن کلاهبردار به اطلاعات حساس دست پیدا کرده و سپس اگر قربانی حاضر به پرداخت مبلغ یا انجام یک کار خاص نباشد، آن اطلاعات را منتشر خواهد کرد. بیشتر مواقع از قربانیان باج گیری با ارز دیجیتال خواسته میشود تا مبلغی را در قالب بیت کوین پرداخت کنند.
در این نوع کلاهبرداری، فردی اطلاعات حساس شما را پیدا یا حتی جعل میکند و با تحت فشار قرار دادنتان، خواستار دریافت مقدار مشخصی بیت کوین یا یک ارز دیجیتال دیگر میشود. بنابراین توصیه میکنیم در وبگردی و اشتراک اطلاعات احتیاط به خرج دهید و از اطلاعات کاربری خود هم با دقت محافظت کنید. در ضمن استفاده از تایید دو مرحلهای نیز امنیت شما در دنیای مجازی را افزایش خواهد داد.
باج افزارها (RANSOMWARE)
باجافزار (Ransomware)، نوعی بدافزار است که دستگاههای تلفنهمراه یا رایانه قربانیان را قفل کرده یا از دسترسی آنها به دادههای ارزشمند جلوگیری میکند، مگر اینکه هزینهای پرداخت کنند(بهطور معمول با BTC ). این حملات اگر متوجه بیمارستانها، فرودگاهها و سازمانهای دولتی باشد، میتوانند آثار مخربتری داشته باشند.
بهطور معمول، در این روش کلاهبردار در صورت عدم دریافت پول، قبل از مهلت تعیینشده، دسترسی به پروندههای مهم یا پایگاهداده را مسدود کرده و تهدید به حذف آنها میکند. اما متأسفانه هیچ تضمینی وجود ندارد که مهاجمان با دریافت پول، به قول خود عمل کنند.
مواردی وجود دارد که میتوانید برای محافظت از خود در برابر حملات باج افزار انجام دهید:
یک آنتیویروس مطمئن نصب کنید و سیستمعامل و برنامههای خود را بهروز نگهدارید.
از فایلهای خود بهطور منظم پشتیبان تهیه کنید تا در صورت آلوده شدن، بتوانید آنها را بازیابی کنید.
مراقب فایلهای پیوستشده در ایمیل باشید. در مورد پروندههایی که با فرمتهای. exe ،.vbsیا. scr هستند باید بیشتر احتیاط کنید.
از کلیک روی تبلیغات و لینکهای مشکوک و زرد خودداری کنید.
میتوانید در سایت NoMoreRansom.org مشاورهی مفید در زمینه پیشگیری از باجافزار و ابزارهای بازیابی رایگان پیدا کنید.
بدافزارهای کپی-پیست (COPY-AND-PASTE MALWARE)
این نوع بدافزارها با نصب روی سیستم شما، اطلاعات کلیپبورد شما را ربوده و در صورت عدم احتیاط، بهطور مستقیم برای کلاهبردارها ارسال میکنند.
برای درک بهتر به این مثال توجه کنید:
فرض کنید شما میخواهید برای دوست خود یک بیتکوین (BTC) ارسال کنید.
طبق معمول، او آدرس کیف پول خود را برای شما ارسال میکند تا بتوانید آن را در کیف پول بیت کوین خود کپیوپیست کنید.
با این حال، اگر دستگاه شما به بدافزار کپی و پِیست آلوده باشد، آدرس کیف پول کلاهبردار بهطور خودکار در هنگام چسباندن جایگزین آدرس دوست شما میشود.
این بدان معنی است که بهمحض ارسال و تأیید تراکنش، بیتکوین شما در دست کلاهبردار خواهد بود و دوست شما هیچچیزی دریافت نمیکند.
برای جلوگیری از این نوع کلاهبرداری، باید امنیت کامپیوتر و تلفن همراه خود را بالا ببرید. مراقب پیامها یا ایمیلهای مشکوکی باشید که ممکن است حاوی پیوستهای آلوده یا لینکهای خطرناک باشند.
ایمیل های فیشینگ (PHISHING EMAIL)
یکی از متداولترین روشهای کلاهبرداری با بیت کوین یا سایر ارز های دیجیتال، استفاده از ایمیلهای فیشینگ است. این ایمیلها با فریب دادن کاربر، وی را به دانلود یک فایل مخرب یا کلیک کردن روی یک آدرس آلوده ترغیب میکنند. به یاد داشته باشید که ایمیلهای فیشینگ ممکن است به کالاها یا خدماتی که به وفور استفاده میکنید شبیه باشند.
کلاهبرداران در چنین ایمیلهایی معمولا از شما میخواهند برای تامین امنیت داراییهایتان، یک اقدام فوری مانند بروزرسانی اطلاعات حساب، تغییر رمز عبور و یا ارسال مدارک انجام دهید. در بیشتر مواقع، هدف این افراد جمع آوری اطلاعات حساب کاربری به منظور سرقت داراییها است.
برای مقابله با این نوع فیشینگ، حتما از واقعی بودن آدرس منبع ایمیل (URL) اطمینان حاصل کنید. اگر در این رابطه تردید دارید نیز بهتر است به صورت مستقیم با شرکت مربوطه تماس گرفته و از آنها بخواهید تا صحت ایمیل را تایید کنند. همچنین میتوانید ماوس خود را بدون کلیک کردن روی آدرس یکی از لینکهای موجود در ایمیل بیاورید و بررسی کنید که موارد غیر عادی (مانند غلط املائی و کاراکترهای اضافی در آدرس) وجود دارند یا خیر.
در پایان توصیه میشود حتی اگر هیچ مورد مشکوکی هم در مورد ایمیل وجود نداشت، به طور کلی از کلیک کردن روی لینکهای آنها پرهیز کنید. اگر ایمیل عنوان شده که نیاز است وارد حساب کاربریتان شوید، بهتر است آدرس را به صورت دستی وارد کنید و یا آن را از بوکمارکهایتان انتخاب کنید.
فشینیگ از طریق شبکههای اجتماعی
فیشینگ (Phishing) از طریق شبکههای اجتماعی یک روش متداول برای کلاهبرداری با بیت کوین و دیگر ارز های دیجیتال است. در این روش، کلاهبرداران یک حساب تقلبی ایجاد میکنند که نام و ظاهری مشابه با حساب یک فرد بالارتبه در دنیای کریپتو دارد؛ و سپس از طریق پیغام خصوصی یا ارسال توییت، روش اهدای هدایای تقلبی را در پیش میگیرند.
برای مقابله با این نوع فیشینگ، همیشه از هویت فردی که توییتی منتشر کرده یا پیامی به شما داده اطمینان حاصل کنید. در شبکههای اجتماعی معمولا از ابزاری مانند تیکهای آبی برای شناسایی حساب رسمی افراد و شرکتهای مشهور استفاده میشود.
حمله انسان
هنگامی که کاربران در یک مکان عمومی وارد حساب ارزدیجیتال میشن، کلاهبرداران میتونن اطلاعات خصوصی اونهارو سرقت کنن.یک کلاهبردار میتونه هرگونه اطلاعات ارسال شده از طریق یک شبکه عمومی از جمله رمز عبور و کلیدهای کیف پول ارزهای دیجیتال و اطلاعات حساب کاربری رو رهگیری کنه. هر زمان که کاربری وارد سیستم بشه، دزد میتونه این اطلاعات حساس رو با استفاده از رویکرد حمله انسان جمع آوری کنه.
این کار با رهگیری سیگنال های وای فای در شبکه های قابل اعتماد در صورتیکه در مجاورت نزدیک باشند انجام میشه. بهترین راه برای جلوگیری از این حملات، مسدود کردن حمله انسان با استفاده از یک شبکه دخصوصی مجازی(VPN) است. VPN تمام داده های در حال انتقال رو رمزنگاری میکنه بنابراین سارقان نمیتونن به اطلاعات شخصی دسترسی پیدا کنن و ارزهای دیجیتال رو سرقت کنند.
پیشنهادهای استخدامی و کارمندان متقلب
کلاهبرداران همچنین هویت استخدام کنندگان یا جویندگان کار رو برای دسترسی به حساب های ارزدیجیتال جعل میکنن. با این ترفند، آنها شغل جالبی رو ارائه میدن اما به ارزهای دیجیتال برای آموزش شغلی نیاز دارن. همچنین هنگام استخدام کارمندان از راه دور کلاهبرداری هایی وجود داره.
به عنوان مثال، فریلنسر های فناوری اطلاعات کره شمالی با ارائه رزومه چشمگیر و ادعای اینکه مستقر در ایالات متحده هستند، درتلاشند تا از فرصت های شغلی راه دور استفاده کنند. وزارت خزانه داری ایالات متحده در مورد این کلاهبرداری کره شمالی که شرکت های ارزهای دیجیتال رو هدف قرار میده هشدار داد.
کلاهبرداری از طریق استخراج ابری
یکی دیگر از روشهای رایج کلاهبرداری ارزهای دیجیتال، ایجاد سایتهای استخراج ابری (Cloud Mining) است و برای درک درست این روش، ابتدا لازم است اطلاعاتی درباره «استخراج ابری» داشته باشیم.
استخراج ابری، روشی است برای استخراج رمز ارزها بدون نیاز مستقیم به خرید، پیاده سازی و اجرای نرم افزار های مورد نیاز یک دستگاه یا مزرعه استخراج. شرکتهای استخراج ابری تمام فرآیند های فنی و زیرساختی راه اندازی و نگهداری یک مزرعه استخراج ارز های دیجیتال را انجام می دهند و در نهایت قدرت پردازش یا به طور خاص دستگاه های به کار گرفته شده را اجاره می دهند. به این صورت تمام افراد بدون داشتن نگرانی از نظر داشتن دانش فنی یا دسترسی به برق مناسب میتوانند به استخراج رمز ارز اقدام کنند.
برخی شرکت های جعلی با نام شرکت های Cloud Mining ایجاد شده اند که به اسم استخراج ارز دیجیتال از علاقه مندان به سرمایه گذاری در بیت کوین و دیگر ارزهای دیجیتال، کلاهبرداری می کنند. این شرکت ها، از علاقه مندان پول دریافت می کنند اما واقعیت این است که شرکتی درکار نیست و پول افراد را بالا می کشند.
برای اینکه در دام کلاهبرداران سایتهای استخراج ابری نیفتید، در صورتی که تبلیغاتی در این خصوص دیدید، به این موارد دقت کنید: اگر با یک شرکت واقعی و فعال روبه رو باشید، اطلاعات آن پنهان و رازآلود نیست. سعی کنید به دنبال اطلاعات شرکت و دست اندرکاران آن مانند مدیر عامل یا مدیر فنی در اینترنت یا شبکه های اجتماعی بگردید، اگر اطلاعاتی در مورد آن شرکت در صفحهی شخصی آنها یافت نشد، با کلاهبرداری روبهرو هستید. همچنین نام دامنه سایت را در سایتهای بررسی دامنه وارد کنید. همچنین توجه داشته باشید که این شرکت های جعلی اغلب از روش هایی مانند ادعای دادن سود قطعی و چند برابر کردن سرمایه افراد استفاده می کنند که همچنان که پیشتر گفتیم این ادعاها غیرواقعی است.
کلاهبرداری های مهندسی اجتماعی
برای کلاهبرداری های مهندسی اجتماعی، کلاهبرداران از دستکاری روانی و فریب برای به دست آوردن کنترل اطلاعات حیاتی مربوط به حساب های کاربری استفاده میکنن. در این کلاهبرداری ها افراد رو وادار میکنن که فکر کنند با یک نهاد قابل اعتماد مانند یک آژانس دولتی، کسب و کار معروف، پشتیبانی فنی، عضو جامعه، همگار یا دوست سروکار دارند. کلاهبرداران اغلب از هر زاویه ای کار میکنن یا برای جلب اعتماد یک قربانی احتمالی به اندازه نیاز زمان میبرند تا کلید خصوصی های کیف پول شون رو فاش کنن یا به کیف پول دیجیتالی کلاهبردار پول بفرستن. وقتی یکی از این نهادهای معتمد به هر دلیلی ارزدیجیتال رو درخواست میکنه، این نشانه کلاهبرداریه.
کلاهبرداری های رمانتیک
کلاهبرداران اغلب از وب سایت های دوستیابی استفاده میکنن تا به هدف های ناآگاه فکر کنن که در یک رابطه طولانی مدت واقعی هستند. هنگامی که اعتماد اعطا شد، مکالمات اغلب به فرصت های ارزدیجیتال پرسود و انتقال نهایی رمزارزها یا اعتبار احراز هویت تبدیل میشن. کمیسیون تجارت فدرال(FTC) دریافت که تقریبا ۲۰درصد از پول های گزارش شده در کلاهبرداری های رمانتیک از دست رفته در ارزهای دیجیتال بوده است.
هدایای تقلبی
در این نوع کلاهبرداری، از کاربر خواسته میشود مقدار ناچیزی بیت کوین یا یک ارز دیجیتال دیگر را واریز کند تا در ازای آن مقدار قابل توجهی پاداش دریافت کند. برای مثال ممکن است از شما خواسته شود ۰.۱واحد BTC به یک آدرس خاص ارسال کنید تا در ازای آن برایتان ۰.۵واحد ارسال شود. در صورتی که چنین تراکنشی را انجام دهید، نه تنها چیزی دریافت نخواهید کرد، بلکه دارایی ارسال شده را هم هرگز پس نخواهید گرفت.
البته این هدایای تقلبی همیشه بیت کوینی نیستند و ممکن است از شما اتریوم یا ریپل بخواهند. در موارد دیگر از کاربر خواسته میشود اطلاعات حساس یا کلیدهای خصوصی کیف پولش را برای دریافت هدیهای به اشتراک بگذارد. وعدههای دریافت چنین هدایایی بیشتر در توییتر یافت میشوند و کلاهبرداران معمولا با پاسخ دادن به توییتهای محبوبی مانند اخبار داغ یا اطلاعیههای مربوط به بروزرسانی پروتکل یا تاریخ برگزاری یک عرضه اولیه سکه، قربانیان خود را پیدا میکنند. بنابراین هر زمان که از شما خواسته شد اول چیز ارزشمندی ارسال کنید تا بعدا هدیه دریافت کنید، بدانید که با کلاهبرداران طرف هستید.
کشش فرش
کشش فرش زمانی اتفاق میفته که اعضای پروژه سرمایه یا ارزدیجیتال رو برای تامین مالی پروژه جمع آوری میکنن و سپس به طور ناگهانی تمام نقدینگی رو حذف میکنن و ناپدید میشن. این پروژه رها میشه و سرمایه گذاران همه چیزهایی رو که کمک کرده اند از دست میدن.
کلاهبرداری با استفاده از روش ICO
عرضه اولیه ارز دیجیتال یا ICO از جمله روشهای نوین جذب سرمایه برای پروژههای نوپای رمز ارزی است. در این روش، گردانندگان یک پروژه، دست به انتشار یک کوین یا توکن میزنند و با پیشفروش آن به پذیرندگان و سرمایهگذاران آغازین، سرمایه اولیه را برای پیشبرد اهداف توسعهای خود جذب میکنند.
عرضه اولیه سکه را میتوان نسخه رمز ارزی «عرضه اولیه سهام» یا همان IPO در بازارهای سهام دانست؛ با این تفاوت که برگزاری IPO، مرحله آخر سرمایهپذیری یک شرکت است، حال آنکه برگزاری ICO جزو مراحل اولیه جذب سرمایه یک پروژه نوپا به حساب میآید. گرچه عدهای با مشارکت زودهنگام در برخی از ICO-ها توانستهاند سود هنگفتی به جیب بزنند، اما کم نیست ICO-هایی که تنها با هدف کلاهبرداری و به یغما بردن داراییهای کاربران برگزار شدهاند.
برخی از رایجترین روشهای کلاهبرداری از طریق برگزاری ICO
۱- کلاهبرداری بگیر و در رو یا اگزیت اسکم
در روش «بگیر و در رو»، کلاهبردار پس از جمعآوری داراییهای کاربران، به یکباره ناپدید میشود. کلاهبردارها برای اجرای این شیوه، نخست یک ICO برگزار و با وعدههای توخالی، سرمایههای کاربران را جذب میکنند و در ادامه، ناپدید میشوند و رد و نشانی از خود بر جای نمیگذارند. گزارشها نشان میدهد که تنها در سال ۲۰۱۸بیش از ۱۰۰میلیون دلار از داراییهای کاربران با این روش به یغما برده شده است.
۲- کلاهبرداری با وعده پرداخت پورسانت
برخی از ICO-ها به سفیران تبلیغاتی خود وعدههای فریبندهای برای پرداخت پورسانتهای کلان میدهند، اما پس از خاتمه فرایند جذب سرمایه، هیچ پولی به آنها پرداخت نمیکنند. این روش، راه خود را از دیگر حوزهها به قلمرو رمز ارزها باز کرده است
۳- کلاهبرداری با انجام سرقت ادبی در سپیدنامه
برخی از مجریان ICO با تنظیم یک سپیدنامه جعلی یا سرقت ادبی از دیگر سپیدنامههای معتبر، از کاربران کلاهبرداری میکنند. در این روش، فرد کلاهبردار وایت پیپر یک ICO معتبر را کپی و آن را با نام متفاوتی برگزار میکند.
۴- کلاهبرداری با ایجاد یک آدرس اینترنتی جعلی
از دیگر روشهایی رایج کلاهبرداری، ساخت یک وبسایت جعلی برای یک ICO معتبر است. در این روش، کلاهبرداران، آدرس کیف پول خود را در یک وبسایت درج میکنند تا کاربران، مبالغ خود را به خیال خریداری توکنهای یک ICO معتبر، به آن واریز کنند.
روش های شناسایی کلاهبرداری ICO
اما برای شناسایی کلاهبرداریهای مبتنی بر ICO چه باید کرد؟ با این سه راهکار میتوانید تا اندازهای از افتادن در دام این کلاهبرداریها دوری کنید.
۱- بررسی زیر و بم سپیدنامه ICO
اگر با دقت، تمام جزئیات سپیدنامه یک ICO را بررسی کنید، میتوانید تمام زوایای پیدا و پنهان آن را دریابید. در وایت پیپر ارز دیجیتال یک پروژه درست و درمان، از اهداف و استراتژیها گرفته تا پیشبینیها و روندهای توسعهای آن تشریح شده است. بنابراین اگر دیدید که سپیدنامه یک ICO کلی، مبهم و فاقد جزئیات است، بهتر است از آن دوری کنید.
۲- یافتن هویت و سابقه کاری اعضای تیم مجری ICO
انجام تحقیقات کامل روی توسعهدهندگان یک پروژه و مجریان یک ICO از جمله بهترین روشها پیش از هرگونه اقدام برای سرمایه گذاری در ارز دیجیتال است. بدانید که موفقیت هر پروژه در گرو تلاش سازندگان آن است، بنابراین بررسی سوابق کاری و حرفهای آنها میتواند سنگ محکی برای ارزیابی ادعاهایشان باشد.
۳- سبکسنگین کردن وعدههای مجریان ICO
همیشه پیش از شرکت در یک ICO، وعدههای مجریان آن را ارزیابی کنید. اگر دیدید که وعدهها بیش از اندازه بلندپروازانه هستند و میانهای با واقعیتهای جاری ندارند، بهتر است از آن ICO دوری کنید.
کلاهبرداری با استفاده از روش تعویض سیمکارت
کلاهبرداری روش تعویض سیمکارت، زمانی رخ میدهد که فرد مهاجم از ضعف احراز هویت دو مرحلهای استفاده میکند و با دریافت کد تأیید یا رمز عبور یکبار مصرف میتواند به اینترنت بانک، کیف پول یا حساب کاربری شما در یک صرافی دسترسی پیدا کند. در روش تعویض سیمکارت، کلاهبردار با اپراتور همراه کاربر تماس برقرار میکند و با به کار بستن ترفندهایی و جعل هویت کاربر، سیمکارتی مشابه با سیمکارت قربانی را روی گوشی موبایل خود فعال میکند. به این ترتیب، کنترل تمامی تماسها یا پیامکهای ورودی به شماره کاربر در اختیار کلاهبردار قرار میگیرد.
از آنجا که دسترسی به بسیاری از خدمات بانکی یا عملیات واریز و برداشت در صرافی های رمز ارزی، از طریق ارسال رمز عبور یکبار مصرف به تلفن همراه کاربر انجام میشود، بنابراین فرد کلاهبردار با در اختیار داشتن یک سیمکارت مشابه با سیمکارت قربانی میتواند کنترل حسابهای او را در اختیار بگیرد. این روش کلاهبرداری، از جمله پیچیدهترین دامهایی است که جاعلان برای کاربران پهن میکنند. برای آنکه بدانید که آیا در این دام گرفتار شدهاید یا نه، چند علامت هشداردهنده وجود دارد که به محض پدیدار شدن، میتوانید دسترسی کلاهبرداران به شماره تلفن خود را قطع کنید. این علائم از این قرار است:
۱- قادر به برقراری تماس یا ارسال پیامک نیستید
اگر دیدید که بهرغم تلاش چندباره، نمیتوانید با مخاطب خود تماس بگیرید یا برای او پیامک ارسال کنید، شاید قربانی حمله تعویض سیمکارت شدهاید. احتمالا کلاهبرداران، سیمکارت شما را غیرفعال و سیمکارت جعلی خود را فعال کردهاند و در حال استفاده از شماره شما هستند.
۲- دریافت اعلانی مبنی بر فعالیت در یک اپلیکیشن یا وبسایت ناشناس
اگر اپراتور همراه شما اعلانی مبنی بر فعال شدن سیمکارت یا شماره همراهتان در دستگاه دیگری برایتان ارسال کرد، احتمالا قربانی حمله تعویض سیمکارت شدهاید.
۳-عدم امکان دسترسی به حسابهای آنلاین
اگر دیدید که نمیتوانید وارد حسابهای کاربری خود در بانک یا صرافی خود بشوید و مدام خطای درج اشتباه نام کاربری و گذرواژه در برابرتان ظاهر میشود، احتمالا در دام کلاهبرداران افتادهاید و آنها توانستهاند اطلاعات حساب کاربری شما را تغییر بدهند. برای جلوگیری از هرگونه سوءاستفاده احتمالی، بهسرعت با بانک یا صرافی خود تماس بگیرید و قابلیت برداشت از حساب خود را تعلیق کنید.
۴- انجام تراکنشهای ناخواسته
اگر در زمان بررسی فهرست صورتحساب خود متوجه تراکنشهای ناخواسته شدید، احتمال دارد قربانی تعویض سیمکارت شده باشید. ممکن است کلاهبرداران به حساب شما دسترسی پیدا کردهاند و بیسروصدا در حال انجام تراکنشهای دلخواه خود و تخلیه موجودی شما هستند.
راه های جلوگیری از کلاهبرداری تعویض سیم کارت
اما چگونه میتوان از افتادن در دام کلاهبرداران روش تعویض سیمکارت پیشگیری کرد؟ خوشبختانه راهحلهای بسیاری برای ناکام گذاشتن کلاهبرداران و جاعلان سیمکارت در دستیابی به اهدافشان وجود دارد. برخی از این روشها:
۱- بهبود رفتار آنلاین
مراقب رفتار خود در فضای سایبری باشید، روی لینکهای مشکوک کلیک نکنید و هیچگاه اطلاعات شخصی خود را از طریق ایمیل در اختیار افراد نگذارید. به خاطر داشته باشید که بانک، اپراتور همراه یا صرافی شما هیچوقت با پیامک یا ایمیل، از شما درخواست اطلاعات شخصی نمیکند.
۲- ارتقای امنیت حسابهای کاربری
امنیت حساب کاربری خود را با انتخاب یک گذرواژه قوی و همچنین پرسشهای امنیتی یکتا تقویت کنید تا کلاهبرداران نتوانند بهسادگی رمز عبور شما را حدس بزنند.
۳- استفاده از کد پین
اگر اپراتور مخابراتی شما، قابلیت استفاده از کد پین را برای فعالسازی سیمکارت در اختیارتان میگذارد، حتما از آن استفاده کنید. این کار میتواند یک لایه محافظتی مضاعف را برای ارتقای امنیت حساب کاربری شما ایجاد کند.
۴- استفاده از شناسههای مختلف
هیچگاه امنیت و احراز هویت خود را به شماره همراهتان گره نزنید و از شناسههای کاربری مختلف برای حسابهای کاربری آنلاینتان استفاده کنید.
۵- استفاده از اپلیکیشنهای احراز هویت
به جای پیامک متنی میتوانید از اپلیکیشنهایی مانند «Google Authenticator» برای احراز هویت دو مرحلهای استفاده کنید. این اپها بهجای شماره همراه، تنها به دستگاه فیزیکی شما متکی هستند.
۶- جدی گرفتن هشدارهای صرافی ها و اپراتورهای همراه
اگر بانک، اپراتور همراه یا صرافی، هشداری را مبنی بر به خطر افتادن سیمکارت شما برایتان ارسال کردند، به سادگی از کنار آن عبور نکنید.
۷- استفاده از خدمات بانکها و صرافی های پیشرو
برخی از بانکها و صرافی ها از فناوریهای تجزیه و تحلیل رفتار برای تشخیص روشهای جعل هویت کاربر استفاده میکنند. بهتر است در این بانکها و صرافی ها حساب کاربری برای خود باز کنید تا از امنیت بیشتری بهرهمند شوید. در مجموع باید اعتراف کرد که استفاده از تلفن همراه برای احراز هویت دو مرحلهای، روش کاملا امنی نیست. برای اینکه به دام کلاهبرداران تعویض سیمکارت نیفتید، بهتر است علاوهبر رمز یکبار مصرف از دیگر روشهای احراز هویت هم استفاده کنید.
روشهای تشخیص پروژههای کلاهبرداری
اگرچه کلاهبرداران از انواع و اقسام روشهای برای به دام انداختن قربانیان خود استفاده میکنند؛ اما با یک بررسی ساده میتوان دریافت که بسیاری از پروژههای آنها دارای چند ویژگی مشترک هستند، از جمله:
۱- وعده سودهای کلان و تضمینشده
هیچ طرح سرمایهگذاری مالی خواه در حوزه رمز ارزها خواه در دیگر بازارها نمیتواند سود تضمینی به شما بدهد؛ زیرا ریسک، جزئی جداییناپذیر از هر گونه سرمایهگذاری است. اگر دیدید که پروژهای وعده سود تضمینشده به شما میدهد، بدانید که با یک طرح فریبکارانه روبهرو هستید.
۲- سپیدنامه ضعیف یا فقدان سپیدنامه (وایت پیپر ارز را مطالعه کنید)
هر پروژه رمز ارزی باید دارای یک سپیدنامه یا وایت پیپر باشد. سپیدنامه را میتوان سنگ بنای اصلی هر پروژه دانست که حاوی تمامی اطلاعات جزئی پیرامون آن است.( پروتکل ها، بلاک چین رو توصیف میکنه، فرمول هارو تشریح میکنه و نحوه عملکرد کل شبکه رو توضیح میده. ارزهای دیجیتال تقلبی این کار رو نمیکنن. افرادی که پشت سر آنها هستند کاغذهای سفید رو منتشر میکنن که ضعیف نوشته شدن، ارقامی دارن که باهم جمع نمیشن و به طور کلی به نظر نمیرسه که کاغذ سفید مناسبی باشه. ) اگر دیدید که پروژهای فاقد سپیدنامه است، یا آنکه سپیدنامه ضعیفی دارد، احتمالا با یک پروژه محکوم به نابودی مواجهاید.
۳- تبلیغات پرهیاهو
گرچه بازاریابی و تبلیغات هدفمند، یکی از ارکان موفقیت هر پروژهای است؛ اما اتکای صرف به بازاریابی، میتواند زنگ خطری برای سرمایهگذاران باشد و خبر از یک پروژه کلاهبرداری بدهد. کلاهبرداران معمولا دست به سرمایهگذاری هنگفتی در بخش بازاریابی پروژه خود میزنند تا بتوانند در کمترین فرصت ممکن، بیشترین تعداد کاربر را جذب کنند. اگر دیدید که فعالیتهای تبلیغاتی یک پروژه، اغراقگونه به نظر میرسد، بهتر است از آن دوری کنید.
۴- وعده پاداش رایگان
اگر مشاهده کردید که پروژهای وعده پاداش و پول رایگان به شما میدهد، حال چه در قالب پول رایج یا ارز دیجیتال، با احتمال بسیار زیاد با یک طرح کلاهبرداری روبهرو هستید.
استخراج بیت کوین با موبایل و تلگرام واقعیت دارد؟
شاید شما هم در شبکه های اجتماعی با این پیام رو به رو شده باشید: «با ربات تلگرام بیت کوین استخراج کنید و ثروتمند شوید» قبول کنید که خیلی وسوسه کننده است که همچنان که در تلگرام مشغول چت کردن یا مرور خبرهای کانالهای تلگرام هستید، بیت کوین هم استخراج کنید و لحظه به لحظه بر ثروتتان افزوده شود. وسوسه کننده است اما خوب خیالی بیش نیست. برای آموزش استخراج بیت کوین در ایران به مقاله مربوطه در مجله ارزپایا مراجعه کنید. واقعیت پشت ماجرای این رباتها این است که گروهی از سیستم و امکانات شما می خواهند برای خود سود ایجاد کنند یعنی در حقیقت با عضویت در این کانال ها تنها به سازندگان رباتها سود میرسانید. خود تلگرام هم این رباتها را شناسایی کرده و به عنوان کلاهبردار آنها را مسدود کرده است ولی کلاهبرداران از ناآگاهی مردم استفاده می کنند و با نام های جدید و وعده های جذاب کارشان را ادامه می دهند.
واقعیت این است که امکان استخراج بیت کوین از طریق رایانه های خانگی از دیدگاه نظری وجود دارد اما در واقعیت، استخراج بیت کوین تنها توسط دستگاههای بسیار قدرتمند سخت افزاری تولید میشود و استخراج بیت کوین و دیگر ارزهای دیجیتال با استفاده از گوشی، کامپیوتر شخصی و خصوصا ربات های تلگرامی، توهمی بیش نیست!
اگر کسی برای شما بیت کوین بفرستد آیا میتوانید مورد کلاهبرداری قرار بگیرید؟
شما نباید تراکنش هایی رو بپذیرید که از اونها اطلاعی ندارید. با درنظر گرفتن این موضوع، تنها راهی که کسی میتونه ارزدیجیتال شما رو بدزده اینه که اون رو در یک کلاهبرداری برنامه ریزی شده به اونها بدید، کلیدهارو به اونها بدید یا ممکنه کیف پول شما رو هک کرده و کلیدهای شما رو بدزدند.
کلام پایانی
در این مقاله روش های کلاهبرداری با ارز بیت کوین و سایر ارزهای دیجیتال رو بررسی کردیم. با آگاهی از روش های رایجی که کلاهبرداران برای سرقت اطلاعات شما و درنهایت پول شما تلاش میکنن، باید بتونید یک کلاهبرداری مرتبط با ارزدیجیتال رو زود تشخیص بدید و از وقوع اون برای شما جلوگیری کنید. از اونجایی که موقعیت هر فردی منحصر به فرده، همیشه باید قبل از تصمیم گیری مالی با یک متخصص واجد شرایط مشورت بشه و سرمایه گذاری با آگاهی کامل از ریسکهای احتمالی انجام بشه.