0

فیشینگ

فیشینگ نوعی حملهٔ سایبری است که در آن کلاهبردار خود را به‌جای نهاد، سرویس یا فردی مورد اعتماد جا می‌زند تا قربانی را فریب دهد و اطلاعات حساسی مانند رمز عبور، کلید خصوصی یا عبارت بازیابی را از او بگیرد، یا او را به کاری وادارد که حساب و دارایی‌اش را به خطر می‌اندازد. در دنیای ارز دیجیتال، فیشینگ یکی از رایج‌ترین راه‌هایی است که کاربران دارایی‌شان را از دست می‌دهند، چون کلید خصوصی یا عبارت بازیابیِ دزدیده‌شده به مهاجم دسترسی کامل و برگشت‌ناپذیر به کیف پول قربانی می‌دهد.

حملات فیشینگ شکل‌های گوناگونی دارند. روشی رایج، ایمیل یا پیامی جعلی است که انگار از یک صرافی یا ارائه‌دهندهٔ کیف پول معتبر آمده، به کاربر دربارهٔ مشکل امنیتی ادعایی هشدار می‌دهد و او را به کلیک روی یک لینک و ورود فوری ترغیب می‌کند. آن لینک به وب‌سایتی باورپذیر اما جعلی می‌رسد که طراحی شده تا همان لحظه که قربانی اطلاعاتش را وارد می‌کند، مشخصات ورود یا عبارت بازیابی او را برباید. تاکتیک‌های مشابه از راه حساب‌های جعلی پشتیبانی در شبکه‌های اجتماعی، افزونه‌های مرورگر تقلبی که نرم‌افزار کیف پول معتبر را تقلید می‌کنند، و قراردادهای هوشمند مخربی که هنگام اتصال کیف پول به یک اپلیکیشن غیرمتمرکز دسترسی‌های بیش از حد می‌خواهند هم به کار می‌روند.

گونهٔ رایج دیگری که رو به افزایش است، کلاهبرداری ایردراپ یا هدیهٔ جعلی است؛ به قربانی گفته می‌شود واجد شرایط توکن رایگان است اما ابتدا باید کیف پولش را به سایتی مخرب وصل کند یا مقدار کمی ارز دیجیتال به آدرسی مشخص بفرستد تا پاداشی بسیار بزرگ‌تر آزاد شود. چون تراکنش‌های کریپتو پس از تأیید برگشت‌ناپذیرند، قربانیان این کلاهبرداری‌ها معمولاً هیچ راهی برای بازپس‌گیری دارایی‌شان ندارند.

محافظت در برابر فیشینگ ترکیبی از آگاهی و عادت‌های درست می‌خواهد. کاربران باید همیشه پیش از وارد کردن اطلاعات، نشانی وب‌سایت را با دقت وارسی کنند؛ عبارت بازیابی یا کلید خصوصی را تحت هیچ شرایطی با هیچ‌کس — از جمله کسانی که ادعا می‌کنند پشتیبانی هستند — در میان نگذارند؛ هر جا ممکن است احراز هویت دومرحله‌ای را فعال کنند؛ و به پیام‌های ناخواسته‌ای که حس فوریت می‌سازند یا پاداش‌های غیرواقعی وعده می‌دهند با تردید نگاه کنند. نشانه‌گذاری مستقیم وب‌سایت‌های رسمی، به‌جای کلیک روی لینک ایمیل یا شبکه‌های اجتماعی، هم دفاعی قوی در برابر سایت‌های شبیه‌سازی‌شده است.

چون شرکت‌های معتبر ارز دیجیتال هرگز و تحت هیچ شرایطی کلید خصوصی یا عبارت بازیابی کاربر را نمی‌خواهند، همین یک قاعده یکی از قابل‌اتکاترین راه‌های تشخیص تلاش فیشینگ است، و آموزش این واقعیت به کاربران تازه همچنان یکی از مؤثرترین ابزارهای صنعت کریپتو برای کاهش خسارت گستردهٔ کلاهبرداری‌های فیشینگ است.

در یک نگاه
در یک جمله
پیام یا سایتی جعلی که ساخته شده تا کلیدها یا رمز عبور شما را بگیرد.
کجا با آن روبه‌رو می‌شوید
در پاسخ جعلی پشتیبانی، لینکی شبیه‌سازی‌شده، یا هشدار فوری دربارهٔ کیف پول.
اصطلاحات مرتبط
کلید خصوصی، کیف پول داغ، کیف پول سخت‌افزاری، شت‌کوین
اشتباه رایج
هیچ سرویس واقعی‌ای عبارت بازیابی شما را نمی‌خواهد؛ از هیچ راهی و به هیچ دلیلی.