انواع کلاهبرداری در ارزهای دیجیتال و راه های پیشگیری
در هر نوع سرمایه گذاری حفظ امنیت و حریم خصوصی یکی از مهم ترین چالش های آن است. فضای سرمایه گذاری در ارزهای دیجیتال هم از این دغدغه جدا نیست. در چند سال اخیر با افزایش سطح علاقه مندی به فضای خرید و فروش بیت کوین به عنوان مهم ترین نوع ارز دیجیتال، ورود افراد مختلف با اهداف گوناگون اعم از سرمایه گذاری، انجام مبادلات تجاری بین المللی و توسعه کسب و کار رشد قابلتوجهی داشته است و همین امر نگرانیهایی را حول مسئله امنیت به وجود آورده است.
گذشته از همه این ها نفوذ افراد سودجو و کلاهبردار در این فضا نیز به وجود آمده که در موارد متعددی ، افراد ناآگاه را در دام خود انداخته اند. از مهم ترین دلایلی که سبب گسترش کلاهبرداری در فضای ارزهای دیجیتال شده است، کمبود آگاهی افراد مال باخته در خصوص چگونگی حفظ حریم خصوصی و امنیت این فناوری است.
اگر شما هم دوست دارید با دانش کافی اقدام به خرید بیت کوین و سایر ارزهای دیجیتال کنید و با خیال راحت تر این مسیر را در پیش بگیرید. همانند اهمیت تابلوهای راهنمایی و رانندگی در یک جاده پر پیچ و خم و ناشناخته باید به تابلوهای هشدار امنیت، حفظ حریم خصوصی و راهنمای کامل راه های مقابله با کلاهبرداری بیشتر توجه کنید تا این مسیر را به سلامت و موفقیت طی کنید.
بدافزارهای استخراج ارز دیجیتال
بطور کلی دو نوع بدافزار استخراج ارزهای دیجیتال وجود دارد:
نوع اول نرمافزارهای مخربی که بدون اطلاع کاربر روی کامپیوتر یا موبایل شما نصب میشوند و هدفشان سرقت کلید خصوصی، موجودی ارز یا اطلاعات کاربر است.
نوع دوم نرمافزارهای استخراج ارز هستند که بطور مخفیانه از منابع کامپیوتر آلودهشده برای استخراج ارزهای دیجیتال استفاده میکنند.
از نشانههای آلودهشدن سیستم به بدافزار نوع دوم، افزایش استفاده از CPU و GPU سیستم است که علاوه بر داغ کردن، صدای بیشتری از فن خنککننده سیستم تولید میشود.
ترفندهای هرمی و طرح پانزی
ترفندهای هرمی و طرح پانزی، روشی کلاهبردارانه در سرمایهگذاری هستند که در آن تضمین بیشترین نرخ سود با کمترین میزان ریسک به سرمایه گذاران داده میشود. فعالیت این طرح به گونهای است که سود سرمایه گذاری افراد قدیمیتر را با دریافت پول از سرمایه گذاران جدیدتر تضمین میکند. در واقعیت هیچگونه فعالیت تجاری انجام نمیپذیرد.
بدافزار، هک و مهندسی اجتماعی
ابتدا باید به این نکته برسید که شما خودتان مسئول حفاظت از داراییهای خود هستید. از جمله روشهای مرسوم سرقت داراییهای دیجیتال استفاده از بدافزار، هک و مهندسی اجتماعی است.
راه حل:
- قبل از ورود اطلاعات کاربری آدرس سایت را دقیقا بررسی نمایید.
- بررسی امنیت نرم افزار کیف پول قبل از ورود اطلاعات کاربری.
- از سایت های ناشناخته نرم افزار، افزونه یا فایلی را دانلود نکنید.
- از نرمافزارهای امنیتی و ضد بدافزار کمک بگیرید.
- قبل از ارسال ارز دیجیتال آدرس گیرنده کیف پول را دقیق بررسی نمایید.
- اطلاعات کاربری یا کلید خصوصی خود را در اختیار دیگران قرار ندهید.
- به راحتی به پروفایلهای کاربری در شبکههای اجتماعی اعتماد نکنید.
ترغیب به کسب درآمد کاذب با ارز دیجیتال
از دیگر راه های فریب کاربران سیستمهای کاذب کسب درآمد با ارز دیجیتال است. سایتهای کلیکی، سایتهای بیت کوین رایگان و نرم افزارهای استخراج با موبایل نمونههایی از این سیستمهای کسب درآمد کاذب هستند. معمولا درآمد این سیستمها بسیار پایین است و سطح مبلغ برداشت بسیار بالاست که عملاً شدنی نیست و در نتیجه افراد زیادی نمیتوانند تسویه حساب کنند.
راه حل: به هیچ عنوان وسوسه نشده و اعتماد نکنید.
سرمایه گذاری در گروه های اسکم Scams
گروههایی که اغلب با هدف سرمایه گذاری در حوزه ارزهای دیجیتال پیشنهادات جذابی در ICO ها در تلگرام تشکیل میشوند. برخی از این گروهها فعالیت مشروع دارند و کلاهبردار نیستند، برخی دیگر فقط با هدف کلاهبرداری تشکیل شدهاند.
به دلیل ذات ناشناس بودن ارزهای دیجیتال، اگر شما مبلغی به چنین گروهها یا هر فرد دیگری ارسال کنید، هیچ راهی برای برگشت آن وجود نخواهد داشت.
پامپ و دامپ Pump and Dump Cryptocurrency
گروههای پامپ و دامپ کارشان دستکاری قیمت و حجم معاملات است که اغلب روی ارزهایی با ارزش بازار کم فعال هستند. آنها ابتدا با هماهنگی، قیمت ارز را با خرید هماهنگ و لحظهای بالا میبرند، سپس با هجوم سایر افراد به سمت آن ارز، موجودیشان را در قیمت بالاتر میفروشند.
ریسک خرید و فروش
از دیگر موارد تهدید امنیت کاربران معاملاتی است که بر بستر خرید و فروش ارزهای دیجیتال به وجود می آید. بنابراین برای جلوگیری از هرنوع ضرری در این حوزه، نیاز به شناخت دقیق تهدیدهای موجود و راههای مقابله با آن به شدت احساس میشود.
- در مورد دارایی ارز دیجیتال خود به هیچ کس اطلاع ندهید.
- از کلید خصوصی کیف پول خود حفاظت کنید.
- قیمتهای پایینتر از حد واقعی دام کلاه برداری است مراقب باشید.
- قبل از خرید هر نوع ارز دیجیتال تحقیق کنید و از آیندهدار بودن آن اطمینان حاصل کنید.
- مدارک احراز هویتی خود را در اختیار افراد ناشناس قرار ندهید.
- در گروه های تلگرامی از خرید و فروش ارزهای دیجیتال خودداری کنید.
- با صرافی های معتبر در ارتباط باشید که دارای تیم پشتیبانی قوی هستند.
- نظرات سایر کاربران از تجربه کار با صرافی هایی که کار کرده اند را جویا باشید.
- از فعالیت در صرافی هایی که ایران را تحریم کرده اند خودداری کنید.
- با مبالغ بالا شروع به سرمایه گذاری نکنید.
- از امنیت کیف پول بیت کوین و سایر کیف پول هایی که استفاده می کنید اطمینان حاصل کنید.
کیف پول ارز دیجیتال و راه های حفظ امنیت
سعی کنین برای دانلود اپلیکیشن مربوط به کیف پول، از لینکهایی که در سایت رسمی گوگل پلی و یا اپ استور وجود دارد استفاده نموده و از کیف پول هایی استفاده کنید که ایران را تحریم نکرده اند..
از یک مرورگر جداگانه برای دسترسی به کیف پول آنلاین خود استفاده نمایید.
از رمزهای عبور بلندتر و پیچیده برای امنیت بیشتر استفاده نمایید.
به هنگام اجرای نرم افزار کیف پول، قابلیت تشخیص هویت دو مرحلهای و درخواست رمز عبور اضافی به هنگام اجرای نرمافزار را فعال کنید.
کلاهبرداری در شبکههای اجتماعی
از دیگر راه های نفوذ کلاهبردارن گروهها و پروفایلهای ساختگی در شبکههای اجتماعی (فیسبوک، توئیتر، تلگرام است.
وعده ارسال ارزهای مجانی: به خاطر بسپارید ارزهای دیجیتال همانند پول هستند و هیچکس پول را مجانی برای کسی ارسال نمیکند.
سایتهای غیر معتبر
برخی از کلاهبرداران سایتهای مشهور و پروژههای معتبر را دقیقا کپی میکنند و با یک آدرس مشابه دیگر به عنوان سایت اصلی جا میزنند. فرد قربانی با وارد شدن به این سایتها، با تصور اینکه در سایت اصلی است مشخصات خود را وارد میکند و این مشخصات بدست هکر میرسد. طبیعتا هکر با این مشخصات میتواند موجودی ارز دیجیتال شخص را خالی کند.
برای جلوگیری از در دام افتادن در چنین ترفندهایی، همیشه آدرس سایت را Bookmark کنید و صحیح بودن آدرس را در نوار آدرس مرورگر چک کنید.
هک DNS
هک به این صورت انجام میشود که ترافیک سایت از سایت اصلی و معتبر از طریق تغییر DNS به سایتی اسکم هدایت میشود. در این شرایط، شخص آدرس سایت را درست وارد کرده و شکل سایت نیز دقیقا همانند سایت اصلی است ولی در واقع به سایتی تقلبی هدایت شده که اطلاعات او را سرقت میکند. این یکی از بدترین حملات است، زیرا حتی اگر شما سایت را از طریق Bookmark مشاهده کرده باشید، فریب خواهید خورد.
بهترین راه برای در امان ماندن از هک DNS، چک کردن اعتبار گواهینامه SSL سایت موردنظر در نوار آدرس مرورگر است.
اگر گواهینامه SSL با سایت اصلی تفاوت داشت، فورا از سایت خارج شوید.
کلاهبرداری از طریق ایمیل
این نیز یک ترفند فیشینگ (برای دزدیدن اطلاعات امنیتی) است. ایمیلهای تقلبی که به نظر میرسد از مرجع معتبری ارسال شده، افراد را به سایتهای ساختگی و فیک هدایت میکنند تا اطلاعات شخصی و موجودی فرد را به سرقت ببرند.
تیم پشتیبانی پروژه های تقلبی
نوع دیگری از روشهای فیشینگ، گروهها یا افرادی هستند که تظاهر میکنند تیم پشتیبانی یک پروژهاند و از شما اطلاعات شخصی، واریز مبلغ یا کلید خصوصیتان را میخواهند.این اسکمرها راههای مختلفی را برای تماس با افراد انتخاب میکنند.
اپلیکیشنهای نامعتبر
برخی کلاهبرداران با راهاندازی صرافیها یا اپلیکیشنها قصد سرقت ارزهای کاربران را داشته باشند.
همچنین از اعتبار اپلیکیشنهایی که روی موبایلتان نصب میکنید آگاه باشید.
کلاهبرداری استخراج ابری
افزایش محبوبیت استخراج ابری ارزهای دیجیتال به دلیل افزایش هزینه سختافزارهای استخراج و هزینه برق برای اشخاص باعث شده تا کلاهبرداران نیز در این زمینه وارد شوند.
وعده ارز دیجیتال رایگان
در این روش کلاه برداران یک حساب جعلی درست میکنند و به مردم اعلام میکنند اگر مقداری از ارز خود را به این حساب بریزید، ما ۱۰ برابر آن را برای شما واریز خواهیم کرد. این وعده دروغین تا امروز منجر به دزدیهای زیادی شده و خیلیها این دروغ را باور میکنند و سرمایه خود را از دست میدهند.
ارسال ارز دیجیتال به آدرس اشتباه
ارسال یک تراکنش به آدرس اشتباه به این معنا است که آن پول برای همیشه از دست رفته است، مگر آنکه صاحب آن آدرس آدم دلسوزی باشد و پول را به شما برگرداند. حتی اگر آدرس درست را کپی کرده باشید، بعضی از بدافزارها آدرس هکر را برای شما پیست میکنند. بدتر از آن ارسال به آدرسی است که صاحبی ندارد. در این صورت آن تراکنش از بین رفته و پول شما هیچوقت به شما باز نمیگردد.
در پایان ذکر تمامی موارد فوق یادآوری مصوبه هیئت وزیران را ضروری می سازد. در آیین نامه مصوب و ابلاغ شده هیئت وزیران:
۱- استفاده از ارزهای دیجیتال صرفا با قبول مسئولیت خطرپذیری (ریسک) از سوی متعاملین صورت میگیرد و مشمول حمایت و ضمانت دولت و نظام بانکی نبوده و استفاده از آن در مبادلات داخل کشور مجاز نیست.
۲- استخراج فرآوردههای پردازشی رمزنگاریشده ارزهای دیجیتال (ماینینگ) با اخذ مجوز از وزارت صنعت، معدن و تجارت مجاز است.
بنابراین پیش از انجام هرگونه مبادله با استفاده از ارزهای دیجیتال و هرگونه سرمایه گذاری در این زمینه به نکات مندرج در این مصوبه نیز توجه نمایید.