انواع کلاهبرداری در ارزهای دیجیتال و راه های پیشگیری

در هر نوع سرمایه گذاری حفظ امنیت و حریم خصوصی یکی از مهم ترین چالش های آن است. فضای سرمایه گذاری در ارزهای دیجیتال هم از این دغدغه جدا نیست. در چند سال اخیر با افزایش سطح علاقه مندی به فضای خرید و فروش بیت کوین به عنوان مهم ترین نوع ارز دیجیتال، ورود افراد مختلف با اهداف گوناگون اعم از سرمایه گذاری، انجام مبادلات تجاری بین المللی و توسعه کسب و کار رشد قابل‌توجهی داشته است و همین امر نگرانی‌هایی را حول مسئله امنیت به وجود آورده است.

گذشته از همه این ها نفوذ افراد سودجو و کلاهبردار در این فضا نیز به وجود آمده که در موارد متعددی ، افراد ناآگاه را در دام خود انداخته اند. از مهم ترین دلایلی که سبب گسترش کلاهبرداری در فضای ارزهای دیجیتال شده است، کمبود آگاهی افراد مال باخته در خصوص چگونگی حفظ حریم خصوصی و امنیت این فناوری است.

اگر شما هم دوست دارید با دانش کافی اقدام به خرید بیت کوین و سایر ارزهای دیجیتال کنید و با خیال راحت تر این مسیر را در پیش بگیرید. همانند اهمیت تابلوهای راهنمایی و رانندگی در یک جاده پر پیچ و خم و ناشناخته باید به تابلوهای هشدار امنیت، حفظ حریم خصوصی و راهنمای کامل راه های مقابله با کلاهبرداری بیشتر توجه کنید تا این مسیر را به سلامت و موفقیت طی کنید.

انواع کلاهبرداری در ارزهای دیجیتال و راه های پیشگیری

بدافزارهای استخراج ارز دیجیتال

بطور کلی دو نوع بدافزار استخراج ارزهای دیجیتال وجود دارد:

نوع اول نرم‌افزارهای مخربی که بدون اطلاع کاربر روی کامپیوتر یا موبایل شما نصب می‌شوند و هدفشان سرقت کلید خصوصی، موجودی ارز یا اطلاعات کاربر است.

نوع دوم نرم‌افزارهای استخراج ارز هستند که بطور مخفیانه از منابع کامپیوتر آلوده‌شده برای استخراج ارزهای دیجیتال استفاده می‌کنند.

از نشانه‌های آلوده‌شدن سیستم به بدافزار نوع دوم، افزایش استفاده از CPU و GPU سیستم است که علاوه بر داغ کردن، صدای بیشتری از فن خنک‌کننده سیستم تولید می‌شود.

ترفندهای هرمی و طرح پانزی

ترفندهای هرمی و طرح پانزی، روشی کلاهبردارانه در سرمایه‌گذاری هستند که در آن تضمین بیشترین نرخ سود با کمترین میزان ریسک به سرمایه گذاران داده می‌شود. فعالیت این طرح به‌ گونه‌ای است که سود سرمایه گذاری افراد قدیمی‌تر را با دریافت پول از سرمایه گذاران جدیدتر تضمین می‌کند. در واقعیت هیچگونه فعالیت تجاری انجام نمی‌پذیرد.

بدافزار، هک و مهندسی اجتماعی

ابتدا باید به این نکته برسید که شما خودتان مسئول حفاظت از دارایی‌های خود هستید. از جمله روش‌های مرسوم سرقت دارایی‌های دیجیتال استفاده از بدافزار، هک و مهندسی اجتماعی است.

راه حل:

  • قبل از ورود اطلاعات کاربری آدرس سایت را دقیقا بررسی نمایید.
  • بررسی امنیت نرم افزار کیف پول قبل از ورود اطلاعات کاربری.
  • از سایت های ناشناخته نرم افزار، افزونه یا فایلی را دانلود نکنید.
  • از نرم‌افزارهای امنیتی و ضد بدافزار کمک بگیرید.
  • قبل از ارسال ارز دیجیتال آدرس گیرنده کیف پول را دقیق بررسی نمایید.
  • اطلاعات کاربری یا کلید خصوصی خود را در اختیار دیگران قرار ندهید.
  • به راحتی به پروفایل‌های کاربری در شبکه‌های اجتماعی اعتماد نکنید.

ترغیب به کسب درآمد کاذب با ارز دیجیتال

از دیگر راه های فریب کاربران سیستم‌های کاذب کسب درآمد با ارز دیجیتال است. سایت‌های کلیکی، سایت‌های بیت کوین رایگان و نرم افزارهای استخراج با موبایل نمونه‌هایی از این سیستم‌های کسب درآمد کاذب هستند. معمولا درآمد این سیستم‌ها بسیار پایین است و سطح مبلغ برداشت بسیار بالاست که عملاً شدنی نیست و در نتیجه افراد زیادی نمی‌توانند تسویه حساب کنند.

راه حل: به هیچ عنوان وسوسه نشده و اعتماد نکنید.

سرمایه گذاری در گروه های اسکم Scams

گروه‌هایی که اغلب با هدف سرمایه گذاری در حوزه ارزهای دیجیتال پیشنهادات جذابی در ICO ها در تلگرام تشکیل می‌شوند. برخی از این گروه‌ها فعالیت مشروع دارند و کلاهبردار نیستند، برخی دیگر فقط با هدف کلاهبرداری تشکیل شده‌اند.

به دلیل ذات ناشناس بودن ارزهای دیجیتال، اگر شما مبلغی به چنین گروه‌ها یا هر فرد دیگری ارسال کنید، هیچ راهی برای برگشت آن وجود نخواهد داشت.

پامپ و دامپ Pump and Dump Cryptocurrency

گروه‌های پامپ و دامپ کارشان دستکاری قیمت و حجم معاملات است که اغلب روی ارزهایی با ارزش بازار کم فعال هستند. آنها ابتدا با هماهنگی، قیمت ارز را با خرید هماهنگ و لحظه‌ای بالا می‌برند، سپس با هجوم سایر افراد به سمت آن ارز، موجودی‌شان را در قیمت بالاتر می‌فروشند.

ریسک خرید و فروش

از دیگر موارد تهدید امنیت کاربران معاملاتی است که بر بستر خرید و فروش ارزهای دیجیتال به وجود می آید. بنابراین برای جلوگیری از هرنوع ضرری در این حوزه، نیاز به شناخت دقیق تهدیدها‌ی موجود و راه‌های مقابله با آن‌ به شدت احساس می‌شود.

  • در مورد دارایی ارز دیجیتال خود به هیچ کس اطلاع ندهید.
  • از کلید خصوصی کیف پول خود حفاظت کنید.
  • قیمت‌های پایین‌تر از حد واقعی دام کلاه برداری است مراقب باشید.
  • قبل از خرید هر نوع ارز دیجیتال تحقیق کنید و از آینده‌دار بودن آن اطمینان حاصل کنید.
  • مدارک احراز هویتی خود را در اختیار افراد ناشناس قرار ندهید.
  • در گروه های تلگرامی از خرید و فروش ارزهای دیجیتال خودداری کنید.
  • با صرافی های معتبر در ارتباط باشید که دارای تیم پشتیبانی قوی هستند.
  • نظرات سایر کاربران از تجربه کار با صرافی هایی که کار کرده اند را جویا باشید.
  • از فعالیت در صرافی هایی که ایران را تحریم کرده اند خودداری کنید.
  • با مبالغ بالا شروع به سرمایه گذاری نکنید.
  • از امنیت کیف پول بیت کوین و سایر کیف پول هایی که استفاده می کنید اطمینان حاصل کنید.

کیف پول ارز دیجیتال و راه های حفظ امنیت

سعی کنین برای دانلود اپلیکیشن مربوط به کیف پول، از لینک‌هایی که در سایت رسمی گوگل پلی و یا اپ استور وجود دارد استفاده نموده و از کیف پول هایی استفاده کنید که ایران را تحریم نکرده اند..

از یک مرورگر جداگانه برای دسترسی به کیف پول آنلاین خود استفاده نمایید.

از رمزهای عبور بلندتر و پیچیده برای امنیت بیشتر استفاده نمایید.

به هنگام اجرای نرم افزار کیف پول، قابلیت تشخیص هویت دو مرحله‌ای و درخواست رمز عبور اضافی به هنگام اجرای نرم‌افزار را فعال کنید.

کلاهبرداری در شبکه‌های اجتماعی

از دیگر راه های نفوذ کلاهبردارن گروه‌ها و پروفایل‌های ساختگی در شبکه‌های اجتماعی (فیس‌بوک، توئیتر، تلگرام است.

وعده ارسال ارزهای مجانی: به خاطر بسپارید ارزهای دیجیتال همانند پول هستند و هیچ‌کس پول را مجانی برای کسی ارسال نمی‌کند.

سایت‌های غیر معتبر

برخی از کلاهبرداران سایت‌های مشهور و پروژه‌های معتبر را دقیقا کپی می‌کنند و با یک آدرس مشابه دیگر به عنوان سایت اصلی جا می‌زنند. فرد قربانی با وارد شدن به این سایت‌ها، با تصور اینکه در سایت اصلی است مشخصات خود را وارد می‌کند و این مشخصات بدست هکر می‌رسد. طبیعتا هکر با این مشخصات می‌تواند موجودی ارز دیجیتال شخص را خالی کند.

برای جلوگیری از در دام افتادن در چنین ترفندهایی، همیشه آدرس سایت را Bookmark کنید و صحیح بودن آدرس را در نوار آدرس مرورگر چک کنید.

هک DNS

هک به این صورت انجام می‌شود که ترافیک سایت از سایت اصلی و معتبر از طریق تغییر DNS به سایتی اسکم هدایت می‌شود. در این شرایط، شخص آدرس سایت را درست وارد کرده و شکل سایت نیز دقیقا همانند سایت اصلی است ولی در واقع به سایتی تقلبی هدایت شده که اطلاعات او را سرقت می‌کند. این یکی از بدترین حملات است، زیرا حتی اگر شما سایت را از طریق Bookmark مشاهده کرده باشید، فریب خواهید خورد.

بهترین راه برای در امان ماندن از هک DNS، چک کردن اعتبار گواهینامه SSL سایت موردنظر در نوار آدرس مرورگر است.

اگر گواهینامه SSL با سایت اصلی تفاوت داشت، فورا از سایت خارج شوید.

کلاهبرداری از طریق ایمیل

این نیز یک ترفند فیشینگ (برای دزدیدن اطلاعات امنیتی) است. ایمیل‌های تقلبی که به نظر می‌رسد از مرجع معتبری ارسال شده، افراد را به سایت‌های ساختگی و فیک هدایت می‌کنند تا اطلاعات شخصی و موجودی فرد را به سرقت ببرند.

تیم پشتیبانی پروژه های تقلبی

نوع دیگری از روش‌های فیشینگ، گروه‌ها یا افرادی هستند که تظاهر می‌کنند تیم پشتیبانی یک پروژه‌اند و از شما اطلاعات شخصی، واریز مبلغ یا کلید خصوصی‌تان را می‌خواهند.این اسکمر‌ها راه‌های مختلفی را برای تماس با افراد انتخاب می‌کنند.

اپلیکیشن‌های نامعتبر

برخی کلاهبرداران با راه‌اندازی صرافی‌ها یا اپلیکیشن‌ها قصد سرقت ارزهای کاربران را داشته باشند.

همچنین از اعتبار اپلیکیشن‌هایی که روی موبایل‌تان نصب می‌کنید آگاه باشید.

کلاهبرداری استخراج ابری

افزایش محبوبیت استخراج ابری ارزهای دیجیتال به دلیل افزایش هزینه سخت‌افزارهای استخراج و هزینه برق برای اشخاص باعث شده تا کلاهبرداران نیز در این زمینه وارد شوند.

وعده ارز دیجیتال رایگان

در این روش کلاه برداران یک حساب جعلی درست می‌کنند و به مردم اعلام می‌کنند اگر مقداری از ارز خود را به این حساب بریزید، ما ۱۰ برابر آن را برای شما واریز خواهیم کرد. این وعده دروغین تا امروز منجر به دزدی‌های زیادی شده و خیلی‌ها این دروغ را باور می‌کنند و سرمایه خود را از دست می‌دهند.

ارسال ارز دیجیتال به آدرس اشتباه

ارسال یک تراکنش به آدرس اشتباه به این معنا است که آن پول برای همیشه از دست رفته است، مگر آنکه صاحب آن آدرس آدم دلسوزی باشد و پول را به شما برگرداند. حتی اگر آدرس درست را کپی کرده باشید، بعضی از بدافزارها آدرس هکر را برای شما پیست می‌کنند. بدتر از آن ارسال به آدرسی است که صاحبی ندارد. در این صورت آن تراکنش از بین رفته و پول شما هیچوقت به شما باز نمی‌گردد.

در پایان ذکر تمامی موارد فوق یادآوری مصوبه هیئت وزیران را ضروری می سازد. در آیین نامه مصوب و ابلاغ شده هیئت وزیران:

۱- استفاده از ارزهای دیجیتال صرفا با قبول مسئولیت خطرپذیری (ریسک) از سوی متعاملین صورت می‌گیرد و مشمول حمایت و ضمانت دولت و نظام بانکی نبوده و استفاده از آن در مبادلات داخل کشور مجاز نیست.

۲- استخراج فرآورده‌های پردازشی رمزنگاری‌شده ارزهای دیجیتال (ماینینگ) با اخذ مجوز از وزارت صنعت، معدن و تجارت مجاز است.

بنابراین پیش از انجام هرگونه مبادله با استفاده از ارزهای دیجیتال و هرگونه سرمایه گذاری در این زمینه به نکات مندرج در این مصوبه نیز توجه نمایید.