وانفینکس
چگونه از فیشینگ ارز دیجیتال دور بمانیم؟

چگونه از فیشینگ ارز دیجیتال دور بمانیم؟

10 مهر 1405

319

زمان تقریبی مطالعه: 3 دقیقه

پیامی دریافت می‌کنید که می‌گوید حساب صرافی شما مسدود شده و برای رفع مشکل باید فوراً وارد یک لینک شوید. صفحه‌ای که باز می‌شود شبیه صفحه ورود همیشگی است. همین شباهت و حس فوریت، فیشینگ را خطرناک می‌کند: مهاجم می‌خواهد شما اطلاعات ورود، کد تأیید، عبارت بازیابی یا مجوز دسترسی به دارایی را در اختیار او بگذارید.

برای پیشگیری، لازم نیست شکل همه کلاهبرداری‌ها را حفظ کنید. کافی است پیش از ورود اطلاعات یا تأیید درخواست کیف پول، راه رسیدن به صفحه و کاری را که از شما می‌خواهد بررسی کنید. این مکث کوتاه به‌ویژه هنگام دریافت پیام‌های فوری ارزش دارد.

advertise blog post start

فیشینگ ارز دیجیتال چه شکل‌هایی دارد؟

فیشینگ همیشه به معنی دزدیدن رمز عبور نیست. یک سایت جعلی ممکن است عبارت بازیابی کیف پول را بخواهد. سایتی دیگر از شما می‌خواهد کیف پولتان را متصل کنید و تراکنش یا مجوزی را امضا کنید که نتیجه‌اش برایتان روشن نیست. پیام‌ها نیز ممکن است خود را به جای پشتیبانی صرافی، تیم یک پروژه یا فردی آشنا جا بزنند.

بهانه‌های رایج شامل مشکل امنیتی حساب، دریافت جایزه، تأیید مالکیت کیف پول یا فرصت محدود برای دریافت توکن است. خودِ موضوع پیام به‌تنهایی جعلی بودن آن را ثابت نمی‌کند؛ نشانه مهم‌تر این است که فرستنده شما را به انجام کاری حساس از مسیری هدایت می‌کند که خودتان انتخاب نکرده‌اید.

لینک و فرستنده را مستقل بررسی کنید

برای ورود به صرافی یا کیف پول تحت وب، نشانی‌ای را که از قبل می‌شناسید خودتان در مرورگر وارد کنید یا از نشانک ذخیره‌شده‌تان استفاده کنید. روی لینکی که در پیامک، ایمیل، پیام‌رسان یا نتیجه تبلیغاتی جست‌وجو دیده‌اید برای ورود به حساب تکیه نکنید. اگر درباره یک اعلان تردید دارید، وضعیت حساب را از داخل برنامه یا وب‌سایت رسمی بررسی کنید.

پیش از وارد کردن هر داده‌ای، نام دامنه را کامل بخوانید. مهاجم می‌تواند از جابه‌جایی یک حرف، افزودن واژه‌ای به نام سایت یا ساختن زیر‌دامنه‌ای گمراه‌کننده استفاده کند. ظاهر صفحه و حتی علامت قفل مرورگر برای اثبات هویت صاحب سایت کافی نیستند. نام نمایشی فرستنده ایمیل یا پیام هم قابل تقلید است؛ برای بررسی ادعای پشتیبانی، از راه ارتباطی‌ای استفاده کنید که خودتان در سرویس رسمی پیدا کرده‌اید.

اطلاعاتی را که راه دسترسی می‌دهند محافظت کنید

عبارت بازیابی و کلید خصوصی امکان کنترل دارایی کیف پول را می‌دهند. آن‌ها را در صفحه‌ای که از طریق پیام به آن رسیده‌اید وارد نکنید و برای پشتیبان، مدیر گروه یا فردی که وعده کمک می‌دهد نفرستید. درخواست ارسال تصویر عبارت بازیابی یا تایپ کردن آن برای «تأیید مالکیت» نشانه‌ای جدی برای توقف است.

برای حساب صرافی، رمز عبور جداگانه و قوی انتخاب کنید و در صورت پشتیبانی سرویس، ورود دومرحله‌ای را فعال کنید. کد ورود یک‌بارمصرف را هم مانند رمز عبور محرمانه بدانید. اگر صفحه‌ای بعد از ورود از شما می‌خواهد کدی را برای شخص دیگری بخوانید یا ارسال کنید، ادامه ندهید. این لایه‌های حفاظتی مفیدند، اما جای بررسی نشانی سایت و درخواست‌های کیف پول را نمی‌گیرند.

پیش از تأیید در کیف پول، درخواست را بخوانید

اتصال کیف پول به یک سایت به‌خودی‌خود با انتقال دارایی یکسان نیست. مرحله حساس معمولاً زمانی است که از شما امضا، تأیید مجوز خرج کردن توکن یا تأیید تراکنش خواسته می‌شود. متن درخواست، نام دارایی، مقدار، نشانی مقصد و شبکه را تا جایی که کیف پول نمایش می‌دهد بررسی کنید. اگر پیام مبهم است یا با کاری که قصد انجامش را داشتید نمی‌خواند، آن را رد کنید.

به مجوزهای خرج کردن توکن توجه ویژه داشته باشید. بعضی قراردادها درخواست سقف دسترسی بالایی می‌کنند و تأیید چنین مجوزی ممکن است به قرارداد اجازه دهد بعداً از توکن‌های مشمول آن استفاده کند. هنگام امضا با کیف پول سخت‌افزاری نیز جزئیاتی را که روی خود دستگاه نشان داده می‌شود بخوانید. فشار زمانیِ یک صفحه یا پیام، دلیل خوبی برای تأیید درخواست نامفهوم نیست.

دستی که پیش از تأیید دسترسی به توکن مکث کرده است

یک مثال کاربردی

فرض کنید در یک گروه، پیامی درباره دریافت رایگان توکن می‌بینید. لینک، صفحه‌ای با لوگوی آشنا باز می‌کند و از شما می‌خواهد کیف پول را متصل کنید. سپس درخواست تأیید دسترسی به یکی از توکن‌های موجود در کیف پول ظاهر می‌شود، در حالی که قرار بود فقط توکن تازه‌ای دریافت کنید.

در این وضعیت، درخواست را رد کنید و صفحه را ببندید. اگر طرح واقعاً به پروژه‌ای تعلق دارد که می‌شناسید، خبر و نشانی آن را از کانال‌هایی که پیش‌تر برای همان پروژه معتبر شناخته‌اید بررسی کنید. حتی پس از یافتن صفحه درست، هر درخواست کیف پول را جداگانه بخوانید؛ معتبر بودن نام پروژه به معنی مناسب بودن هر امضا یا مجوزی برای شما نیست.

اگر روی لینک مشکوک کلیک کردید چه کنید؟

اگر فقط صفحه را باز کرده‌اید، آن را ببندید و چیزی وارد یا تأیید نکنید. اگر رمز حساب را در صفحه وارد کرده‌اید، از مسیر رسمی سرویس رمز را تغییر دهید، نشست‌های فعال را بررسی کنید و در صورت نیاز از پشتیبانی رسمی کمک بگیرید. اگر کد ورود را هم داده‌اید، این کارها را در اولویت قرار دهید.

اگر مجوز خرج کردن توکن را تأیید کرده‌اید، مجوزهای کیف پول را با ابزاری که خودتان اعتبارش را بررسی کرده‌اید بازبینی و مجوز مشکوک را لغو کنید. لغو مجوز ممکن است به تراکنش و کارمزد شبکه نیاز داشته باشد. اگر عبارت بازیابی یا کلید خصوصی را فاش کرده‌اید، لغو مجوز به‌تنهایی کافی نیست؛ کیف پول را در معرض خطر بدانید و دارایی‌های باقی‌مانده را با دقت به کیف پول تازه‌ای منتقل کنید که عبارت بازیابی جدید دارد. در هر مرحله، از لینک‌هایی که افراد ناشناس به عنوان «راه نجات» می‌فرستند دور بمانید.

جمع‌بندی

پیش از ورود به حساب، نشانی سایت را از مسیر مستقل بررسی کنید. پیش از امضای درخواست کیف پول، ببینید دقیقاً چه دسترسی یا انتقالی را تأیید می‌کنید. عبارت بازیابی، کلید خصوصی و کد ورود را نیز برای هیچ فرستنده‌ای ارسال نکنید. اگر اشتباهی رخ داد، واکنش مناسب به نوع اطلاعات یا مجوزی بستگی دارد که در اختیار مهاجم قرار گرفته است.

آیا مطالعه این مقاله برای شما مفید بود؟!

advertise blog post end

نوشته‌های مشابه

دیدگاه‌ها