اخبارسایر اخبار

۵ کلاهبرداری کریپتویی که هر سرمایه‌گذاری باید در سال ۲۰۲۵ مراقب آن‌ باشد!

بازار رمزارزها در سال ۲۰۲۵ بیش از هر زمان دیگری پرهیجان، پویا و البته خطرناک شده است. با رشد پروژه‌های جدید و موج ورود سرمایه‌گذاران تازه‌کار، فرصت برای سودهای بزرگ فراهم است، اما هم‌زمان کلاهبرداران نیز خلاق‌تر و حرفه‌ای‌تر شده‌اند. از وب‌سایت‌های فیشینگ و پروژه‌های جعلی گرفته تا کیف‌پول‌های تقلبی و وعده‌های سود نجومی، هر روز روش‌های تازه‌ای برای فریب کاربران به کار گرفته می‌شود. در این مقاله، پنج روش رایج و خطرناک کلاهبرداری کریپتویی را معرفی می‌کنیم که هر سرمایه‌گذار هوشمند باید در سال ۲۰۲۵ نسبت به آن‌ها هوشیار باشد.

کلاهبرداری ۱: حملات فیشینگ پیشرفته

هکرهای فیشینگ کیف پول‌های کریپتویی و حساب‌های صرافی‌ها را با استفاده از تاکتیک‌های پیچیده هدف قرار می‌دهند. آن‌ها سعی می‌کنند با سوءاستفاده از اعتماد کاربران، کلیدهای خصوصی یا اطلاعات ورود به حساب را به سرقت ببرند.

معامله سریع و آسان در نوبیتکس خرید تتر

برای انجام حملات فیشینگ پیشرفته، مجرمان وب‌سایت‌های جعلی ایجاد می‌کنند که از پلتفرم‌های عادی تقلید می‌کنند. آن‌ها ایمیل‌های فریبنده ارسال می‌کنند که خود را سازمان‌های معتبر معرفی کرده یا از تاکتیک‌های مهندسی اجتماعی استفاده می‌کنند تا قربانیان را فریب دهند و اطلاعات حساس خود را به اشتراک بگذارند. برخی خود را به عنوان کارکنان پشتیبانی معرفی می‌کنند یا رابط‌های کاربری کپی‌شده طراحی می‌کنند تا اطلاعات را به دست آورند. مهاجمان ممکن است از تاکتیک‌های پیچیده‌ای برای این گونه حملات فیشینگ استفاده کنند:

  • Wallet Drainers (تخلیه‌کننده‌های کیف پول): برنامه‌ها یا اسکریپت‌های مخربی هستند که در حملات فیشینگ استفاده می‌شوند. وقتی قربانی کیف پول خود را به یک وب‌سایت جعلی متصل کرده و مجوز تراکنش یا دسترسی به توکن‌ها را صادر می‌کند، مهاجم می‌تواند به‌صورت خودکار دارایی‌ها را از کیف پول او خارج کند.
  • Quishing (کویشینگ): کلاهبرداران از کدهای QR مخرب استفاده می‌کنند که در ایمیل‌ها، پیامک‌ها یا حتی روی سطوح عمومی قرار داده می‌شوند. با اسکن این کدها، کاربر به سایت‌های فیشینگ هدایت می‌شود یا فایل‌های آلوده‌ای دانلود می‌کند که اطلاعات شخصی، مالی یا رمزهای عبور او را سرقت می‌کنند.
  • Spear Phishing (فیشینگ هدفمند): برخلاف فیشینگ عمومی، این روش افراد یا سازمان‌های خاص را هدف می‌گیرد. کلاهبرداران پیام‌هایی شخصی‌سازی‌شده و اغلب اضطراری ارسال می‌کنند (مثل سریعاً ادغام کنید) تا قربانی را دچار استرس کرده و او را به انجام اشتباهات پرهزینه و سریع وادار کنند.

در آگوست ۲۰۲۵ زک کول، توسعه‌دهنده اصلی اتریوم، کشف کرد که کیف‌پول کریپتوی او خالی شده است. در اصل یک افزونه مخرب Cursor کلید خصوصی او را به سرقت برده‌ بود. اوایل همان سال، در ماه مه ۲۰۲۵ یک شهروند سالمند آمریکایی قربانی یک سرقت ۳۳۰ میلیون دلاری بیت کوین (BTC) شد. در این اتفاق مهاجم از تاکتیک‌های پیشرفته مهندسی اجتماعی برای دسترسی به کیف‌پول قربانی استفاده کرد.

ثبت نام سریع در نوبیتکس

آیا می‌دانستید؟ اولین کلاهبرداری ثبت‌شده بیت‌ کوین به سال ۲۰۱۱ بازمی‌گردد، زمانی که یک طرح پانزی به نام Bitcoin Savings & Trust به سرمایه‌گذاران ۷ درصد سود هفتگی وعده می‌داد. این طرح در نهایت بیش از ۷۰۰,۰۰۰ بیت کوین را از آن‌ها کلاهبرداری کرد.

کلاهبرداری ۲: راگ پول (Rug Pulls)

کلاهبردارها اغلب از هیاهوی پیرامون پلتفرم‌های دیفای و پروژه‌های NFT برای فریب سرمایه‌گذاران سوءاستفاده می‌کنند. یک روش رایج راگ پول است. در این روش توسعه‌دهندگان ناگهان نقدینگی را خارج کرده و با سرمایه معامله‌گران ناپدید می‌شوند.

این طرح‌ها اغلب از سرمایه‌گذاری‌های قانونی تقلید می‌کنند و وعده‌های بازدهی فوق‌العاده یا دارایی‌های دیجیتالی انحصاری می‌دهند، اما در نهایت وجوه را از کاربران ناآگاه منحرف می‌کنند. بسیاری از آن‌ها پروژه‌های بیش از حد تبلیغ‌شده‌ای هستند که به هیاهوی رسانه‌های اجتماعی متکی‌اند و ارزش واقعی ندارند. برخی دیگر پلتفرم‌های کپی‌شده‌ای هستند که وب‌سایت‌های معتبر دیفای یا NFT را شبیه‌سازی می‌کنند تا کاربران را به واریز دارایی‌هایشان تشویق کنند.

علائم هشداردهنده راگ پول‌ها شامل وعده‌های غیرواقعی بازدهی بالا با ریسک کم یا بدون ریسک، عدم وجود حسابرسی‌های شفاف یا کد عمومی موجود و تیم‌های ناشناس می‌شود که تمایلی به افشای هویت یا صلاحیت‌های خود ندارند.

از ابتدای سال ۲۰۲۵، راگ پول‌ها تقریباً ۶ میلیارد دلار خسارت در اکوسیستم وب ۳ به بار آورده‌اند. در مقایسه، در همین دوره در اوایل سال ۲۰۲۴، مجموع زیان‌های ناشی از راگ پول‌ها تنها حدود ۹۰ میلیون دلار بود.

یک نمونه برجسته، توکن LIBRA در شبکه سولانا است. ارزش بازار این توکن پس از اشاره توسط رئیس‌جمهور آرژانتین (خاویر مایلی) به آن به ۴.۵۶ میلیارد دلار افزایش یافت. پس از حذف پست، قیمت توکن مذرکور بیش از ۹۴ درصد کاهش یافت که منجر به اتهاماتی مبنی بر راگ پول شد.

کلاهبرداری ۳: جعل هویت

جعل هویت (اغلب در شبکه‌های اجتماعی) تهدیدی جدی برای اکوسیستم کریپتوست. کلاهبرداران معمولاً خود را به عنوان شخصیت‌ها، توسعه‌دهندگان یا پشتیبانی شبکه‌های خاص معرفی می‌کنند تا توجه کاربران را جلب کنند.

در کلاهبرداری‌های جعل هویت، کلاهبرداران به مکالمات نفوذ کرده یا پروفایل‌های جعلی ایجاد می‌کنند تا از کاربرانی که به دنبال سودهای سریع هستند، سوءاستفاده کنند. آن‌ها اغلب مسابقات تقلبی برگزار می‌کنند و وعده بازدهی دوبرابر در ازای واریزهای کوچک می‌دهند. کلاهبرداران همچنین ممکن است حساب‌های جعلی را با تقلید از افراد مشهور اداره کنند یا پیام‌های مستقیم ارسال کنند که خود را پشتیبانی صرافی معرفی می‌کنند تا دسترسی به کیف‌ پول را به دست آورند یا انتقال وجوه فوری را تحریک کنند.

ردفلگ‌ها شامل حساب‌هایی با غلط املایی جزئی (مانند ElonMuusk)، پروفایل‌های تأییدنشده بدون نشان تأیید و هرگونه درخواست برای انتقال مستقیم رمزارز است، زیرا نهادهای قانونی هرگز چنین درخواست‌هایی نمی‌کنند.

در سال ۲۰۲۴، کلاهبرداری‌های کریپتویی ۹.۹ میلیارد دلار به قربانیان در سراسر جهان خسارت وارد کرد که طبق گزارش کمیسیون تجارت فدرال، جعل هویت عامل چهارم بود. در هنگ کنگ، کلاهبرداران با استفاده از یک حساب X جعلی و یک ویدیوی دیپ‌فیک، خود را به عنوان جان لی جا زدند و یک ارز دیجیتال ظاهراً تحت حمایت دولت را تبلیغ کردند.

آیا می‌دانستید؟ حتی با بهبود امنیت بلاک‌ چین، کلاهبرداری‌ها همچنان در حال تطبیق هستند. در سال‌های ۲۰۲۴-۲۰۲۵، کلاهبرداران از هک قراردادهای هوشمند به دستکاری رفتار انسان تغییر جهت دادند. تا سال‌های ۲۰۲۵-۲۰۲۶، تاکتیک‌های آن‌ها حتی پیشرفته‌تر شد.

کلاهبرداری ۴: کلاهبرداری‌های دیپ‌فیک مبتنی بر هوش مصنوعی

کلاهبرداری‌های دیپ‌فیک با هوش مصنوعی در ماه‌های اخیر به تهدید بزرگی شده‌اند و از این فناوری پیشرفته برای فریت کاربران استفاده می‌کنند. به عبارت دقیق‌تر مجرمان از هوش مصنوعی برای ایجاد ویدیو یا فایل‌های صوتی بسیار واقعی از شخصیت‌های معروف استفاده می‌کنند.

دیپ‌فیک‌های مبتنی بر هوش مصنوعی که بر روی محتوای عمومی مانند مصاحبه‌ها، پادکست‌ها و کلیپ‌های یوتیوب آموزش دیده‌اند؛ بسیار قانع‌کننده هستند. آن‌ها می‌توانند به راحتی حتی کاربران محتاط را نیز فریب دهند.

در آگوست ۲۰۲۴، نیویورک تایمز نسخه دیپ‌فیک ایلان ماسک را «بزرگترین کلاهبردار اینترنت» نامید. یکی از قربانیان، استیو بوشامپ، بازنشسته ۸۲ ساله، به حدی با این ویدیو متقاعد شده بود که تمام پس‌انداز بازنشستگی خود به مبلغ ۶۹۰,۰۰۰ دلار را طی چندین هفته سرمایه‌گذاری کرد. پول او بدون هیچ اثری ناپدید شد و بسیاری دیگر نیز قربانی کلاهبرداری‌های مشابه شده‌اند.

کوانتوم هوش مصنوعی (Quantum AI) یک برنامه سرمایه‌گذاری آنلاین ادعایی کلاهبردارانه بود که به دروغ ادعا می‌کرد از هوش مصنوعی و محاسبات کوانتومی برای تولید بازدهی بالا برای سرمایه‌گذاران استفاده می‌کند. کلاهبرداران ظاهراً وب‌سایت خود را دستکاری کردند تا نتایج معاملاتی جعلی را نمایش دهند و از ویدیوهای دیپ‌فیک برای تبلیغ این طرح استفاده کردند.

دیپ فیک ایلان ماسک
دیپ فیک ایلان ماسک

دیپ‌ فیک‌ها مرز بین ارتباطات واقعی و کلاهبردارانه را محو می‌کنند. آن‌ها از اعتماد و FOMO (ترس از دست دادن) سوءاستفاده می‌کنند و آن‌ها را به تهدیدی جدی تبدیل می‌سازند.

آیا می‌دانستید؟ کلاهبرداری‌های عاشقانه کریپتویی در طول همه‌گیری کرونا افزایش یافت و تا سال ۲۰۲۵ ادامه دارد. کلاهبرداران با ایجاد اعتماد در برنامه‌های دوستیابی، فرصت‌های سرمایه‌گذاری جعلی را مطرح می‌کنند که در نهایت قربانیان را به ارسال تمام پس‌انداز زندگی‌شان سوق می‌دهد.

کلاهبرداری ۵: پشتیبانی رمزارز

کلاهبرداری‌های پیشتیبانی کریپتویی، تهدیدی جدی هستند که پول یا اطلاعات کاربران را هدف قرار می‌کردند. در این روش کلاهبرداران اغلب خود را به عنوان کارشناسان پشتیبانی مشتری از صرافی‌های معتبر یا ارائه‌دهندگان کیف پول معرفی می‌کنند.

کلاهبرداران با معرفی خود به عنوان مدیران پشتیبانی، از طریق شبکه‌های اجتماعی مانند X و تلگرام یا از طریق وب‌ سایت‌های جعلی که شباهت زیادی به دامنه‌های رسمی دارند، با قربانیان تماس می‌گیرند. آن‌ها با ارائه کمک‌های به ظاهر واقعی، از اعتماد کاربران سوءاستفاده می‌کنند.

این کلاهبرداران اغلب لینک‌های فیشینگ را که به عنوان پورتال پشتیبانی پنهان شده‌اند، به اشتراک می‌گذارند. سپس خدمات بازیابی کیف‌ پول را ترویج می‌کنند که کلیدهای خصوصی یا عبارات بازیابی (seed phrases) را درخواست می‌کنند، یا بازپرداخت‌های جعلی ارائه می‌دهند که برای تخلیه حساب‌ها طراحی شده‌اند. چنین تاکتیک‌هایی کاربران را که از قبل با مشکلات فنی دست و پنجه نرم می‌کنند یا به دنبال راه‌حل‌های سریع هستند، هدف قرار می‌دهند.

یک کلاهبرداری مشهور در این بخش بعد از نقض داده‌های کوین بیس در ماه می ۲۰۲۵ به وجود آمد. در آن زمان جزئیات شخصی فاش‌شده از جمله نام، آدرس، تصاویر شناسایی و اطلاعات بانکی کاربران منتشر شد. مجرمان با معرفی خود به عنوان پشتیبانی کوین‌بیس با قربانیان تماس گرفتند و از آن‌ها خواستند کدهای امنیتی، جزئیات تأیید دو مرحله‌ای (2FA) را به اشتراک بگذارند یا دارایی‌ها را به کیف‌ پول‌های دیگری منتقل کنند.

سلب مسئولیت: تمام مطالب مجله نوبیتکس شامل اخبار، مقالات، تحلیل‌ها، معرفی بازی‌ها و ایردراپ‌ها، تنها با هدف آموزش یا اطلاع‌رسانی به کاربران فضای ارزهای دیجیتال منتشر می‌شود. مجله نوبیتکس به‌هیچ‌وجه توصیه‌ای برای سرمایه‌گذاری، خرید و فروش یا مشارکت در پروژه‌های مرتبط با این حوزه نداشته و صرفاً با توجه به درخواست جامعه رمزارزی ایران محتوا تولید می‌کند. فعالیت در بازار ارزهای دیجیتال، مانند سایر بازارهای مالی، با ریسک‌هایی همراه بوده و لازم است هر شخص با تحقیق و پذیرش کامل مسئولیت این خطرات احتمالی، برای فعالیت در این حوزه تصمیم‌گیری کند.

کوثر ایزک شیریان

تو دانشگاه اقتصاد خوندم و خیلی اتفاقی وارد بخش اخبار کریپتو شدم. اما خیلی طول نکشید که عاشق رویای غیرمتمرکزسازیش شدم. به اقتصاد کلان و تحلیل تکنیکال علاقه زیادی دارم و بی‌صبرانه هم منتظرم تا کاربردهای کریپتو تو دنیای واقعی بیشتر بشه.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

13 + 2 =