يصبح النصابون في مجال العملات الرقمية أكثر ابتكارا كل عام، بتكتيكات مصممة للوقوع في فخها حتى المستثمرين ذوي الخبرة. هدفهم؟ إثارة مزيج من العجلة والحماس وفومو (خوف من التفويت)، مما يجعل المستخدمين يتصرفون بسرعة دون تفكير مرتين.
إذا، كيف يفعلون ذلك؟
واحدة من الحيل الشائعة هي الهبوط الجوي المزيف، حيث يقوم المحتالون بإنشاء هدية مقنعة مرتبطة بمشاريع شعبية. هذه "gate"توزيعات جوائزتؤدي إلى مواقع احتيال تبدو وكأنها منصات رسمية ولكنها موجودة فقط لالتقاطبيانات اعتماد المحفظةويستنزف الأموال.
مخططات النفخ والتفريغهي من المفضلة أيضًا. يُحرّض المحتالون على تضخيم سعر رمز معين من خلال المؤثرين أو الروبوتات. فور اقتناع عدد كاف من الأشخاص بالشراء، يبيعون حصصهم، مما يؤدي إلى انهيار سعر الرمز وتكبد المستثمرين خسائر.
الهندسة الاجتماعية شائعة أيضًا، حيث يتنكرون المحتالون على أنهم موظفو دعم الصرف أو مؤثرون يقدمون نصائح استثمارية حصرية. من خلال القنوات الاجتماعية، ينشئون مصداقية، فقط ليحولوا المستخدمين إلى مواقع خبيثة أو يطلبوا تحويلات للعملات الرقمية لأغراض مزيفة.
في الآونة الأخيرة ، ظهرت عمليات احتيال وظيفية مشفرة ، حيث يعرض على الضحايا أدوار تتطلب "استثمارا" أوليا كجزء من الإعداد - ثم يختفي المحتالون بالأموال.
سيقوم دليل اليوم بإرشادك خلال بعض أكبر عمليات الاحتيال المشفرة لعام 2024. على طول الطريق ، قد تتعرف على بعض التكتيكات والأساليب المذكورة سابقًا.
لنبدأ البحث عن الساحرة!
في أوائل عام 2024 ، كوين فروجيسحب السجادةعرضت عملية احتيال كلاسيكية في مجال التمويل غير المركزي (DeFi). تستهدف عملة Froggy Coin مستخدمي وسائل التواصل الاجتماعي ، مجذبة المستثمرين بتصميمها اللعبة ووعود الارتفاعات السريعة. قام المطورون ببناء توتر على منصات مثل X و Reddit ، مقدمين العملة كمشروع يعمل بالمجتمع ويحظى بدعم قوي.
قام المستثمرون الأوليون بتمويل حوض السيولة، مما زاد من قيمة ومصداقية عملة Froggy. عندما قرر المطورون أن التمويل يكفي، قاموا بسحب السجادة - وفجأة استنزفوا السيولة وأفلتوا قيمة الرمز.
ترك المستثمرون غير قادرين على بيع أو استرداد الأموال بينما قامت العصابات بتحويل الأصول إلى محافظ مجهولة واختفت.
مؤخرًا، واجهت جمب تريدنج ادعاءاتبتشغيل نظام لضخ وتفريغ الأسهم مع رمز DIO، الذي كان مخصصًا في الأصل لمشروع للألعاب من Fracture Labs.
قام المطور بإقراض Jump ملايين من رموز DIO لاستقرار الإطلاق على HTX (المعروف سابقًا بـ Huobi). بعد استخدام المؤثرين لزيادة شعبية الرمز ، قام Jump ببيع كامل حيازته بأعلى سعر ، مما تسبب في انخفاض حاد لقيمة الرمز. ثم قام Jump بإعادة شراء رموز DIO بجزء صغير من قيمتها العالية ، وإعادتها إلى Fracture Labs ولكن دون تقليل قيمة الرمز بشدة.
في عام 2024، عملية احتيالاستهدفت النصبة مستخدمي MetaMask من خلال إعلانات Google Play المزيفة. وضع النصابون إعلانات تربط بين صفحات تطبيق محفظة MetaMask المقلدة، مما يجعل من الصعب على المستخدمين التمييز بينها وبين الأصلية. الضحايا الذين دخلواالمفاتيح الخاصة أو عبارات البذورعلى هذه المواقع وجدت محافظهم مفرغة.
حجم الهجومدفعسيقوم MetaMask بإصدار تحذيرات عامة ومجموعات أمان مثل ChainPatrol لتتبع النطاقات الخبيثة. ومع ذلك، يستمر المهاجمون في تسجيل نطاقات جديدة باستمرار لتجنب الحجب. في الواقع، تظل التطبيقات المستنسخة تشكل خطراً جدياً، خاصة بالنسبة للمحافظ الشعبية مثل MetaMask.
احتيالات مساعدة القروض الرقمية أخذتتكتيكات الحمار الماليإلى مستويات جديدة في عام 2024. استقطبت النصابين المشاركين الغير مشبوهين عن طريق وعود وظائف مربحة في معالجة "القروض"، والتي لا تتطلب أي ضمانات.
غالباً ما تكون الضحايا، وغالباً ما يكونون طالبي عمل أو أولئك الذين يسعون للحصول على دخل سريع، متوسطين بنقل الأموال بين المحافظ، حيث قام النصابون بتصويرها على أنها "سداد القروض". في الواقع، قام المشاركون بالتعامل مع أموال غير قانونية، مصبحين بدون علم شركاء في مخططات غسيل الأموال.
لاحظ العديد من الضحايا أنهم تم احتيالهم فقط عندما تتبعت السلطات التحويلات غير القانونية إليهم، مما يعرضهم للعواقب القانونية وتجميد الحسابات.
في عام 2024، استغل المحتالون الحماس حول انتصارات ريبل القانونية الأخيرة من خلال إطلاق عملة افتراضية XRP مزيفة
>>>>> gd2md-html alert: error handling inline image
(العودة إلى الأعلى)(التنبيه التالي)
>>>>>
توزيع مجاني. باستخدام هوية الرئيس التنفيذي لريبل ، براد جارلينجهاوس ، قام المحتالون بالترويج لمكافآت XRP السخية للاحتفالنجاح ريبل، باستخدام إعلانات وسائل التواصل الاجتماعي المقنعة. تم توجيه الضحايا إلى مواقع صيد البيانات، حيث إما أن يرسلوا XRP لـ "التحقق" أو يقوموا بربط محافظهم، مما يمنح النصابين الوصول.
أصدرت Ripple تحذيرات سريعة، منصحة المستخدمين بتجنب المطالبات غير الرسمية للتوزيع الجوائز، ولكن استمرت العملية الاحتيالية، باستغلال منصات مثل X وYouTubeلتوسيع نطاق الوصول.
في عام 2024، قاد الأخوان جوناثان وتانر آدم نظام بونزي وخدعوا المستثمرين بوعود بسهولة وعوائد عالية من روبوت تداول العملات الرقمية الغير موجود.
جذب الأخوان آدم المستثمرين من خلال الإعلان عن عوائد شهرية بنسبة 13.5٪، مدعين أن بوتهم يمكنه استغلال اختلافات الأسعار عبر التبادلات. ومع ذلك، كان البوت مزيفًا. بدلاً من التداول، استخدموا الاستثمارات الجديدة لدفع عوائد للمستثمرين السابقين، محافظين على وهم الربحية.
تم تمويل معظم المبلغ البالغ 60 مليون دولار الذين جمعوهم بشراء سلع فاخرة، بما في ذلك سيارات باهظة الثمن وشقة بقيمة 30 مليون دولار. وبينما تدهورت الخطة، اتهمت الهيئة الأمنية الأخوين وطلبت تجميد الأصول وفرض عقوبات.
هل تعلم؟ تعتمد الأنظمة البونزية على استمرار تجنيد مستثمرين جدد لدفع عوائد للمستثمرين السابقين. بدلاً من ذلك، تؤكد الأنظمة الهرمية على تجنيد المشاركين مباشرة، حيث يتحمل كل مشارك مسؤولية تسجيل أعضاء جدد وإنشاء هيكل هرمي.
في عام 2024، استهدفت سلسلة من عمليات الاحتيال بتبديل بطاقات الهواتف النقالة حاملي العملات المشفرة في جميع أنحاء أمريكا الشمالية، مما أدى إلى سرقة ملايين الأصول.
تلاعبت النصابون بمزودي الاتصالات لنقل أرقام هواتف الضحايا إلى بطاقات SIM جديدة، مما يسمح لهم بالتقاطالمصادقة ذات العاملين (2FA)الرموز والحصول على الوصول إلى الحسابات الرقمية.
في تورونتو، تم اعتقال 10 أشخاص لتنفيذ عمليات تبديل SIM التي أثرت على أكثر من 1500 حساب، مما أدى إلى خسائر تزيد عن مليون دولار. تواصل إدارة الشرطة حث مزودي الاتصالات على تعزيز الأمان، حيث تسلط هذه الهجمات الضوء على ضعف الأمان القائم على الرسائل النصية للعاملين في الأمان الثنائي العامل وأهمية استخدام تطبيقات المصادقة أو المفاتيح الأجهزة الأصلية.
قامت الاحتياليون الذين يتظاهرون بأنهم موظفو دعم عملاء Binance بالاتصال بالمستخدمين عبر وسائل التواصل الاجتماعي، مستدرجين إياهم لمشاركة تفاصيل تسجيل الدخول أو الوصول إلى المحافظ. هؤلاء المحتالون، باستخدام منصات مثل انستجرام وتليجرام، يدعون أنهم يساعدون في قضايا الحساب أو يؤمنون الاستثمارات، موجهين الضحايا إلى مواقع احتيالية حيث تم جمع المعلومات الحساسة. بمجرد أن يحصل الاحتياليون على الوصول، يقومون بسرعة بتفريغ المحافظ.
هل تعلم؟ أسفرت عمليات الاحتيال بالصيد الاحتيالي وحدها عن خسائر كبيرة لبينانس، حيث شهد سبتمبر 2024 سرقة نحو 46 مليون دولار من خلال مخططات دعم مزيفة. في المتوسط، استهدفت عمليات الصيد الاحتيالي حوالي 11,000 مستخدم شهرياً، مما أسفر عن خسائر بقيمة إجمالية تصل إلى 127 مليون دولار خلال الربع الثالث. ردت بينانس عبر تنفيذ طبقات أمان متعددة، بما في ذلك تنبيهات منبثقة مخصصة وقواعد بيانات العناوين الخبيثة والتواصل المباشر لتثقيف المستخدمين حول التعرف على المحتالين وتجنب الفخاخ الشائعة في عمليات الاحتيال على دعم العملاء.
تم استهداف الباحثين عن وظائف في مجال العملات الرقمية على LinkedIn في عملية احتيال هندسي اجتماعي حيث المحتالون يتنكرون كمجندينمن الشركات الرائدة في مجال العملات المشفرة. تعد الوظائف المزعومة "محلل الاستثمار في العملات المشفرة"، لقد تشارك هؤلاء النصابون في محادثات مفصلة مع المرشحين، طالبين في النهاية تحويلًا صغيرًا للعملة المشفرة كجزء من عملية التوظيف. بمجرد إرسال الأموال، توقف التواصل، مما يترك الضحايا بدون وظيفة أو أموالهم.
استخدمت النصابون صفحات LinkedIn واقعية مع شعارات الشركات والتأييدات للظهور بمظهر شرعي. ومنذ ذلك الحين ، حذرت هيئة التحقيقات الاتحادية الأمريكية وشركات الأمان السيبراني المتقدمة المتقدمة المتقدمة من الباحثين عن عمل من التحقق من العروض مباشرة مع الشركات وتجنب تحويل الأموال كجزء من التوظيف.
حالة بارزة واحدة تتضمن PHAYC وPhunky Ape Yacht Club (PAYC)، اللذان قاما بإنشاء نسخ متطابقة تقريبًا من مجموعة Bored Ape Yacht Club (BAYC) الشهيرة. هذه النسخ المقلدة رموز غير قابلة للاستبدال (NFTs)قام بعكس تصميم BAYC الأصلي بتعديلات طفيفة، مثل عكس الصور أو تعديل الألوان، مما يجعلها تبدو شرعية من المظهر الأول.
نجحت الاحتيال عن طريق إدراج هذه النسخ على الأسواق الرئيسية للـ NFT، حيث جذبت المشترين الذين اعتقدوا أنهم يقومون بالشراء من مجموعة عالية القيمة. تم قبول قوائم PHAYC و PAYC في البداية على OpenSea ومنصات أخرى، ولكن بمجرد اكتشافها كنسخ، تمت إزالتها.
ترك هذا المشترون الذين يحملون الرموز مع قيمة إعادة البيع قليلة أو لا شيء، حيث كشفت طبيعتها الحقيقية. المشترون الذين اعتقدوا أنهم يستثمرون في مجموعة مرموقة وجدوا أنفسهم عالقين مع أصول لا قيمة لها.
هل كنت تعلم؟ كشفت بيانات مكتب التحقيقات الفيدرالي أن شكاوى الاحتيال المتعلقة بالعملات المشفرة ارتفعت بنسبة 45٪ في عام 2023 ، مما أدى إلى خسائر أكثر من 5.6 مليار دولار تم الإبلاغ عنها ، مع مسار تصاعدي مماثل متوقع في عام 2024 حيث يقوم المحتالون بتحسين أساليبهم. أصبحت عمليات الاحتيال الآن أقصر من أي وقت مضى ، حيث استمرت العديد من العمليات حوالي 42 يوما فقط في المتوسط في عام 2024 ، مقارنة بأكثر من 270 يوما في السنوات السابقة.
كما ذُكر، يقوم المحتالون بتغيير طرقهم باستمرار للبقاء غير مكتشفين؛ فإنه يتطلب عين حادة لاكتشاف العلامات الحمراء. لحسن الحظ، هناك عدد قليل فقط للانتباه إليها.
عوائد غير واقعية: إذا وعد استثمار بعوائد عالية جداً و'لا مخاطرة'، فهذا غالباً عملية احتيال. فأسواق العملات المشفرة تتذبذب، ولا يمكن لأي استثمار شرعي ضمان أرباح ضخمة.
اتصالات وسائل التواصل الاجتماعي المشبوهة: يصل النصابون في كثير من الأحيان عبر وسائل التواصل الاجتماعي، غالبًا ما يتنكرون كخبراء أو مؤثرون أو حتى أصدقاء يقدمون "فرصًا". تجنب التعامل مع العروض غير المرغوب فيها وتحقق من الملفات الشخصية بشكل مستقل قبل الثقة بأي شخص مع أموالك.
الطوارئ وتكتيكات الضغط: يتضمن العديد من العمليات الاحتيالية تكتيكات الضغط العالية، وحث القرارات السريعة من خلال "عروض محدودة الوقت". يستخدم المحتالون الطوارئ لدفع الضحايا للتصرف بدون تفكير؛ تذكر أن الاستثمارات الشرعية لا تضغط عليك لاتخاذ قرار فوري.
وجود مواقع الصيد الاحتيالي والتطبيقات المزيفة: قم بالتحقق المزدوج من مصادر مواقع الويب والتطبيقات. يقوم المحتالون بنسخ المواقع الشهيرة أو إصدار تطبيقات محفظة مزيفة لخداع المستخدمين وإدخال معلومات حساسة. استخدم فقط الروابط الرسمية من مصادر موثوقة مثل متاجر التطبيقات أو مواقع الويب الموثوقة.
طلبات دفع مشبوهة: يكاد يكون جميع طلبات الدفع بالعملات الرقمية أو تفاصيل الحسابات، وخاصة من جهات الاتصال غير المرغوبة، عملياً محاولات احتيال. لن تطلب الشركات الرسمية معلومات حساسة عبر الرسائل المباشرة أو تطلب العملات الرقمية كأداة دفع عن طريق وسائل أخرى.
الفِرَق المجهولة أو الصعبة التحقق منها: يتميز المشاريع الرقمية الشرعية عادةً بوجود فِرَق عمل عامة لها خلفيات يمكن التحقق منها. كن حذرًا من المشاريع التي تحتوي على مؤسسين مجهولين أو فِرَق عمل لا يمكن العثور عليها خارج موقع ويب أو منصة واحدة.
مثل كاليفورنيا خلال اندفاع الذهب، Web3متقلبة جدا في الوقت الحالي، مع وجود الكثير من النصابين والمخططات في كل زاوية. ولكن تماما مثل الحدود القديمة أصبحت مدنا مثل لوس أنجلوس، ستعطي أيام العملات المشفرة البرية مكانها للاستقرار والقيمة.
تماسك، وابق حذرًا، وتجنب الخسارة، وتأكد من أن هذا المشهد الفوضوي سيتحول في نهاية المطاف إلى شيء صلب.
يصبح النصابون في مجال العملات الرقمية أكثر ابتكارا كل عام، بتكتيكات مصممة للوقوع في فخها حتى المستثمرين ذوي الخبرة. هدفهم؟ إثارة مزيج من العجلة والحماس وفومو (خوف من التفويت)، مما يجعل المستخدمين يتصرفون بسرعة دون تفكير مرتين.
إذا، كيف يفعلون ذلك؟
واحدة من الحيل الشائعة هي الهبوط الجوي المزيف، حيث يقوم المحتالون بإنشاء هدية مقنعة مرتبطة بمشاريع شعبية. هذه "gate"توزيعات جوائزتؤدي إلى مواقع احتيال تبدو وكأنها منصات رسمية ولكنها موجودة فقط لالتقاطبيانات اعتماد المحفظةويستنزف الأموال.
مخططات النفخ والتفريغهي من المفضلة أيضًا. يُحرّض المحتالون على تضخيم سعر رمز معين من خلال المؤثرين أو الروبوتات. فور اقتناع عدد كاف من الأشخاص بالشراء، يبيعون حصصهم، مما يؤدي إلى انهيار سعر الرمز وتكبد المستثمرين خسائر.
الهندسة الاجتماعية شائعة أيضًا، حيث يتنكرون المحتالون على أنهم موظفو دعم الصرف أو مؤثرون يقدمون نصائح استثمارية حصرية. من خلال القنوات الاجتماعية، ينشئون مصداقية، فقط ليحولوا المستخدمين إلى مواقع خبيثة أو يطلبوا تحويلات للعملات الرقمية لأغراض مزيفة.
في الآونة الأخيرة ، ظهرت عمليات احتيال وظيفية مشفرة ، حيث يعرض على الضحايا أدوار تتطلب "استثمارا" أوليا كجزء من الإعداد - ثم يختفي المحتالون بالأموال.
سيقوم دليل اليوم بإرشادك خلال بعض أكبر عمليات الاحتيال المشفرة لعام 2024. على طول الطريق ، قد تتعرف على بعض التكتيكات والأساليب المذكورة سابقًا.
لنبدأ البحث عن الساحرة!
في أوائل عام 2024 ، كوين فروجيسحب السجادةعرضت عملية احتيال كلاسيكية في مجال التمويل غير المركزي (DeFi). تستهدف عملة Froggy Coin مستخدمي وسائل التواصل الاجتماعي ، مجذبة المستثمرين بتصميمها اللعبة ووعود الارتفاعات السريعة. قام المطورون ببناء توتر على منصات مثل X و Reddit ، مقدمين العملة كمشروع يعمل بالمجتمع ويحظى بدعم قوي.
قام المستثمرون الأوليون بتمويل حوض السيولة، مما زاد من قيمة ومصداقية عملة Froggy. عندما قرر المطورون أن التمويل يكفي، قاموا بسحب السجادة - وفجأة استنزفوا السيولة وأفلتوا قيمة الرمز.
ترك المستثمرون غير قادرين على بيع أو استرداد الأموال بينما قامت العصابات بتحويل الأصول إلى محافظ مجهولة واختفت.
مؤخرًا، واجهت جمب تريدنج ادعاءاتبتشغيل نظام لضخ وتفريغ الأسهم مع رمز DIO، الذي كان مخصصًا في الأصل لمشروع للألعاب من Fracture Labs.
قام المطور بإقراض Jump ملايين من رموز DIO لاستقرار الإطلاق على HTX (المعروف سابقًا بـ Huobi). بعد استخدام المؤثرين لزيادة شعبية الرمز ، قام Jump ببيع كامل حيازته بأعلى سعر ، مما تسبب في انخفاض حاد لقيمة الرمز. ثم قام Jump بإعادة شراء رموز DIO بجزء صغير من قيمتها العالية ، وإعادتها إلى Fracture Labs ولكن دون تقليل قيمة الرمز بشدة.
في عام 2024، عملية احتيالاستهدفت النصبة مستخدمي MetaMask من خلال إعلانات Google Play المزيفة. وضع النصابون إعلانات تربط بين صفحات تطبيق محفظة MetaMask المقلدة، مما يجعل من الصعب على المستخدمين التمييز بينها وبين الأصلية. الضحايا الذين دخلواالمفاتيح الخاصة أو عبارات البذورعلى هذه المواقع وجدت محافظهم مفرغة.
حجم الهجومدفعسيقوم MetaMask بإصدار تحذيرات عامة ومجموعات أمان مثل ChainPatrol لتتبع النطاقات الخبيثة. ومع ذلك، يستمر المهاجمون في تسجيل نطاقات جديدة باستمرار لتجنب الحجب. في الواقع، تظل التطبيقات المستنسخة تشكل خطراً جدياً، خاصة بالنسبة للمحافظ الشعبية مثل MetaMask.
احتيالات مساعدة القروض الرقمية أخذتتكتيكات الحمار الماليإلى مستويات جديدة في عام 2024. استقطبت النصابين المشاركين الغير مشبوهين عن طريق وعود وظائف مربحة في معالجة "القروض"، والتي لا تتطلب أي ضمانات.
غالباً ما تكون الضحايا، وغالباً ما يكونون طالبي عمل أو أولئك الذين يسعون للحصول على دخل سريع، متوسطين بنقل الأموال بين المحافظ، حيث قام النصابون بتصويرها على أنها "سداد القروض". في الواقع، قام المشاركون بالتعامل مع أموال غير قانونية، مصبحين بدون علم شركاء في مخططات غسيل الأموال.
لاحظ العديد من الضحايا أنهم تم احتيالهم فقط عندما تتبعت السلطات التحويلات غير القانونية إليهم، مما يعرضهم للعواقب القانونية وتجميد الحسابات.
في عام 2024، استغل المحتالون الحماس حول انتصارات ريبل القانونية الأخيرة من خلال إطلاق عملة افتراضية XRP مزيفة
>>>>> gd2md-html alert: error handling inline image
(العودة إلى الأعلى)(التنبيه التالي)
>>>>>
توزيع مجاني. باستخدام هوية الرئيس التنفيذي لريبل ، براد جارلينجهاوس ، قام المحتالون بالترويج لمكافآت XRP السخية للاحتفالنجاح ريبل، باستخدام إعلانات وسائل التواصل الاجتماعي المقنعة. تم توجيه الضحايا إلى مواقع صيد البيانات، حيث إما أن يرسلوا XRP لـ "التحقق" أو يقوموا بربط محافظهم، مما يمنح النصابين الوصول.
أصدرت Ripple تحذيرات سريعة، منصحة المستخدمين بتجنب المطالبات غير الرسمية للتوزيع الجوائز، ولكن استمرت العملية الاحتيالية، باستغلال منصات مثل X وYouTubeلتوسيع نطاق الوصول.
في عام 2024، قاد الأخوان جوناثان وتانر آدم نظام بونزي وخدعوا المستثمرين بوعود بسهولة وعوائد عالية من روبوت تداول العملات الرقمية الغير موجود.
جذب الأخوان آدم المستثمرين من خلال الإعلان عن عوائد شهرية بنسبة 13.5٪، مدعين أن بوتهم يمكنه استغلال اختلافات الأسعار عبر التبادلات. ومع ذلك، كان البوت مزيفًا. بدلاً من التداول، استخدموا الاستثمارات الجديدة لدفع عوائد للمستثمرين السابقين، محافظين على وهم الربحية.
تم تمويل معظم المبلغ البالغ 60 مليون دولار الذين جمعوهم بشراء سلع فاخرة، بما في ذلك سيارات باهظة الثمن وشقة بقيمة 30 مليون دولار. وبينما تدهورت الخطة، اتهمت الهيئة الأمنية الأخوين وطلبت تجميد الأصول وفرض عقوبات.
هل تعلم؟ تعتمد الأنظمة البونزية على استمرار تجنيد مستثمرين جدد لدفع عوائد للمستثمرين السابقين. بدلاً من ذلك، تؤكد الأنظمة الهرمية على تجنيد المشاركين مباشرة، حيث يتحمل كل مشارك مسؤولية تسجيل أعضاء جدد وإنشاء هيكل هرمي.
في عام 2024، استهدفت سلسلة من عمليات الاحتيال بتبديل بطاقات الهواتف النقالة حاملي العملات المشفرة في جميع أنحاء أمريكا الشمالية، مما أدى إلى سرقة ملايين الأصول.
تلاعبت النصابون بمزودي الاتصالات لنقل أرقام هواتف الضحايا إلى بطاقات SIM جديدة، مما يسمح لهم بالتقاطالمصادقة ذات العاملين (2FA)الرموز والحصول على الوصول إلى الحسابات الرقمية.
في تورونتو، تم اعتقال 10 أشخاص لتنفيذ عمليات تبديل SIM التي أثرت على أكثر من 1500 حساب، مما أدى إلى خسائر تزيد عن مليون دولار. تواصل إدارة الشرطة حث مزودي الاتصالات على تعزيز الأمان، حيث تسلط هذه الهجمات الضوء على ضعف الأمان القائم على الرسائل النصية للعاملين في الأمان الثنائي العامل وأهمية استخدام تطبيقات المصادقة أو المفاتيح الأجهزة الأصلية.
قامت الاحتياليون الذين يتظاهرون بأنهم موظفو دعم عملاء Binance بالاتصال بالمستخدمين عبر وسائل التواصل الاجتماعي، مستدرجين إياهم لمشاركة تفاصيل تسجيل الدخول أو الوصول إلى المحافظ. هؤلاء المحتالون، باستخدام منصات مثل انستجرام وتليجرام، يدعون أنهم يساعدون في قضايا الحساب أو يؤمنون الاستثمارات، موجهين الضحايا إلى مواقع احتيالية حيث تم جمع المعلومات الحساسة. بمجرد أن يحصل الاحتياليون على الوصول، يقومون بسرعة بتفريغ المحافظ.
هل تعلم؟ أسفرت عمليات الاحتيال بالصيد الاحتيالي وحدها عن خسائر كبيرة لبينانس، حيث شهد سبتمبر 2024 سرقة نحو 46 مليون دولار من خلال مخططات دعم مزيفة. في المتوسط، استهدفت عمليات الصيد الاحتيالي حوالي 11,000 مستخدم شهرياً، مما أسفر عن خسائر بقيمة إجمالية تصل إلى 127 مليون دولار خلال الربع الثالث. ردت بينانس عبر تنفيذ طبقات أمان متعددة، بما في ذلك تنبيهات منبثقة مخصصة وقواعد بيانات العناوين الخبيثة والتواصل المباشر لتثقيف المستخدمين حول التعرف على المحتالين وتجنب الفخاخ الشائعة في عمليات الاحتيال على دعم العملاء.
تم استهداف الباحثين عن وظائف في مجال العملات الرقمية على LinkedIn في عملية احتيال هندسي اجتماعي حيث المحتالون يتنكرون كمجندينمن الشركات الرائدة في مجال العملات المشفرة. تعد الوظائف المزعومة "محلل الاستثمار في العملات المشفرة"، لقد تشارك هؤلاء النصابون في محادثات مفصلة مع المرشحين، طالبين في النهاية تحويلًا صغيرًا للعملة المشفرة كجزء من عملية التوظيف. بمجرد إرسال الأموال، توقف التواصل، مما يترك الضحايا بدون وظيفة أو أموالهم.
استخدمت النصابون صفحات LinkedIn واقعية مع شعارات الشركات والتأييدات للظهور بمظهر شرعي. ومنذ ذلك الحين ، حذرت هيئة التحقيقات الاتحادية الأمريكية وشركات الأمان السيبراني المتقدمة المتقدمة المتقدمة من الباحثين عن عمل من التحقق من العروض مباشرة مع الشركات وتجنب تحويل الأموال كجزء من التوظيف.
حالة بارزة واحدة تتضمن PHAYC وPhunky Ape Yacht Club (PAYC)، اللذان قاما بإنشاء نسخ متطابقة تقريبًا من مجموعة Bored Ape Yacht Club (BAYC) الشهيرة. هذه النسخ المقلدة رموز غير قابلة للاستبدال (NFTs)قام بعكس تصميم BAYC الأصلي بتعديلات طفيفة، مثل عكس الصور أو تعديل الألوان، مما يجعلها تبدو شرعية من المظهر الأول.
نجحت الاحتيال عن طريق إدراج هذه النسخ على الأسواق الرئيسية للـ NFT، حيث جذبت المشترين الذين اعتقدوا أنهم يقومون بالشراء من مجموعة عالية القيمة. تم قبول قوائم PHAYC و PAYC في البداية على OpenSea ومنصات أخرى، ولكن بمجرد اكتشافها كنسخ، تمت إزالتها.
ترك هذا المشترون الذين يحملون الرموز مع قيمة إعادة البيع قليلة أو لا شيء، حيث كشفت طبيعتها الحقيقية. المشترون الذين اعتقدوا أنهم يستثمرون في مجموعة مرموقة وجدوا أنفسهم عالقين مع أصول لا قيمة لها.
هل كنت تعلم؟ كشفت بيانات مكتب التحقيقات الفيدرالي أن شكاوى الاحتيال المتعلقة بالعملات المشفرة ارتفعت بنسبة 45٪ في عام 2023 ، مما أدى إلى خسائر أكثر من 5.6 مليار دولار تم الإبلاغ عنها ، مع مسار تصاعدي مماثل متوقع في عام 2024 حيث يقوم المحتالون بتحسين أساليبهم. أصبحت عمليات الاحتيال الآن أقصر من أي وقت مضى ، حيث استمرت العديد من العمليات حوالي 42 يوما فقط في المتوسط في عام 2024 ، مقارنة بأكثر من 270 يوما في السنوات السابقة.
كما ذُكر، يقوم المحتالون بتغيير طرقهم باستمرار للبقاء غير مكتشفين؛ فإنه يتطلب عين حادة لاكتشاف العلامات الحمراء. لحسن الحظ، هناك عدد قليل فقط للانتباه إليها.
عوائد غير واقعية: إذا وعد استثمار بعوائد عالية جداً و'لا مخاطرة'، فهذا غالباً عملية احتيال. فأسواق العملات المشفرة تتذبذب، ولا يمكن لأي استثمار شرعي ضمان أرباح ضخمة.
اتصالات وسائل التواصل الاجتماعي المشبوهة: يصل النصابون في كثير من الأحيان عبر وسائل التواصل الاجتماعي، غالبًا ما يتنكرون كخبراء أو مؤثرون أو حتى أصدقاء يقدمون "فرصًا". تجنب التعامل مع العروض غير المرغوب فيها وتحقق من الملفات الشخصية بشكل مستقل قبل الثقة بأي شخص مع أموالك.
الطوارئ وتكتيكات الضغط: يتضمن العديد من العمليات الاحتيالية تكتيكات الضغط العالية، وحث القرارات السريعة من خلال "عروض محدودة الوقت". يستخدم المحتالون الطوارئ لدفع الضحايا للتصرف بدون تفكير؛ تذكر أن الاستثمارات الشرعية لا تضغط عليك لاتخاذ قرار فوري.
وجود مواقع الصيد الاحتيالي والتطبيقات المزيفة: قم بالتحقق المزدوج من مصادر مواقع الويب والتطبيقات. يقوم المحتالون بنسخ المواقع الشهيرة أو إصدار تطبيقات محفظة مزيفة لخداع المستخدمين وإدخال معلومات حساسة. استخدم فقط الروابط الرسمية من مصادر موثوقة مثل متاجر التطبيقات أو مواقع الويب الموثوقة.
طلبات دفع مشبوهة: يكاد يكون جميع طلبات الدفع بالعملات الرقمية أو تفاصيل الحسابات، وخاصة من جهات الاتصال غير المرغوبة، عملياً محاولات احتيال. لن تطلب الشركات الرسمية معلومات حساسة عبر الرسائل المباشرة أو تطلب العملات الرقمية كأداة دفع عن طريق وسائل أخرى.
الفِرَق المجهولة أو الصعبة التحقق منها: يتميز المشاريع الرقمية الشرعية عادةً بوجود فِرَق عمل عامة لها خلفيات يمكن التحقق منها. كن حذرًا من المشاريع التي تحتوي على مؤسسين مجهولين أو فِرَق عمل لا يمكن العثور عليها خارج موقع ويب أو منصة واحدة.
مثل كاليفورنيا خلال اندفاع الذهب، Web3متقلبة جدا في الوقت الحالي، مع وجود الكثير من النصابين والمخططات في كل زاوية. ولكن تماما مثل الحدود القديمة أصبحت مدنا مثل لوس أنجلوس، ستعطي أيام العملات المشفرة البرية مكانها للاستقرار والقيمة.
تماسك، وابق حذرًا، وتجنب الخسارة، وتأكد من أن هذا المشهد الفوضوي سيتحول في نهاية المطاف إلى شيء صلب.