حملات فیشینگ: چگونه آنها را بشناسیم و از کلاهبرداری رمزنگاری جلوگیری کنیم؟

ساخت وبلاگ

با رشد دنیای cryptocurrency در بین سرمایه گذاران خرده فروشی ، پذیرش گسترده تری را به خود جلب می کند ، توجه بسیاری از احزاب را به خود جلب کرده است.

از یک طرف ، اکنون تعداد بیشتری از افراد به بازار cryptocurrency علاقه مند هستند و می توانیم ببینیم که آنها شروع به قدردانی از مزایای فناوری blockchain کرده اند. در عین حال ، انواع سرمایه گذاران نهادی نیز مواضع خود را تغییر داده اند و اکنون به عنوان یک واسطه معتبر مبادله ، از ارزهای رمزنگاری شده حمایت می کنند.

با این حال ، همراه با این همه توجه مثبت ، دنیای رمزنگاری نیز فرصتی پر سود برای کلاهبرداران فراهم کرده است که کلاهبرداری های فیشینگ در صرافی های مختلف رمزنگاری کاملاً رایج می شوند.

در این مقاله ، ما بحث می کنیم که کلاهبرداری های فیشینگ چیست ، و همچنین اقداماتی که می توانید برای جلوگیری از تحت تأثیر چنین حملاتی انجام دهید.

حمله فیشینگ چیست؟

A حمله فیشینگنوعی حمله مهندسی اجتماعی است که هدف از آن به دست آوردن اطلاعات حساس در مورد حساب های شما ، مانند کلیدهای خصوصی ، نام کاربری ، رمزهای عبور و جزئیات دیگر در مورد کیف پول شما است.

طبق تحقیقات پاسگاه ، حملات فیشینگ رمزنگاری که از تبلیغات گوگل استفاده می کنند تا خود را در بالای جستجو قرار دهند می توانند طی چند روز بیش از 500000 دلار دزدی کنند. در یک نمونه دیگر ، یک هکر 55 میلیون دلار از BZX به سرقت برد - همه با گرفتن فقط یک توسعه دهنده در کلاهبرداری.

در حالی که حملات فیشینگ سعی در کسب اطلاعات در مورد همه حساب های شما دارند ، این مقاله به محافظت از دارایی های رمزنگاری شما در برابر حملات می پردازد.

انواع مختلف حملات

کاربران غالباً قربانی حملات فیشینگ از طریق روشهای مختلف به کار گرفته شده توسط کلاهبرداران ، مانند:

➢ استفاده از کلاهبرداری ایمیل

➢ ایجاد یک وب سایت جعلی

➢ ارسال پیام های فوری با پیوند جعلی

➢ وب سایت های اجتماعی با پیوندهای جعلی برای تبادل و کیف پول شما

➢ با یک تیم پشتیبانی جعلی گپ بزنید

itates حملات فیشینگ Wi-Fi برای به دست آوردن اطلاعات در مورد کیف پول رمزنگاری شما طراحی شده است

آیا فیشینگ می تواند کاملاً متوقف شود؟

تحقیقات زیادی انجام شده است که آیا یک شرکت دیجیتالی می تواند در واقع تا جایی که فیشینگ غیرممکن باشد ، ایمن باشد - با این حال ، اجماع کلی این است که حملات فیشینگ نمی تواند کاملاً متوقف شود ، بلکه توسط خود کاربران پیشگیری می شود.

بنابراین ، این به عنوان کاربر این است که اطمینان حاصل کنید که کیف پول های رمزنگاری شده شما از امنیت برخوردار است و از کلاهبرداری در امان هستید.

چرا مصونیت کامل غیرممکن است؟

دلایل مختلفی وجود دارد که ایجاد یک سایت یا کیف پول رمزنگاری کاملاً از فیشینگ غیرممکن است و بزرگترین در این موارد این است که شکل حمله مورد استفاده دائماً در حال تغییر است.

به عنوان مثال ، از آنجا که ارائه دهندگان ایمیل به دنبال جلوگیری از دریافت ایمیل های کلاهبرداری با ایجاد یک مسدود کننده اسپم خوب بودند ، مهاجمان فقط کیفیت ایمیل های خود را برای دور زدن چنین فیلترهای هرزنامه بهبود بخشیدند.

برخی از حملات می توانند اقدامات امنیتی را دور بزنند و کاملاً قانونی به نظر برسند. آنها همچنین کاربرانی را هدف قرار می دهند که بیشتر روی لینک های دامنه غیرمجاز در وب کلیک می کنند و در نتیجه این خطر را اضافه می کنند.

این بدان معناست که این بدان معناست که ONUS برای کاهش فیشینگ بر کاربر مبادلات رمزنگاری نهفته است ، و این که آنها باید بر بهبود امنیت شخصی خود به عنوان روشی بهینه برای جلوگیری از چنین نقض امنیتی تمرکز کنند.

در حالی که صرافی ها می توانند اقدامات امنیتی خود را تقویت کنند تا اطمینان حاصل شود که از داده های کاربران محافظت می شود و هیچ نقض ای رخ نمی دهد ، فیشینگ بیشتر از آنچه شرکت های دیجیتالی را هدف قرار می دهد ، هدف قرار می دهد ، زیرا احتمال سقوط آنها برای کلاهبرداری بسیار بیشتر است.

چگونه Kucoin کاربران خود را از حملات فیشینگ محافظت می کند؟

خوشبختانه ، هنگامی که از طریق مبادله رمزنگاری Kucoin تجارت می کنید ، روش های مختلفی برای جلوگیری از فیشینگ وجود دارد.

تأیید رسمی رسانه ها

هر زمان که با حساب های رسانه های اجتماعی یا ایمیلهایی که پیوندی را برای ورود به سیستم برای شما فراهم می کند ، می توانید با آنها تماس بگیرید ، می توانیداینجا کلیک کنیدبرای تأیید اینکه آیا این در واقع متعلق به Kucoin است یا به سادگی یک لینک کلاهبرداری است.

سایت رسمی Kucoin را علامت گذاری کنید

هر بار که وارد حساب خود می شوید ، توصیه می کنیم که از وب سایت صحیح Kucoin بازدید کنید -https://www. kucoin. comبشرشما باید بلافاصله آن را علامت گذاری کنید. آدرس URL را بررسی کنید. باید با "https: //" شروع شود.

گواهی سایت

همچنین می توانید گواهی سایت را بررسی کنید تا ببینید که آیا یک وب سایت برای بازدید از آن بی خطر است یا خیر. اگر از Google Chrome استفاده می کنید ، می توانید روی وضعیت امنیتی در قسمت سمت چپ آدرس وب کلیک کنید (قفل نشان می دهد که وب سایت امن است). اگر از یک مرورگر متفاوت استفاده می کنید ، لطفاً نحوه مشاهده گواهی سایت را در تنظیمات مرورگر خود مشاهده کنید.

عبارت ایمنی ضد فیشینگ

علاوه بر این ، Kucoin یک سرویس امنیتی از عبارت ایمنی ضد فیشینگ ارائه می دهد. به منظور جلوگیری از ایمیل های فیشینگ و وب سایت های فیشینگ ، توصیه می شود یک عبارت ایمنی ضد فیشینگ امنیتی (مانند شعار و غیره) را در حساب Kucoin خود تنظیم کنید. به این ترتیب ، هنگامی که وارد وب سایت می شوید یا یک ایمیل دریافت می کنید ، در ایمیل از Kucoin یا پنجره ورود به سیستم نمایش داده می شود. اگر عبارت ایمنی نشان داده نشده یا نادرست نیست ، به این معنی است که شما در یک سایت فیشینگ هستید یا یک ایمیل فیشینگ دریافت کرده اید ، لطفاً دیگر ادامه ندهید.

این ابزارها فقط می توانند به برخی موارد کمک کنند و کاربران باید دقت خود را برای محافظت از خود در برابر حملات انجام دهند.

نکات دیگر برای جلوگیری از حمله فیشینگ

با توجه به نحوه انجام چنین حملاتی ، مهاجمان باهوش تر و پیشرفته تر می شوند ، برای شما مهم است که دقیقاً بدانید که چگونه می توانید خود را از تبدیل شدن به یک هدف جلوگیری کنید. برخی از نکات و توصیه هایی که حتماً هنگام دسترسی به Cryptocurrency خود به طور قطع باید از آنها پیروی کنید ، در زیر مورد بحث قرار گرفته است.

نکته شماره 1: تبلیغات جعلی را در موتور جستجو شناسایی و از آن خودداری کنید

هنگام تایپ کردن "Kucoin" به یک موتور جستجو (یعنی Google) یا به هر پیوندی که از یک منبع یا وب سایت خارجی برای شما ارسال شده است ، حتماً در صورت مشروعیت URL ، بررسی کنید. هنگام کلیک بر روی تبلیغات Google ، احتیاط شدید را انجام دهید و مطمئن شوید که URL را بررسی می کنید ، زیرا سایت های فیشینگ شناخته شده اند که تبلیغات جعلی را ارائه می دهند.

نکته شماره 2: رمزهای عبور قوی ایجاد کنید

یکی از اساسی ترین راه هایی که می توانید کیف پول خود را از هکرهای مخرب در امان نگه دارید ، ایجاد و استفاده از رمزهای عبور قوی برای تمام حساب ها و کیف پول های مربوط به رمزنگاری خود است. این کار باعث می شود هکرها از حملات نیروی بی رحمانه استفاده کنند تا رمز عبور خود را حدس بزنند تا بتوانند پول شما را دزدی کنند.

هر زمان که برای تجارت یک حساب کاربری در مبادله cryptocurrency (یا یک کیف پول از هر نوع) ایجاد کنید ، اطمینان حاصل کنید که رمز و کد شما چیزی نیست که به راحتی قابل حدس باشد.

A مطالعه اخیرنشان می دهد که بیش از 50 ٪ از کاربران رمزهای عبور خود را در حساب های مختلف بازیافت می کنند ، که این یک غرفه امنیتی ضعیف است ، دسترسی به کلاهبرداران را برای دستیابی به جزئیات شما و متعاقباً کیف پول شما آسان می کند.

یک رمز عبور یا کد قوی و ایمن معمولاً دارای بیش از 10 کاراکتر است که ترکیبی از حروف ، اعداد و نمادهای خاص است. اکثر ژنراتورهای رمز عبور در اینترنت به راحتی می توانند چنین رمزهای عبور را در اختیار شما قرار دهند که داده های شما را ایمن نگه می دارد و از امنیت بالایی در آدرس کیف پول شما اطمینان حاصل می کند.

نکته شماره 3: از یک مدیر رمز عبور استفاده کنید

هنگامی که تصمیم می گیرید از انواع کلیدها و رمزهای شخصی پیچیده استفاده کنید تا حساب های رمزنگاری خود را ایمن نگه دارید ، شاید به یاد آوردن همه آنها آسان نباشد. این جایی است که نرم افزاری مانند مدیران رمز ورود به کار می روند.

با استفاده از یک مدیر رمز عبور ، می توانید اطمینان حاصل کنید که هرگز لازم نیست اعتبار کیف پول خود را به خاطر بسپارید ، در حالی که هنوز هم سطح بالایی از امنیت را حفظ می کنید. این امر مانع از این می شود که کلاهبرداران مخرب بتوانند ارزهای رمزنگاری شما را به سرقت برده اند.

نکته شماره 4: استفاده از Autofill برای جلوگیری از فیشینگ

یک مزیت اضافی این است که از آنجا که بیشتر مدیران رمز عبور گزینه های خودکار را برای ورود به اعتبار خود در هر زمان که می خواهید وارد شوید ، می توانند به شما در مشاهده وب سایت های جعلی با صفحه ای که ممکن است طراحی شده باشد به عنوان مبادله رمزنگاری شما کمک کند.

بنابراین ، از آنجا که مدیر شما اعتبار خود را در چنین سایت هایی به خود اختصاص نمی دهد ، می توانید چنین طرح هایی را مشاهده کرده و در امان باشید.

نکته شماره 5: فعال کردن احراز هویت دو عاملی

در عین حال ، یک اقدام مهم دیگر که باید انجام دهید این است که فعال کنیداحراز هویت دو عاملیدر حساب خود ، به طوری که برای محافظت از داده ها و دارایی های دیجیتالی خود ، لایه دیگری از امنیت اضافه کنید.

این امر اطمینان حاصل می کند که هیچ کس نمی تواند به حساب شما دسترسی پیدا کند یا بدون وارد کردن کد ارسال شده به تلفن یا هر دستگاه دیگری که مورد نظر شما قرار دارد ، از کیف پول رمزنگاری شما خارج شود.

انجام این کار باعث می شود که هکرهای فیشینگ حتی اگر به نوعی به کلید و داده های دیگر شما دسترسی پیدا کنند ، به تلفن شما دسترسی پیدا کنند.

نکته شماره 6: همه چیز را زیر سوال ببرید

سرانجام ، یک روش مهم برای اطمینان از قربانی چنین کلاهبرداریبه سادگی همه چیز را زیر سوال ببریدبشردر اینجا چیزی است که می توانید به آن توجه کنید:

ایمیل های مشکوک

به عنوان نمونه ، اگر نامه ای دریافت کردید که به شما می گوید حساب شما قفل شده است ، حتماً از آدرس ایمیل رسمی مبادله رمزنگاری شما باشد.

به طور مشابه ، قبل از کلیک بر روی هر پیوندی به صفحه ای که ممکن است از طریق سایت یا از طریق رسانه های اجتماعی دریافت کنید ، مطمئن شوید که آنها مشروع هستند.

تهیه کد و جزئیات ورود به سیستم

همین مورد در مورد ارائه جزئیات ورود به سیستم در هر وب سایت نیز صدق می کند. معمولاً ، افرادی که قربانی فیشینگ می شوند ، بررسی نمی کنند که آیا وب سایتی که داده های خود را ارائه می دهد قانونی است یا خیر ، که منجر به از دست دادن آنها می شود.

علاوه بر این ، حتماً از یک ارائه دهنده خدمات ایمیل ایمن و قابل اعتماد استفاده کنید و اگر از سرور ایمیل خود ساخته استفاده می کنید ، حتما DKIM ، DMARC و SPF را فعال کنید.

نکات ضد فیشینگ - پیاده روی

در اینجا چند نکته برای زمانی که از صرافی خود ارتباط دریافت می کنید، چه از طریق ایمیل یا از طریق رسانه های اجتماعی آنها وجود دارد:

➢ بررسی کنید که آیا از طریق حساب رسمی یا ایمیل با شما تماس گرفته شده است.

➢ مطمئن شوید که URL صفحه ای که به آن هدایت می شوید دقیقاً همان آدرس صرافی شما باشد و چیزی مشابه نباشد.

➢ اطمینان حاصل کنید که سبک و زبان ارتباط با پیام های قبلی که ممکن است از شرکت دریافت کرده اید مطابقت داشته باشد و شبیه پیام های کلاهبرداران و مهاجمان نباشد.

➢ بررسی کنید که آیا مرورگر شما در گذشته از این وب سایت بازدید کرده است یا خیر. اگر به صفحه وب صرافی خود هدایت شوید، مرورگر شما شرکت را می شناسد.

➢ هیچ ارز دیجیتالی را برای کاربرانی که نمی شناسید ارسال نکنید. هیچ صرافی هرگز با شما تماس نمی گیرد تا بگوید حساب شما مسدود شده است و در ازای پول می توان آن را تعمیر کرد، اگر ایمیلی مانند این دریافت کردید، احتمالاً توسط مهاجمان مخربی ارسال شده است که می خواهند با دسترسی به کیف پول شما وجوه شما را به سرقت ببرند.

➢ نرم افزار آنتی ویروس خوب را روی دستگاه خود نصب کنید تا اطمینان حاصل کنید که می توانید به راحتی هر ایمیلی را که حاوی بدافزار است یا به سایت هایی هدایت می شود که می تواند رایانه شما را در معرض خطر قرار دهد با معرفی بدافزار شناسایی کنید.

نتیجه

از فیشینگ می توان به راحتی از طریق اقدامات امنیتی مختلفی که توسط کاربر انجام می شود، مانند استفاده از رمزهای عبور قوی تر، احراز هویت دو مرحله ای، مدیر وب، و دوز سالم شک و تردید هر زمان که از شما خواسته شد جزئیات را از طریق آدرس دامنه مشکوک ارائه دهد، جلوگیری کرد..

تحقیقات نشان می دهد که در حالی که کاربر یا صرافی نمی توانند به طور کامل از فیشینگ جلوگیری کنند، انواع تدابیر امنیتی قوی می تواند تضمین کند که شانس آن ها را تا حد ممکن کاهش می دهید و خود و ارزهای دیجیتالتان را در این دنیای دیجیتال ایمن نگه می دارید.

ثبت نامدر KuCoin، و از امروز شروع به تجارت کنید!

Also, Subscribe to our Youtube Chael>>>به پادکست دهه 60 گوش دهید

پلتفرم های تجاری...
ما را در سایت پلتفرم های تجاری دنبال می کنید

برچسب : نویسنده : مریم کاویانی بازدید : <-PostHit-> تاريخ : شنبه 7 مرداد 1402 ساعت: 16:09