کریپتوکارنسی همانقدر که میتواند فرصتی برای کسب درآمد و سرمایهگذاری درست باشد، برای افراد ناآگاه نیز خطر از دست رفتن سرمایه را به همراه دارد. داشتن آگاهی کافی پیش از ورود به هر عرصهای لازم است و با توجه به بزرگی و پیچیدگی دنیای ارزهای دیجیتال حضور در آن بدون اطلاعات کافی میتواند خطرناک باشد. کلاهبرداری به وسیله اپلیکیشنها در حوزه ارزهای دیجیتال از جمله خطراتی است که کاربران این حوزه را تهدید میکند. هزاران اپلیکیشن در حوزه ارزهای دیجیتال در سطح اینترنت موجود هستند که بسیاری از آنها توسط افراد سودجو بوجود آمدهاند تا سرمایههای مردم را به تاراج ببرند. شناخت این اپلیکیشنها و شیوههای کلاهبرداری آنها به شما کمک خواهد کرد تا از خطراتی که در این حوزه تهدیدتان میکند در امان بمانید. در ادامه این مطلب تمام جزئیات مربوط به این اپلیکیشنها، شیوه کار آنها و راههای محافظت در برابرشان را برایتان شرح خواهیم داد.
اپلیکیشن جعلی چیست؟
اپلیکیشنهای جعلی برنامههایی هستند که بعد از نصب، فرصت نفوذ افراد بزهکار را به اطلاعات محرمانه شما میدهند. البته همیشه اپلیکیشنهای جعلی الزاما دارای بدافزار نیستند و گاهی این برنامهها با استفاده از شیوههای دیگری کاربران را به دام میاندازند. به عنوان مثال اپلیکیشنهای جعلی شامل پلتفرمهایی که با وعده سودهای نجومی از کاربران کلاهبرداری میکنند، نیز هستند. معمولا افراد منتشر کننده اپلیکیشنهای جعلی برای جذب کاربر به تبلیغهای دروغین در گروههای تلگرامی، سایتهای تبلیغاتی و …. روی میآورند و از این طریق طعمههای خود را گرفتار میکنند. شرکتهای معتبر، تبلیغات این اپلیکیشنهای جعلی را قبول نمیکنند، به همین دلیل دریافت برنامهها از این شرکتها امنیت بیشتری دارد.
اپلیکیشنهای جعلی چگونه کار میکنند؟
برنامههای جعلی در بخشهای مختلف ارزهای دیجیتال وجود دارند. به عنوان مثال در حوزه ماینینگ، زمانی که برخی از این برنامهها را در گوشی خود نصب میکنید، بدون اطلاع و کسب اجازه شما، از سخت افزار گوشیتان برای ماینینگ استفاده میکنند. این موضوع میتواند در بلند مدت باعث آسیب دیدن گوشیتان شود. برنامههای دیگری نیز در زمینه تریدینگ، NFT ها و... وجود دارند که هرکدامشان میتوانند به طرق مختلف خطراتی برای داراییهای شما به همراه داشته باشند.
مثال دیگری که میتوان در اینباره زد استفاده از اپلیکیشنهایی با نام برندهای واقعی است. طبق گزارش FBI اپلیکیشنهایی برای کلاهبرداری وجود دارند که بعد از نصب بر گوشی موبایل و بعد از این که قربانی کریپتوکارنسی خود را در آنها سرمایهگذاری کرد، اجازه برداشت به او نمیدهند و به بهانههای دروغین سرمایه او را از دسترس وی خارج میکنند.
برنامههای دیگری نیز هستند که از شما میخواهند آنها را به افراد بیشتری معرفی کنید و در ازای هر شخصی که به پلتفرم با کد معرف شما اضافه شود، مقداری ارز دیجیتال به حساب شما در همان برنامه اضافه میکنند، اما نهایتا وقتی میخواهید سرمایه را خارج کنید این اجازه به شما داده نمیشود.
برخی دیگر از اپلیکیشنها دارای بدافزار هستند و زمانی که وارد گوشی شما میشوند حرکات گوشی موبایل شما را ضبط میکنند. به این ترتیب وقتی وارد کیف پول ارز دیجیتالتان میشوید نیز آنها میتوانند رمزها و میزان داراییهای شما را ببینند. حتی این امکان برای آنها وجود دارد که گوشی شما را از دور کنترل کنند و داراییها را به کیف پول خودشان انتقال دهند. برنامههای کاربردی که در آنها بدافزار وجود دارد معمولا در پلتفرمهای معتبر برای دانلود قرار داده نمیشوند، چرا که آن ها توانایی تشخیص این بدافزارها را دارند.
از آنجایی که کریپتوکارنسی غیرمتمرکز است، پس از انتقال ارزهای دیجیتال به حساب کلاهبرداران، هیچ راهی برای پیگیری آنها نیست و حتی نمیتوان پول واریز شده را مسدود کرد. برگشت ناپذیری تراکنشها یکی از شاخصههای کریپتوکارنسی است، به همین خاطر باید نهایت احتیاط را برای واریز داراییهایتان به حساب دیگران به کار بگیرید.
انواع اپلیکیشنهای جعلی کدامند؟
اپلیکیشنهای جعلی دو نوع متفاوت دارند که هر کدام از آنها با روش خاصی به کلاهبرداری از کاربران میپردازند. کلاهبرداران بسته به این که از چه نوع اپلیکیشنی استفاده کنند قربانیان خاص خود را پیدا خواهند کرد. در ادامه به معرفی دو مدل مختلف اپلیکیشنهای جعلی میپردازیم:
- مبدلها
این برنامهها با ظاهر و نامی شبیه به برنامههای معروف و پر مخاطب بوجود میآیند و در اپاستورها قرار میگیرند. معمولا اپاستورهای محبوب اپلیکیشنهای جعلی را زود شناسایی میکنند ولی در همان فرصت کم هم ممکن است هزاران نفر فریب بخورند و این برنامهها را دانلود کنند. این برنامهها ظاهر و نام خود را دقیقا مشابه برنامههای اصلی میکنند. تنها راه تشخیص این است که زیر نام و لوگو، نام منتشرکننده آن را ببینید و تشخیص دهید که آیا برنامه اصلی هست یا خیر.
- بازسازی شدهها
تشخیص برنامه های بازسازی شده نسبت به برنامههای مبدل سختتر است. این برنامهها علاوه بر اینکه از نام و آیکون برنامههای اصلی استفاده میکنند، دادهها و کدهای سورس این برنامهها را نیز مورد استفاده قرار میدهند. این کار گاهی به قدری دقیق انجام میشود که تشخیص جعلی بودن آن بسیار سخت میشود. به همین خاطر بهتر است اگر به سایت صرافیها یا پلتفرمها دسترسی دارید، لینک دانلود برنامهها را مستقیما از سایتشان دریافت کنید.
انواع تهدیداتی که اپلیکیشنهای جعلی به وجود میآورند، کدامند؟
برنامههای جعلی با توجه به نوع و هدفشان تهدیدات مختلفی را برای کاربران به همراه دارند. هرکدام از این تهدیدها میتواند به طریقی باعث از دست رفتن سرمایه کاربر شود یا او را مورد سوءاستفاده قرار دهد. دانستن این تهدیدات به شما کمک میکند تا بتوانید در صورت افتادن در دام برنامههای جعلی آنها را مهار کنید. در دنیای کریپتوکارنسی، برنامههای جعلی معمولا با ساخت صفحات دروغین واریز و برداشت آدرسهای خود را جایگزین آدرسهای اصلی میکنند و نهایتا سرمایه کاربران به کیفپول آنها واریز میشود. در ادامه به 12 مورد از تهدیدهای برنامههای جعلی اشاره خواهیم کرد.
- رباتهای تبلیغاتی
یکی از راههایی که اپلیکیشنهای جعلی با استفاده از آنها از کاربران سوءاستفاده میکنند، بهرهگیری از رباتهای تبلیغاتی است. کار این رباتها به این صورت است که بعد از نصب برنامه یا وارد شدن به صفحه اپلیکیشن، تبلیغاتهای پیاپی و معمولا با اهداف کلاهبردارانه برای شما انتشار میدهند. گاهی کلیک بر این تبلیغاتها میتواند عواقب بدی به همراه داشته باشد. با این حال حتی اگر خود تبلیغات مضر نباشد، استفاده از رباتهای تبلیغاتی میتواند به گوشی موبایل شما آسیب بزند یا شما را خسته کند.
- صورتحسابهای جعلی
یکی دیگر از تهدیدات این اپلیکیشنها درست کردن صورتحسابهای جعلی است. به عنوان مثال برخی اپلیکیشنها برای برداشت یا واریز ارز دیجیتال برای کاربر قبض مالیاتی جعلی درست میکنند و او به گمان این که در حال پرداخت مالیات است، ارز دیجیتال خود را به کیف پول افراد کلاهبردار انتقال میدهد. این انتقال قابل پیگیری نیست و او دیگر نمیتواند پول خود را پس بگیرد. این قبضهای جعلی حتی میتوانند به عنوان یک نوتیفیکیشن از اپلیکیشنهای جعلی ظاهر شوند و کاربر را گمراه کنند.
- باتنت
باتنت یکی دیگر از خطراتی است که با استفاده از اپلیکیشنهای جعلی وارد گوشی موبایل شما میشود. باتنت شبکهای از رباتهای مخرب است که خودشان را تکثیر میکنند و کنترل تجهیزات الکترونیکی هوشمند از جمله موبایل و کامپیوترهای شخصی را به دست میگیرند. باتنت با توجه به برنامهای که به آن داده شده، میتواند به راحتی در کمترین زمان ممکن کیف پول ارز دیجیتال صدها نفر را خالی کند. این بدافزارها معمولا تا زمانی که فرصت اجرای هدف اصلی برایشان ایجاد شود، هیچ کاری در سامانه هدف انجام نمیدهند تا حضورشان لو نرود. کلاهبرداران اینترنتی با استفاده از باتنت میتوانند از گوشی شما به عنوان بخشی از یک حمله DDOS استفاده کنند. همچنین میتوانند از گوشی شما به عنوان ماینر استفاده یا با آن افراد دیگر را هدف قرار دهند.
- محتوای نامناسب
برنامههای جعلی ممکن است برای جذب کاربر از محتواهای نامناسب و حتی خصمانه استفاده کنند. از جمله این محتواها میتوان به صحبتهای نفرتانگیز، تصاویر خشونتآمیز و تصاویر نامناسب اشاره کرد. این محتواها میتوانند کاربرانی که در سطح اینترنت مشغول هستند را به سمت خود کشانده و آنها را جذب کنند.
- دانلودهای نامناسب
ممکن است یک برنامه به خودی خود دارای کدهای مخرب نباشد ولی کاربر را مجبور به دانلود برنامههای دیگری کند که مخرب هستند. حتی ممکن است کاربر متوجه دانلود شدن این برنامههای مخرب نشود. نهایتا با ورود بدافزار به گوشی کاربران، مجرمان سایبری میتوانند کنترل آن را به دست بگیرند.
- فیشینگ
فیشینگ یکی دیگر از تهدیداتی است که توسط اپلیکیشنهای جعلی برای شما بوجود میآید. این برنامهها میتوانند اطلاعات لاگین شما را با ایجاد صفحات ورود جعلی شبیه به یک برنامه واقعی به دست بیاورند و سپس از آن برای فیشینگ و انتقال پولهای نامشروع استفاده کنند که نهایتا جرم آنها به پای شما نوشته شود.
- افزایش دسترسیها
معمولا هنگام نصب یک برنامه دستگاه موبایل از شما برای دادن یک سری دسترسیها به برنامه در حال نصب اجازه میخواهد. گاهی این دسترسی ها نامعقول به نظر میرسند. مثلا یک بازی نیازی ندارد به مخاطبین شما دسترسی داشته باشد. برنامههای جعلی و مخرب سعی میکنند دسترسیهای زیاد و غیرمعقول از گوشی شما به دست بیاورند تا هسته امنیتی آن را غیرفعال کنند و بتوانند اعمال مخرب خود را به انجام برسانند.
- باج افزار
همانطور که از نامش مشخص است، باج افزار برای این ساخته میشود که از شما در ازای چیزی باج دریافت کند. برنامه حاوی باج افزار، گوشی و اطلاعات حیاتی شما را قفل میکند و از شما میخواهد برای آزادسازی آنها مقداری رمز ارز به آدرس کیف پول تعیین شده واریز کنید. این باج افزارها به راحتی قابل کنار زدن نیستند.
- روت کنندهها
روت کردن گوشی به معنای دسترسی به سطح زیرین گوشی است. وقتی گوشی خود را روت میکنید، توانایی این را خواهید داشت که بخشهای خاصی از آن را ویرایش کنید. این کار در واقع با آزاد کردن دسترسیها به کدهای اصلی گوشی، امنیت آن را متزلزل میکند. اگر از یک اپلیکیشن جعلی در قالب برنامه روت استفاده کنید، قادر به غیرفعال سازی کدهای امنیتی اصلی گوشی و انجام اعمال مخرب علیه شما خواهد بود.
- اسپم
برنامههایی که با هدف انجام اسپم نصب میشوند با استفاده از گوشی شما از روشهای مختلف به مخاطبینتان پیامهای تبلیغاتی یا کلاهبرداری میفرستند و از این طریق شما را درگیر اعمال مجرمانه خود میکنند. ایمیل، پیامک و پیامرسانهای اجتماعی از جمله روشهایی هستند که این برنامهها برای ارسال پیامهای تبلیغاتی مورد استفاده قرار میدهند.
- برنامههای جاسوسی
برنامههای جاسوسی اطلاعات شما را بدون اجازه شما به هکر ارسال میکنند. این اطلاعات میتواند شامل آدرسهای کریپتوکارنسی و کیف پولهای الکترونیک شما نیز باشد که نهایتا منجر به از دست رفتن سرمایهتان خواهد شد.
- تروجان
برنامهای که حاوی تروجان است بی ضرر به نظر میرسد ولی در پشت پرده میتواند بدون اطلاع شما اختیار گوشیتان را به دست بگیرد. به عنوان مثال تروجان میتواند بدون آنکه متوجه شوید، مخفیانه از گوشی شما اساماس ارسال کند. این فعالیت میتواند شامل دیدن رمزهای کیف پولهای شما و انتقال سرمایهتان نیز شود.
کلاهبرداران ارز دیجیتال از چه طریقی کاربران را فریب میدهند؟
کلاهبرداران ارز دیجیتال بسیار حرفهای هستند و سعی میکنند از روشهای مختلفی کاربران را فریب دهند. باید این روشها را شناخت و نسبت به آنها آگاه بود. در ادامه سه راه متداولی که این کلاهبرداران برای فریب کاربران استفاده میکنند را برایتان شرح داده ایم:
- شیوههای مهندسی اجتماعی
مهندسی اجتماعی یکی از معمولترین روشهای کلاهبرداری در فضای اینترنت است که در آن به جای برنامههای هک پیچیده از گفتگو و دروغ برای فریب کاربر استفاده میشود. در این روش کلاهبرداران با دنبال کردن کاربر و ریختن طرح دوستی با او در شبکههای اجتماعی سعی میکنند او را به دانلود کردن یک برنامه جعلی کریپتوکارنسی دعوت کنند. این برنامه ممکن است واقعی و منطقی به نظر برسد، اما بعد از منتقل شدن دارایی قربانی به برنامه، دیگر نمیتواند آن را خارج کند. گاهی برخی برنامهها وعده سودهای بزرگ به قربانی میدهند ولی نهایتا خسارتی جبران ناپذیر به او میزنند.
- استفاده از نامهای تجاری بزرگ
از آنجایی که کلاهبرداران میدانند برای فریب دادن کاربران نیاز به اعتبار دارند برای این کار نام برندهای بزرگ را برای خود به کار میبرند. آنها با این کار شروع به تبلیغ و فریب دادن کاربران میکنند. گزارشهای FBI حاکی از این است که اخیرا یک مورد کلاهبرداری با استفاده از نام صرافی YiBit صورت گرفته است. در این کلاهبرداری، فرد بزهکار خود را به عنوان یکی از کارمندان این صرافی جا میزد و به کاربران پیشنهاد دانلود اپلیکیشن جعلی صرافی را میداد. کاربران فریب خورده نزدیک به 5.5 میلیون دلار در این اپلیکیشن جعلی وارد کردند. این روش کلاهبرداری مدتهاست که مورد استفاده قرار میگیرد ولی به خاطر ذات غیرمتمرکز ارزهای دیجیتال خیلیها از خیر گزارش دادن این موارد میگذرند.
- توزیع برنامههای جعلی از طریق اپ استورهای رسمی
حتی با وجود اینکه پلتفرمهای معتبری نظیر گوگل پلی و اپل استور برنامهها را پیش از انتشار از نظر امنیتی بررسی میکنند، اما گاهی برخی برنامههای جعلی میتوانند از ممیزیهای آنها عبور کرده و به مرحله انتشار برسند. از آن جایی که مردم به این پلتفرمها اعتماد دارند، با خیال راحت برنامهها را از آنها دانلود میکنند. پس وقتی یک کلاهبردار کریپتوکارنسی برنامهاش را از ممیزیها رد کرد و برای دانلود در این پلتفرمها قرار داد، میتواند در مدت زمان کمی هزاران قربانی به دست بیاورد. این برنامهها میتوانند کیف پول ارز دیجیتال باشند که بعد از وارد کردن سرمایه در آن هیچگاه قادر به برداشت نخواهید بود.
چگونه یک اپلیکیشن جعلی ارز دیجیتال را تشخیص دهیم؟
برنامههای جعلی گاهی کاملا شبیه به نسخههای واقعی ساخته میشوند و تخشیص آنها دشوار است. با این حال اگر با دقت آنها را بررسی کنید شناخت نسخههای جعلی غیر ممکن نیست. راههایی برای انجام این کار وجود دارد که با در نظر گرفتن آنها میتوان نسخههای جعلی را تشخیص داد. در ادامه این روشها را بیان میکنیم:
- توجه به املای کلمات، آیکونها و توضیحات برنامه
پیش از آن که یک برنامه را دانلود کنید بهتر است به املای کلمات، آیکونها و توضیحات برنامه دقت کنید. سازندگان برنامههای جعلی سعی میکنند از نامها و آیکونهای مشابه برندهای بزرگ استفاده کنند ولی خیلی اوقات نام توسعه دهنده و حتی برنامه به اشتباه نوشته میشود تا صرفا شبیه به نسخه اصلی باشد و کاربر را فریب دهد. کافی است اسامی را در اینترنت جستجو کنید تا ببینید برنامه واقعی است یا خیر. همچنین آیکون برنامههای اصلی صرافیها را میتوانید از سایتهای آنها مشاهده کنید تا به اشتباه نیفتید.
- دسترسیهای اپلیکیشن
در صفحه دانلود هر اپلیکیشنی در استورهای معتبر، دسترسیهایی که اپلیکیشن در گوشی کاربر میخواهد نوشته شده است. با مطالعه این دسترسیها ممکن است متوجه موارد مشکوکی شوید. سعی کنید هنگام نصب و دانلود هر برنامهای به دسترسیهایی که به آن برنامه میدهید، توجه ویژه داشته باشید. برخی از آنها به برنامه اجازه میدهند به اطلاعات خصوصی شما دسترسی داشته باشند و از آن سوءاستفاده کنند. حتی با استفاده از این دسترسیها کلاهبرداران میتوانند به کیف پولهای کریپتویی شما دست پیدا کنند.
- تعداد دانلودهای برنامه
معمولا نسخههای اصلی هر برنامهای تعداد دانلودهای بیشتری دارد، پس توجه به تعداد دانلودهای یک برنامه پیش از دانلود کردن آن ضروری است. تعداد دانلودهای یک برنامه نشان میدهد چه میزان محبوب است و کاربران تا چه حد از آن راضی هستند. از طرفی هرچه دانلودها بیشتر باشد، فیدبکهای بیشتری هم وجود دارد که میتوانید آنها را بررسی کنید تا به واقعی یا غیر واقعی بودن برنامه پی ببرید.
- تایید اصالت از طریق تماس با پشتیبانی
بهترین راه برای این که از اصالت یک برنامه مطمئن شوید این است که با خود کمپانی تماس بگیرید و از آنها بپرسید. اگر متوجه شدید نمیتوانید با پشتیبانی که شماره و ایمیل آن اعلام شده است تماس بگیرید، پی میبرید که با یک نسخه جعلی روبهرو هستید. برنامههای واقعی دارای پشتیبانی قوی، تیمی و رسمی هستند.
موارد امنیتی دیگر شامل نکات زیر میشود:
- بررسیها و نظرات پیرامون نرم افزار را بخوانید.
- درباره توسعه دهندگان برنامه جستجو و تحقیق کنید.
- به زمان انتشار برنامه دقت کنید.
- آپدیتهایی که برای برنامهها ارائه میشود را پیش از نصب بررسی کنید.
چگونه کلاهبرداران از اپلیکیشنهای جعلی برای سرقت ارز دیجیتال استفاده میکنند؟
پیشتر روشهای مختلفی که کلاهبرداران برای به دام انداختن کاربران از آنها استفاده میکنند را بیان کردیم. معمولا کلاهبرداران سعی میکنند از حس طمع نهفته در افراد استفاده کنند تا با وعده سودهای کلان پای آنها را به اپلیکیشنهای جعلی خود باز کنند. بعد از این که کاربر وعده آنها را باور کرد، او را دعوت به سرمایهگذاری در برنامه و پلتفرمهای دروغین خود میکنند. با توجه به برگشتناپذیری تراکنشهای ارزهای دیجیتال حتی اگر مبلغ بالایی به کیف پول یک کلاهبردار واریز کنید، قادر به بازپس گیری آن نخواهید بود.
چگونه از پول خود در برابر کلاهبرداران ارز دیجیتال محافظت کنیم؟
کاربرانی که مدتهاست در زمینه ارزهای دیجیتال فعال هستند، میدانند که کسب سود از این بازار به راحتی انجام نمیشود و برنامههایی که وعده سودهای عجیب و غریب میدهند حتما مشکل دارند. برای این که از پول خود در برابر کلاهبرداران محافظت کنید باید سطوح امنیتی گوشی خود را ارتقاء دهید و از دانلود برنامههای جعلی خودداری کنید.
سعی کنید به افرادی که با پروفایلهای مشکوک در شبکههای اجتماعی به شما پیام میدهند نزدیک نشوید، به خصوص اگر شما را دعوت به دانلود برنامههای مربوط به کریپتوکارنسی کردند.
چگونه به دام اپلیکیشنهای جعلی نیفتیم؟
سعی کنید در دانلود اپلیکیشنها دقت کنید. به طور کل دانلود برنامهها از پلتفرمهای معتبر نظیر گوگل پلی و اپل استور معتبرتر است، پس برای دانلود چنین برنامههای حساسی به سراغ شبکههای اجتماعی و پلتفرمهای غیرمعتبر نروید. اگر قبلا برنامه جعلی دانلود کردهاید به محض تشخیص جعلی بودن، آن را از گوشی خود حذف کنید تا با مشکل مواجه نشوید. سعی کنید برنامههای صرافیها را از سایتهای خودشان دانلود کنید تا برنامههای جعلی را در اپ استورها با آنها اشتباه نگیرید.
سخن پایانی
در این مقاله به طور کامل و مفصل اپلیکیشنهای جعلی و راههای مقابله با آنها را مورد بررسی قرار دادیم. اگر تمام نکات گفته شده در این مقاله را در ذهن داشته باشید، خطرات ذکر شده شما را تهدید نخواهند کرد و میتوانید از داراییهای دیجیتال خود محافظت کنید. هرچه سطح دانش شما در ارتباط با کریپتوکارنسی بیشتر باشد، احتمال این که به دام افراد کلاهبردار بیفتید کمتر خواهد