يستطيع المحتالون التخطيط لعمليات احتيال واستغلال التكنولوجيا لاستغلال ثقة المستخدمين. وقد وقع العديد من مستثمري العملات المشفرة ضحايا لهذه الخدع.
هجمات التصيد المتقدمة
يمكن تنفيذ هجمات التصيد التي تستهدف محافظ العملات المشفرة وحسابات التبادل من خلال مجموعة متنوعة من التكتيكات المتطورة، واستغلال ثقة المستخدمين لسرقة المفاتيح الخاصة أو بيانات اعتماد تسجيل الدخول.
لتنفيذ هذه الهجمات، يُنشئ المجرمون مواقع إلكترونية مزيفة تبدو وكأنها منصات رسمية. ثم يرسلون رسائل تصيد احتيالي عبر البريد الإلكتروني، منتحلين صفة مؤسسات موثوقة، لخداع الضحايا وحثهم على مشاركة معلومات حساسة.

يمكن للمحتالين إنشاء مواقع ويب وهمية تبدو وكأنها منصات شرعية (الصورة: صحيفة الاقتصاد الوطني).
يمكن للمهاجمين استخدام التكتيكات المتطورة التالية:
برامج استنزاف المحفظة: هي برامج خبيثة تُستخدم في هجمات التصيد الاحتيالي. بمجرد أن يربط الضحية المحفظة بموقع التصيد الاحتيالي ويوافق على معاملة خبيثة أو يمنح أذونات رمزية، يمكن للمهاجم تحويل الأموال تلقائيًا من المحفظة.
- الاحتيال: يستخدم المحتالون رموز الاستجابة السريعة (QR) الخبيثة في رسائل البريد الإلكتروني أو الرسائل النصية أو الأماكن العامة. عند مسحها، تُعيد هذه الرموز توجيه المستخدمين إلى مواقع ويب احتيالية أو تُفعّل عمليات تنزيل ضارة تهدف إلى سرقة معلوماتهم الشخصية أو المالية أو معلومات المصادقة.
التصيد الاحتيالي بالرمح: يستهدف هذا الأسلوب أفرادًا أو مؤسسات محددة. يُنشئ المحتال رسائل شخصية، غالبًا باستخدام عبارات عاجلة مثل "مطلوب إجراء فوري" لإثارة الذعر وإجبار الضحية على ارتكاب خطأ.
في أغسطس، استُنزفت محفظة عملات إيثريوم الرقمية الخاصة بمطورٍ قام بتثبيت إضافة خبيثة. وبعد سرقة مفاتيحه الخاصة، نُقلت جميع عملاته الرقمية.
سحب السجادة (سحب السيولة)
غالبًا ما يستخدم المحتالون منصات التمويل اللامركزي (DeFi) ومشاريع NFT لتحقيق ذلك. ويُعدّ سحب الأموال تكتيكًا شائعًا، حيث يسحب المطورون السيولة فجأةً ويختفون بأموال المستثمرين.
هذه المشاريع تَعِد دائمًا بعوائد مرتفعة للغاية أو أصول رقمية حصرية. يُروّج للعديد من المشاريع على مواقع التواصل الاجتماعي، لكنها لا تُقدّم قيمة حقيقية.

"سحب السجاد" هو تكتيك شائع حيث يقوم المطورون بسحب السيولة فجأة ويختفون بأموال المستثمرين (الصورة: CNN).
تشمل العلامات التحذيرية لمشروع سحب السجادة الوعود بعوائد مرتفعة بشكل غير واقعي مع انخفاض المخاطر، أو فريق مجهول الهوية غير راغب في مشاركة الهوية، أو الافتقار إلى التدقيق الشفاف.
وفقًا لموقع كوين تيليغراف ، منذ بداية عام ٢٠٢٥، تسببت عمليات سحب السجاد في أضرار تُقدر بنحو ٦ مليارات دولار في منظومة Web3. ومن الأمثلة البارزة على ذلك عملة ليبرا على شبكة سولانا. ارتفعت قيمتها السوقية بشكل كبير بعد ذكرها من قِبل رئيس الأرجنتين على منصة التواصل الاجتماعي X. بعد حذف المنشور، انخفض سعر العملة بأكثر من ٩٤٪، مما أدى إلى اتهامات بالسحب.
التمثيل
انتحال الشخصية مشكلة شائعة على منصات التواصل الاجتماعي. ينتحل المحتالون صفة مؤثرين أو مطورين أو موظفي دعم موثوق بهم على منصات مثل X.
ثم يخترقون المحادثات أو ينشئون حسابات وهمية لاستغلال المستخدمين الباحثين عن الربح السريع. غالبًا ما ينشر المحتالون عروضًا وهمية، ويوعدون بأرباح مضاعفة مقابل إرسال مبلغ صغير للتحقق.
كما يمكنهم أيضًا إنشاء حسابات انتحال شخصية تنسخ المشاهير أو ترسل رسائل مباشرة تتظاهر بأنها دعم للتبادل للوصول إلى المحافظ أو طلب التحويلات العاجلة.
بحلول عام 2024، ستبلغ تكلفة عمليات الاحتيال بالعملات المشفرة 9.9 مليار دولار على مستوى العالم، مع زيادة عمليات الاحتيال بانتحال الشخصية بمقدار أربعة أضعاف.
عملية احتيال بتقنية Deepfake مدعومة بالذكاء الاصطناعي
برزت عمليات الاحتيال بتقنية التزييف العميق المدعومة بالذكاء الاصطناعي كتهديد خطير، إذ تستخدم تقنيات متقدمة لخداع المستخدمين وسرقة أصولهم. يستغل المجرمون الذكاء الاصطناعي لإنشاء مقاطع فيديو واقعية للغاية أو نسخ أصوات لمسؤولين تنفيذيين ومؤثرين ومشاهير.

أصبحت عمليات الاحتيال العميقة المدعومة بالذكاء الاصطناعي بمثابة تهديد كبير (الصورة: GlobalNews).
هذه التزييفات العميقة مضللة للغاية، وقد تخدع حتى المستخدمين الحذرين. فهي تطمس الخط الفاصل بين التواصل الحقيقي والمزيف، مستغلةً الثقة ومُولِّدةً الخوف من تفويت الفرصة (FOMO).
في أغسطس/آب 2024، وصفت صحيفة نيويورك تايمز فيديو إيلون ماسك المُزيّف بأنه "أكبر مُحتال على الإنترنت". اقتنع ستيف بوشامب، البالغ من العمر 82 عامًا، بشدة بهذا الفيديو المُزيّف لدرجة أنه استثمر كامل مدخراته البالغة 690 ألف دولار على مدى عدة أسابيع. ثم اختفت الأموال.
دعم العملات المشفرة المزيفة
تُشكّل عمليات الاحتيال المتعلقة بدعم العملات المشفرة تهديدًا متزايدًا. غالبًا ما ينتحل المحتالون صفة موظفي دعم العملاء من منصات تداول أو مزوّدي محافظ موثوقين.
يتواصلون مع الضحايا عبر منصات التواصل الاجتماعي مثل X وTelegram أو مواقع وهمية تُشبه إلى حد كبير المواقع الرسمية. ويستغلون ثقة المستخدمين بتقديمهم مساعدة تبدو حقيقية.
تتضمن بعض الحيل الشائعة المستخدمة مشاركة روابط التصيد الاحتيالي المتخفية في شكل بوابات دعم، أو طلب مفاتيح خاصة أو عبارات أولية، وما إلى ذلك.
المصدر: https://dantri.com.vn/cong-nghe/5-chieu-tro-lua-dao-tien-dien-tu-pho-bien-20251008005941088.htm
تعليق (0)