SwapSpace – تبادل العملات الرقمية عبر السلاسل

أحدث اختراقات وسائل التواصل الاجتماعي في عالم العملات المشفرة: كيف تتجنب الوقوع ضحية للاحتيال

Alien Mind

,

تم التحديث: ,6 د

أحدث صعود وسائل التواصل الاجتماعي ثورة في التواصل والأعمال، لكنه جذب أيضًا المخترقين والمحتالين، خاصة مع دمج العملات الاجتماعية الرقمية. لم تسلم أي منصة، من Twitter إلى Discord، من استغلال مجرمي الإنترنت لثغرات المستخدمين. شهدت السنوات الأخيرة زيادة حادة في عمليات اختراق وسائل التواصل الاجتماعي المرتبطة بالعملات المشفرة، بما في ذلك هجمات التصيّد، والهدايا المزيفة، وعمليات الاحتيال عبر انتحال الشخصية، والبرمجيات الخبيثة. وغالبًا ما تستخدم هذه الأساليب الهندسة الاجتماعية لخداع المستخدمين ودفعهم إلى كشف معلومات حساسة أو إرسال أموال إلى المجرمين، مما يؤدي إلى خسائر مالية وسرقة الهوية وتشويه السمعة. 

يستكشف هذا النص أحدث عمليات اختراق وسائل التواصل الاجتماعي المرتبطة بالعملات المشفرة، ويكشف أساليب مجرمي الإنترنت، ويقدم نصائح لحماية نفسك من مثل هذه الاحتيالات.

الوضع الحالي: دراسات حالة

تم اختراق عدة حسابات بارزة على وسائل التواصل الاجتماعي خلال الأسابيع الأولى من عام 2024. 

U.S. Securities and Exchange Commission (SEC)

في بداية يناير 2024، تم اختراق حساب SEC على منصة X (المعروفة سابقًا باسم Twitter) في هجوم منظم بإحكام. وقبل صدور القرار الرسمي بشأن صندوق Bitcoin ETF مباشرةً، حصل المخترقون على وصول غير مصرح به إلى حساب SEC على وسائل التواصل الاجتماعي ونشروا إعلانًا مزيفًا يفيد بالموافقة على الصندوق. وانتشر هذا الخبر الكاذب بسرعة وتسبب في تقلبات كبيرة في السوق، ما أدى إلى تداول عملات مشفرة بقيمة ملايين الدولارات بناءً على هذا الخبر المزيف. وكما تبيّن لاحقًا، كان الهجوم ممكنًا لأن SEC لم تُفعّل المصادقة متعددة العوامل (MFA) على حسابها. 

Mandiant

كما وقعت Mandiant، وهي شركة أمن سيبراني استحوذت عليها Google في عام 2022، ضحيةً لاختراق عبر وسائل التواصل الاجتماعي في يناير 2024. تم اختراق حساب الشركة على X، الذي لم يكن مفعّلًا عليه MFA، من خلال هجوم brute-force لتخمين كلمات المرور. وبعد الدخول، شارك المخترقون رابطًا إلى صفحة احتيالية بدت شرعية لكنها صُممت لسرقة العملات المشفرة. ونتيجة لذلك، سُرقت آلاف الدولارات من العملات المشفرة على شبكة Solana. 

CoinGecko

تعرضت منصة العملات المشفرة CoinGecko لاختراق متطور لحسابها على X في يناير 2024. وعلى الرغم من تفعيل MFA، تم اختراق الحساب عندما نقر أحد الموظفين عن غير قصد على رابط Calendly احتيالي كان جزءًا من هجوم تصيّد موجه. ثم استخدم المهاجم الحساب المخترق لنشر إعلان زائف عن airdrop لرمز مميز، ما أوهم العديد من المستخدمين بأنهم قد يحصلون على tokens مجانية. ونتيجة لذلك، قدّم العديد من المستخدمين معلومات مفاتيحهم الخاصة وفقدوا في النهاية الوصول إلى محافظهم المشفرة. وهذا يوضح ببساطة مدى قدرة الهندسة الاجتماعية المتقدمة على تجاوز الضوابط التقنية مثل MFA عبر استغلال الثغرات البشرية. كما يؤكد هذا المثال أهمية تدريب الموظفين على التعرّف إلى محاولات التصيّد وتجنبها.

CertiK

تعرضت CertiK، وهي شركة أمن بلوكتشين معروفة بتدقيق smart contracts، لاختراق لافت في يناير 2024. وتمكن المهاجمون من اختراق حساب CertiK على X ونشروا رابطًا إلى موقع Revoke مزيف. صُمم هذا الموقع المقلد ليبدو كأداة شرعية لإلغاء الأذونات الممنوحة للتطبيقات اللامركزية dApps، لكنه استُخدم فعليًا لسحب القيمة من محافظ الضحايا المشفرة. كشف هذا الهجوم، الذي تضمن هندسة اجتماعية متقدمة، عن ثغرات حتى في الشركات المكرسة لأمن البلوكتشين. 

أساليب شائعة يستخدمها المحتالون

يستخدم المحتالون مجموعة واسعة من الأساليب لخداع المستخدمين والحصول على الوصول إلى عملاتهم المشفرة. إن فهم هذه الأساليب ضروري لحماية نفسك وأصولك. فيما يلي بعض أكثر الطرق شيوعًا التي يستخدمها مجرمو الإنترنت في مجال العملات المشفرة.

هجمات التصيّد

التصيّد هو أحد أكثر الأساليب شيوعًا التي يستخدمها المحتالون. ويتضمن إرسال رسائل احتيالية، غالبًا عبر البريد الإلكتروني أو وسائل التواصل الاجتماعي، تبدو وكأنها قادمة من مصدر موثوق. والهدف هو دفع المستلم إلى تقديم معلومات حساسة، مثل المفاتيح الخاصة أو كلمات المرور أو رموز المصادقة الثنائية.

  • كيف يعمل: ينشئ المحتالون موقعًا أو رسالة مزيفة تحاكي موقعًا أو رسالة شرعية. ويُستدرج المستخدمون إلى إدخال بيانات تسجيل الدخول أو معلومات حساسة أخرى، والتي يستخدمها المحتالون لاحقًا للوصول إلى حساباتهم.
  • مثال من الواقع في 5 مايو 2024، استُهدف خادم Discord الخاص بـ Gnus.AI في هجوم تصيّد متطور. حصل المخترقون على وصول إلى بيانات اعتماد الإدارة الخاصة بالخادم واستخدموها لنشر روابط خبيثة تحاكي مواقع شرعية لصك رموز العملات المشفرة. وأسفر هذا الاستغلال عن سرقة ما يقرب من 1.27 مليون دولار. واستغل المهاجمون وظائف smart contract في Ethereum لإنشاء رموز مزيفة، ثم باعوها لمستخدمين غير منتبهين.

الهندسة الاجتماعية

تتضمن الهندسة الاجتماعية التلاعب بالأفراد لدفعهم إلى تنفيذ إجراءات أو الإفصاح عن معلومات سرية. وغالبًا ما يستغل المحتالون علم النفس البشري، مستخدمين مشاعر مثل الثقة أو الخوف.

  • كيف يعمل: يتظاهر المهاجمون بأنهم دعم تقني أو زملاء أو شخصيات موثوقة أخرى لكسب ثقة الهدف. وبمجرد بناء الثقة، يطلبون معلومات حساسة أو يدفعون الضحية إلى القيام بإجراءات تضر بالأمان.
  • مثال من الواقع: تضمن اختراق حساب X الخاص بالرئيس التنفيذي لشركة Polychain Capital أساليب الهندسة الاجتماعية. خدع المهاجمون الرئيس التنفيذي ليُفصح عن معلومات سمحت لهم بالوصول إلى الحساب ونشر إعلانات احتيالية حول airdrops مزيفة، ما أدى إلى خسارة المستخدمين لأموالهم.

الهدايا المزيفة وairdrops

غالبًا ما يستغل المحتالون الحماس المحيط بالهدايا وairdrops. فيعدون برموز أو عملات مجانية مقابل مدفوعات صغيرة أو معلومات شخصية، لكن هذه الهدايا ليست حقيقية أبدًا.

  • كيف يعمل: ينشئ المحتالون حسابات أو مواقع مزيفة على وسائل التواصل الاجتماعي تدّعي تقديم رموز مجانية. وللحصول عليها، يُطلب من المستخدمين التحقق من محافظهم عبر إرسال مبلغ صغير من العملات المشفرة أو تقديم مفاتيحهم الخاصة لاستلام الهدية. وبمجرد حصول المحتالين على البيانات المطلوبة، يختفون تاركين المستخدمين دون شيء.
  • مثال من الواقع: خلال عملية احتيال Bitcoin على Twitter في عام 2020، استخدم المخترقون حسابات بارزة مخترقة للترويج لهدية Bitcoin مزيفة، ونجحوا في سرقة أكثر من 100,000 دولار. وبالمثل، تضمن اختراق CertiK موقع Revoke مزيفًا، ما خدع المستخدمين ودفعهم إلى كشف تفاصيل محافظهم.

توزيع البرمجيات الخبيثة

البرمجيات الخبيثة، أو البرامج الضارة، هي أسلوب شائع آخر يستخدمه المحتالون لسرقة الرموز. يمكن تمويه البرمجيات الخبيثة على أنها برامج أو تطبيقات أو روابط شرعية، وهي مصممة لاستخراج المعلومات الحساسة أو الحصول على وصول غير مصرح به إلى جهاز المستخدم.

  • كيف يعمل: بعد التثبيت، يمكن للبرمجيات الخبيثة تسجيل ضغطات المفاتيح، أو التقاط لقطات شاشة، أو حتى منح المهاجم وصولًا عن بُعد. وغالبًا ما تستهدف تطبيقات المحافظ أو المنصات التي تتم فيها معاملات العملات المشفرة.
  • مثال من الواقع: تضمن اختراق Mandiant مشاركة رابط إلى صفحة احتيالية كانت على الأرجح توزع برمجيات خبيثة. وأدى تصفح الصفحة إلى قيام المستخدمين بتنزيل برنامج ضار دون قصد كشف معلومات حساسة عن محافظهم المشفرة على شبكة Solana.

كيف تحمي نفسك

تتطلب حماية نفسك من عمليات الاختراق المرتبطة بالعملات المشفرة على وسائل التواصل الاجتماعي مزيجًا من الوعي وأفضل الممارسات. فيما يلي استراتيجيات أساسية لحماية أصولك:

  • فعّل المصادقة متعددة العوامل (MFA) على جميع حساباتك. تضيف MFA طبقة أمان إضافية من خلال طلب كلمة مرور بالإضافة إلى شكل ثانٍ من التحقق، مثل رمز من تطبيق المصادقة. وهذا يقلل بشكل كبير من خطر الوصول غير المصرح به حتى إذا تم اختراق كلمة المرور الخاصة بك.
  • كن حذرًا من الرسائل غير المطلوبة، أو رسائل البريد الإلكتروني، أو منشورات وسائل التواصل الاجتماعي التي تطلب معلومات حساسة. تحقق دائمًا من الروابط وتأكد من شرعية أي طلبات للحصول على معلومات شخصية. وتجنب النقر على الروابط أو تنزيل المرفقات من مصادر غير معروفة أو مشبوهة.
  • حدّث أجهزتك وبرامجك بانتظام. يمكن أن تحتوي البرمجيات القديمة على ثغرات يستغلها المخترقون. فعّل التحديثات التلقائية لأنظمة التشغيل والمتصفحات وتطبيقات محافظ العملات المشفرة. بالإضافة إلى ذلك، استخدم برامج مكافحة فيروسات ومكافحة برمجيات خبيثة موثوقة لحماية أجهزتك من البرامج الضارة.
  • استخدم كلمات مرور قوية وفريدة لكل حساب من حساباتك. يمكن لمدير كلمات المرور أن يساعد في إنشاء كلمات مرور معقدة وتخزينها، مما يسهل الحفاظ على أمان قوي عبر منصات متعددة.
  • تعلم أساليب الهندسة الاجتماعية الشائعة، مثل انتحال الشخصية وpretexting، وتحقق دائمًا من هوية أي شخص يطلب معلومات حساسة.
  • أمّن مفاتيحك الخاصة. خزّنها دون اتصال في محفظة مادية hardware wallet أو في مكان مادي آمن، ولا تشاركها أبدًا مع أي أحد. كن حذرًا من إدخال المفاتيح الخاصة في المنصات عبر الإنترنت، لأن ذلك قد يعرضك للسرقة.
  • راقب نشاط حسابك بانتظام لاكتشاف السلوك المشبوه والاستجابة له بسرعة. فعّل التنبيهات لمحاولات تسجيل الدخول والمعاملات، وراجع نشاط حسابك بشكل متكرر. أبلغ فورًا عن أي إجراءات غير معتادة للحد من الضرر المحتمل.
  • تجنب إجراء المعاملات الحساسة عبر Wi-Fi العام، لأنه قد يكون غير آمن ومعرضًا للاعتراض من قبل جهات خبيثة. إذا اضطررت لاستخدام Wi-Fi عام، فتأكد من وجود شبكة افتراضية خاصة (VPN) موثوقة لتشفير بياناتك. ويفضل تنفيذ المعاملات عبر شبكات خاصة وآمنة.
  • تحقق من صحة الاتصالات، خاصة تلك المتعلقة بالمعاملات المالية أو تحديثات الأمان. تواصل مباشرة مع الجهة المعنية باستخدام معلومات الاتصال الموثقة إذا تلقيت رسالة غريبة. لا تستخدم تفاصيل الاتصال الواردة في الرسالة المشبوهة نفسها لأنها قد تؤدي إلى فقدان البيانات. 

الخلاصة

إن الارتفاع في عمليات اختراق وسائل التواصل الاجتماعي المرتبطة بالعملات المشفرة يؤكد الحاجة إلى ممارسات أمنية قوية ويقظة مستمرة. حدّث إعدادات أمانك بانتظام وكن حذرًا من الاتصالات غير المرغوب فيها لحماية أصولك وتعزيز الثقة في التفاعلات عبر الإنترنت. في عالم وسائل التواصل الاجتماعي غير المتوقع، تُعدّ الحماية الاستباقية أفضل دفاع لك. اجعل حماية ثروتك الرقمية أولوية لتبقى آمنًا ومطمئنًا.

مشاركة:

منشورات ذات صلة

هل أنت فضولي للمزيد؟

انضم إلى نشرتنا الإخبارية — ابق على اطلاع، ابق متمكنًا.