سایت ها و پلتفرم ها
زمان مطالعه :
20 دقیقهتاریخ بروز رسانی :
۰۳
مهر
۱۴۰۳
سایت اسکم چیست؟ نحوه شناسایی سایتهای اسکم
ویراستار
آریا قهرمانیان
فهرست
در گذشته اغلب مراودات مالی و جابهجایی پول بهشکل سنتی و فیزیکی انجام میشد؛ این در حالی است که امروزه و با پیشرفت فناوری، کاربران بدون هیچ محدودیتی میتوانند داراییهای خود را بهشکل آنلاین و با کمترین هزینه و دردسر جابهجا کنند. پیدایش ارزهای دیجیتال نیز در این زمینه بسیار تأثیرگذار بوده است. تصور کنید زمانی برای یک خرید یا انتقال پول با دهها چالش و مشکل مواجه بودید، اما اکنون تنها با لمس یا کلیک روی چند گزینه آنچه میخواهید بهسرعت در اختیارتان قرار میگیرد.
شکی نیست که این تغییر و تحولات گسترده کارها را برای کاربران سادهتر کرده و دسترسیها را افزایش داده است، اما مشکلاتی نیز در این زمینه وجود دارد. یکی از مهمترین مسائل، بحث امنیت دارایی افراد است. احتمالاً بسیاری از ما تصور میکنیم که مراودات آنلاین بهمراتب ایمنتر از شکل قدیمی آن است، با آنکه این ذهنیت تا حدودی درست است، اما متأسفانه وجود نقصها، ایرادات ریز و درشت و از همه مهمتر، نبود اطلاعرسانی و آگاهی در ارتباط با موضوعات مختلف موجب شده است تا این عرصه محلی مناسب برای حضور گسترده بازیگران مخرب و مجرمان باشد. در این مقاله قصد داریم به مفهوم اسکم و وبسایتهای مبتنی بر آن بپردازیم و ببینیم که چگونه کلاهبرداران از راههای مختلف میتوانند اندوخته شما را مورد دستبرد قرار دهند. از شما دعوت میکنیم تا انتهای این مقاله از پول نو همراه ما باشید.
سایت اسکم چیست؟
پیش از آنکه درباره سایتهای اسکم (Scam Websites) صحبت کنیم بد نیست ابتدا درباره مفهوم واژه اسکم (Scam) اندکی اطلاعات خود را بهروز کنیم. واژه اسکم که از دایره لغات انگلیسی به زبان ما آمده است، بهمعنای برنامهای متقلبانه با هدف کسب درآمد و برتری جستن در برابر دیگران با چاشنی فریب و نیرنگ است. بنابراین، منظور از اسکم فرایندهایی است که عدهای متقلب آن را برای فریب دادن افراد ساده و ناآگاه طرحریزی میکنند تا از این طریق کسب درآمد کنند.
در حقیقت فریب و دروغ ارکان اصلی اسکمها هستند.
با توجه به توضیحات ارائهشده، در پاسخ به این سؤال که منظور از سایتهای اسکم چیست باید گفت پیجهای اینترنتی هستند که در واقع توسط عدهای مجرم و کلاهبردار ساخته شدهاند تا با سوء استفاده از دانش اندک برخی کاربران و وعدهها و فرصتهای رنگارنگ، آنها را به دام بیندازند. این وبسایتها اغلب بهدنبال برانگیختن احساسات خاصی مانند ترس، طمع و حس از دست رفتن فرصت در کاربران هستند و آنها را وارد یک چرخه معیوب میکنند که در نهایت به از دست رفتن دارایی کاربران و مالباختهشدن آنها میانجامد.
جالب است بدانید بر اساس یک مطالعه در سال ۲۰۲۲ در استرالیا، حدود ۴۰درصد از ۱۰۰۰ استرالیایی مورد بررسی، گرفتار سایتهای اسکم شدهاند که این نشان میدهد این بازیگران مخرب تا چه اندازه توانستهاند در اعمال غیرقانونی خود موفق ظاهر شوند و با شیوههای مختلف کاربران را در دام خود گرفتار کنند.
برای آنکه با زوایای مختلف این موضوع بیشتر آشنا شوید، در بخشهای بعد به انواع روشهای کلاهبرداری توسط سایتهای اسکم میپردازیم.
بر اساس یک مطالعه در سال ۲۰۲۲ در استرالیا از ۱۰۰۰ استرالیایی مورد بررسی حدودا ۴۰ درصد آنها گرفتار سایتهای اسکم شدهاند.
اسکمر (Scammer) کیست؟
اسکمر به فردی اطلاق میشود که در برنامهای غیرقانونی و متخلفانه مشارکت میکند و سعی دارد از فرد دیگری کلاهبرداری کند. این فرد فریبکار با مخفیکردن هویت خود و با استفاده از جعل و نیرنگ تلاش میکند تا سرمایه افراد را از دست آنها خارج کند. اسکمرها یا کلاهبرداران با نقشهها و برنامههای گوناگونی بهسراغ کاربران میآیند و طوری وانمود میکنند که نقشه یا طرح آنها یک فرصت استثنایی و کم نظیر است و تا دیر نشده باید از آن بهره ببرید. توجه داشته باشید اسکمرها یا همان کلاهبرداران تلاش میکنند خود را در قالب افراد مورد اعتماد، باتجربه و حتی وابسته به نهادها و ارگانهای دولتی نشان دهند تا شک و بیاعتمادی شما را کمرنگتر کنند. این افراد با مهارتهای فوقالعادهای که دارند میتوانند بهسرعت کاربران کماطلاع را به برنامهها و نقشهای پلید خود مجاب کنند.
حالا که با این دو مفهوم مهم آشنا شدید، نوبت به آن میرسد تا با نحوه کار سایتهای اسکم و چگونگی انجام آنها آشنا شویم.
نحوه کار سایتهای اسکم
وبسایتهای اسکم یا همان سایتهای کلاهبرداری به روشهای مختلفی کار میکنند؛ اما تمام این سایتهای scam برای رسیدن به مقصد خود باید از سه مرحله عبور کنند. این سه مرحله عبارتاند از:
- یافتن قربانی: اولین قدم در هر سایت scam یافتن قربانی است. سایتهای اسکم از روشهای مختلفی مانند ترساندن، دادن وعدههای جذاب و… برای یافتن قربانیان استفاده میکنند. سایتهای کلاهبرداری با هر روشی سعی میکنند که افراد به آنها اعتماد کنند و عملی را که کلاهبرداران میخواند، انجام دهند.
- انجام عمل: در این مرحله قربانی به سایت اسکم اعتماد کرده و عملی که این سایت از آن میخواهد را انجام میدهد. این عمل میتواند واردکردن اطلاعات شخصی، اتصال کیف پول ارز دیجیتال، واریز دارایی و… باشد.
- کلاهبرداری: در این مرحله که مرحله آخر است، کلاهبرداران با این اطلاعات اقدام به کلاهبرداری از فرد مورد نظر میکنند.
شاید این سه مرحله بسیار آسان به نظر برسد؛ اما بر اساس همین سه مرحله انواع مختلفی از سایتهای اسکم به وجود آماده است که هر کدام برای رسیدن به مقاصد خود یک شیوه جدید به کار میبرند.
سایتهای اسکم چگونه قربانیان خود را به دام میاندازند؟
در مورد سه مرحله مهم در یک کلاهبرداری توسط سایتهای اسکم صحبت کردیم؛ اما نکته بسیار مهم یافتن قربانی و در دام انداختن آنها است. کلاهبرداران از راههای گوناگونی سعی میکنند که قربانیان را در دام بیندازند. از معروفترین شیوههای سایتهای اسکم برای یافتن قربانی میتوان به موارد زیر اشاره کرد.
- ایجاد طمع: در برخی از سایتهای اسکم وعدههایی همچون سودهای بالا، جوایز و… به کاربران داده میشود که افراد برای مدتی عقل و منطق خود را از دست میدهند و به سایت اسکم اعتماد میکنند.
- ایجاد ترس: ایجاد ترس یکی دیگر از روشهایی است که کلاهبرداران استفاده میکنند. مثلا پیغامی بر روی مرورگر افراد باز میشود که به آنها میگویند سیستم شما ویروسی یا هک شده است و برای برطرف کردن این مشکل وارد این سایت شوید. در این زمان افراد ترسیده و وارد سایت مورد نظر میشوند. ترس باعث میشود که افراد نتوانند تصمیم درست بگیرند و بهراحتی در دام سایتهای اسکم میافتند.
- ایجاد فوریت زمانی: در این روش به شما پیشنهادات یا تهدیدهایی حساس به زمان داده میشود. در این روش عجلهکردن باعث خواهد شد که شما در دام بیفتید.
شیوههایی که باعث میشوند کاربران در دام سایتهای scam بیافتند بسیار است؛ اما یک نکته بین تمام آنها مشترک است. موضوع مشترک در تمام این موارد برانگیختن احساسات برای کاهش عملکرد ذهنی شماست. وقتی احساساتی مانند ترس یا طمعِ از دستدادن داشته باشید به خطرات پیشِ رو فکر نخواهید کرد و اینگونه راحتتر در دام خواهید افتاد.
نکته دیگری که باید به آن توجه کنید آن است که در تمام سایتهای اسکم، کلاهبرداران سعی میکنند سایت یا پروژه خود را قانونی، معتبر و بدون هیچ عیب و نقصی نشان دهند. به یاد داشته باشید که هیچ سایت اسکم در دنیا به شما نمیگوید که من یک سایت کلاهبرداری هستم. همه این پروژهها خود را بهترین سایت و پروژه معرفی میکنند.
حال با توجه به این موارد چگونه میتوان یک سایت اسکم را تشخیص داد؟
در بخشهای بعدی به این سوال پاسخ خواهیم داد؛ اما قبل از آن باید با انواع پروژههای اسکم آشنا شوید.
انواع سایتهای اسکم
با توجه به گستردگی موضوع کلاهبرداریهای اینترنتی و مشکلات و مسائل مختلف در این ارتباط بد نیست با برخی از انواع سایتهای اسکم آشنا شوید و ببینیم که هر کدام چگونه میتوانند کاربران را فریب دهند. اما پیش از آن که به سراغ معرفی دستههای کلی وبسایتهای کلاهبرداری برویم بیایید با برخی صفات و ویژگیهای این پیجهای آنلاین آشنا شویم.
- جعل هویت: یکی از مهمترین راهکارهای و ویژگیهای مهم وبسایتهای کلاهبرداری یا اسکم، جعل هویت سایر وبسایتهاست. در حقیقت مجرمان با ساخت یک پیج مانند برخی از معتبرترین مراکز و نهادها بهنوعی تلاش میکنند تا کاربران را از نظر صحت و درستی قانع کنند. لوگوها، دستهبندیهای سایت و حتی محتوای آن بهگونهای طراحی شده است که در نگاه اول شکبرانگیز نخواهد بود.
- درخواست اطلاعات مهم و حساس: یکی دیگر از ویژگیهای کلیدی سایتهای کلاهبرداری درخواستهای مکرر و گاه و بیگاه درباره وارد کردن اطلاعات شخصی مانند شماره ملی، تصویر از کارتهای شناسایی و موارد دیگر است. این مجموعههای جعلی تلاش میکنند که موارد مهم و حیاتی را بهشکلیهای گوناگونی از کاربر استخراج کنند و پس از آن کار را به فازهای بعدی ببرند.
- درخواست اطلاعات مالی: اغلب وبسایتهای اسکم تلاش میکنند تا اطلاعات حساب بانکی، رمزهای عبور یا حتی کلیدهای خصوصی کیف پول ارز دیجیتال را از آنها دریافت کنند و با داشتن این اطلاعات، فرایند نفوذ به حسابهای شخصی را آغاز کنند. باید توجه داشت که هیچ کدام از وبسایتهای معتبر مجاز به دریافت چنین اطلاعاتی نیستند و بهمحض مواجهه با چنین مواردی، باید بدانید که با یک وبسایت جعلی روبهرو هستید. در عین حال توصیه میکنیم امنیت کیف پول ارز دیجیتال خود را با روشها مختلف افزایش دهید.
- انتشار بد افزار: اغلب برنامههای کلاهبرداری بهگونهای ترتیب داده میشوند که یک بد افزار یا نرمافزار جاسوسی روی دستگاه شما (گوشی یا رایانه) نصب شود. بنابراین توجه داشته باشید روی هیچ لینک پیشنهادی برنامه برای دانلود کلیک نکنید؛ چراکه بسیاری از آنها آلوده هستند و بهمحض کلیک، بهشکلی نامحسوس وارد سیستم شما خواهند شد. در ضمن به این موضوع توجه داشته باشید که اگر برای مدتی در پیجهای مختلف بودید و اکنون تغییرات محسوسی در سیستم خود مانند افزایش سرعت فن CPU یا اعلانهای مکرر آنتیویروسها را مشاهده میکنید، بدانید که احتمالاً دیوایس شما به یک نرمافزار مخرب آلوده شده است.
- مهندسی اجتماعی: یکی از موفقترین حیلههای کلاهبرداران و ویژگیهای مهم پروژهها و سایتهای کلاهبرداری، تبلیغات خاص و بعضاً گمراهکننده است. بدین معنا که شما در معرض بمبارانی از تبلیغات، پیامها و درخواستها قرار میگیرید و کلاهبرداران تحت شرایط گوناگون و با یک مهندسی اجتماعی حسابشده در پی کشاندن شما به دام خود هستند. پس مراقب تبلیغات عجیب و ادامهدار باشید، بهخصوص آنکه این تبلیغات پیرامون موضوعات مالی و کسب سودهای بالا باشد.
حال که با ویژگیهای کلی سایتهای اسکم آشنا شدیم، بد نیست به سراغ دستههای مختلف این وبسایتها برویم.
– سایتهای فیشینگ (Phishing Sites)
این نوع از سایتهای یکی از رایجترین انواع سایتهای اسکم هستند. این سایتهای کلاهبرداری مانند سایت بانکها، صرافیهای ارز دیجیتال و… ساخته میشوند و کاربران بدون توجه به این موضوع که این سایتها فیک هستند اقدام به واردکردن اطلاعات کاربری خود میکنند. پس از واردکردن اطلاعات کاربری کلاهبرداران با این اطلاعات وارد سایت اصلی شده و حساب آنها را خالی میکنند.
نحوه مقابله با لینکهای فیشینگ
بسیار کلیشهای است اگر بگوییم نباید روی چنین لینکهایی کلیک کنید؛ چراکه هیچ کدام از ما نمیدانیم در حقیقت پشت این آدرسهای اینترنتی چه مواردی قرار دارند و از کجا باید بدانیم کدام آلوده است و کدام یک نیست! اما چند نکته مهم در این رابطه وجود دارد که بد نیست پیش از کلیک روی هر لینکی آنها را در نظر داشته باشید.
- منبع لینکهای ارسالی را چک کنید: یکی از نکات مهم در خصوص لینکهای فیشینگ، بحث ارسالکنندگان آن است. بدین معنا که اغلب آنها با نامهای یا آدرسهای غیرواقعی ارسال میشوند، اما کاربر تنها به محتوای آنها توجه میکند و در نهایت در دام کلاهبرداران گرفتار میشود. این موضوع بهخصوص در پیامکها و ایمیلهای گوناگون رخ داده است و کاربر بدون چک کردن و بررسی منبع یا شماره ارسال کننده و تنها بهدلیل پیغامی هشدار آمیز یا حاوی تبریک برای جایزه روی آن کلیک کرده است. پس قبل از باز کردن هر لینک، درباره ارسال کننده و منبع آن مطمئن شوید.
- از مرورگرهای بهروز و مطمئن استفاده کنید: یکی دیگر از نکات مهم در خصوص لینکهای فیشینگ استفاده از مرورگرهای امنی مانند کروم یا سافاری است که بهمحض هدایت شما به لینکها مخرب به شما هشدار میدهند. این برنامهها با توجه به پایگاه داده بزرگی که در اختیار دارند و تحلیل لینکهای ورودی میتوانند در خصوص اسکم بودن یا نبودن لینک هشدار دهند. البته توجه داشته باشید این نرمافزارها هم بهطور کامل ایمن نیستند و ممکن است نتوانند برخی وبسایتهای جعلی را بهدرستی شناسایی کنند.
- از آنتی ویروسهای جدید و قدرتمند استفاده کنید: تقریباً همه ما دغدغه نصب آنتی ویروس و کند شدن سیستم را داریم، با این حال وجود یک برنامه شناسایی و قرنطینه نرمافزارها و لینکهای مخرب میتواند برگ برنده ما در برابر هکرها و کلاهبرداران باشد. بنابراین توصیه ما این است که از آنتی ویروسی بهروز روی گوشی یا رایانه خود استفاده کنید؛ چراکه بهمحض ورود به وبسایتهای آلوده این برنامهها به شما هشدار میدهند.
- امنیت سایتها را بررسی کنید: شاید این عبارت کمی عجیب به نظر برسد، مگر همه ما متخصص وب هستیم که بتوانیم تقلبی بودن سایتها را تشخیص دهیم. اما نکته اینجاست که شما میتوانید با بررسی مواردی مانند آدرس وبسایتها و وجود Https در ابتدای آنها و جستوجوی لینک آنها در گوگل اطلاعات مختلفی در این زمینه کسب کنید. نیازی نیست یک متخصص باشید، کافی است به هر پیج اینترنتی و لینک ارسالی به چشم شک و تردید نگاه کنید و درباره درستی آن جستوجو کنید.
- همه لینکها را باز نکنید: سادهترین کار این است که روی هر لینکی که برای شما ارسال میشود کلیک نکنید. بسیاری از نهادها، شرکتها و مجموعههای گوناگون از راههای مختلف شما را از یک تخفیف ویژه، فرصتی خاص برای خرید یا حتی اخطارهای قضایی آگاه میکنند؛ بنابراین در صورتی که حتی کوچکترین احتمالی میدهید لینکها مشکلدار و مخرب باشند، بههیچ عنوان روی آنها کلیک نکنید.
- مراقب پیچهای ناگهانی یا Pop-Upها باشید: احتمالاً برای شما هم پیش آمده است که وارد یک سایت شدهاید و ناگهان یک صفحه کوچک ظاهر شده است که محتوای آن برنده شدن در یک قرعهکشی یا شانس خرید مجانی یک آیتم قرار داشته است. مراقب باشید به هیچ عنوان روی چنین لینکهایی کلیک نکنید. این احتمال وجود دارد حتی سایت اصلی سالم و بدون مشکل باشد اما این پاپ آپها با آلوده کردن وبسایت و نمایش محتوایی متفاوت بهدنبال هدایت کاربر به یک صفحه دیگر باشد.
– سایتهای خرید آنلاین اسکم (Online Shopping Scam Websites)
یکی دیگر از رایجترین سایتهای اسکم سایتهایی شبیه به وبسایت فروشگاهی هستند. در این سایتها افراد اقدام به خرید آنلاین و پرداخت هزینه میکنند. پس از خرید احتمالا یکی از دو مشکل زیر برای آنها پیش خواهد آمد.
- کالای خریداری شده برای آنها ارسال نخواهد شد.
- در زمان پرداخت اطلاعات آنها ذخیره و از حساب آنها دزدی خواهد شد.
– سایتهای ترسافزار (Scareware Scam Websites)
برخی از سایتهای اسکم شیوهی ترس را دنبال میکنند. این نوع از سایتهای اسکم از یک نوتیف یا پیام استفاده میکنند که سیستم شما آلوده یا هک شده است. در این زمان از ما میخواهند که یک نرم افزار حاوی بدافزار را نصب یا یک سایت را باز کنیم. در این زمان است که سیستم ما آلوده به بدافزار شده و اطلاعات ما به سرقت خواهد رفت. برخی از باج افزارها و سایتهای کریپتو جکینگ از این روش برای آلوده کردن سیستم قربانیان استفاده میکنند.
– باج افزارها (Ransomware)
باج افزارها سایتهایی هستند که با آلوده کردن سیستم قربانیان خود اقدام به باج خواهی میکنند. در واقع باج افزارها نیز از یک نرم افزار، فایل و یا سایت برای آلوده کردن سیستم قربانیان استفاده میکنند به همین دلیل این سایتها و یا نرم افزارها را میتوان در زیرمجموعه سایتهای اسکم قرار داد.
– سایتهای پانزی (Ponzi)
این شیوه در تمام بازارهای مالی مانند بازار سهام، بازار کریپتو و… وجود دارد. برخی از سایتها با دادن سودهای کلان به افراد آنها را ترغیب به سرمایهگذاری و کسب سود میکنند. این سایتها ادعا میکنند که با سرمایه افراد اقدام به سرمایهگذاری، ترید و معامله میکنند؛ اما اینگونه نیست. در این گونه پروژههای اسکم سود شما از پول نفر بعدی که در پروژه ثبت نام میکند به دست میآید. این پروژههای اسکم را میتوان رایجترین سایتهای اسکم در زمان حال دانست.
اگر قصد دارید در مورد این شیوه کلاهبرداری بیشتر بدانید بد نیست مقالات مرتبط با طرح پانزی را مطالعه کنید.
سایتهای پشتیبانی جعلی (Tech Support)
یکی از حقههای کلاهبرداران و اسکمرها این است که در قالب تیمهای پشتیبانی تلاش می کنند تا راه ورودی به سیستم کاربر مورد نظر پیدا کنند. در این ترفند ماهرانه، مجرمان با ارسال پیامی به کاربر او را از یک مشکل در سیستم خود آگاه میکنند، حتی ممکن است این افراد خود را جزو تیمهای پشتیبانی شرکتهای بزرگ معرفی کنند. در ادامه، آنها از کاربر میخواهند که با نصب یک برنامه اجازه دسترسی از راه دور یا ریموت را به آنها بدهد. انجام چنین کاری دقیقا بهمعنای دسترسی به تمامی اطلاعات ریز و درشت کاربر است و در مدت زمان کوتاهی همه حسابهای مالی او خالی میشوند. با آنکه این مدل از روشهای کلاهبرداری چندان در کشورمان مرسوم نیست، متأسفانه سالانه هزاران نفر در دنیا قربانی چنین برنامههای تقلبی میشوند.
سایتهای سرمایهگذاری جعلی (Invesment Scam)
یکی دیگر از فریبهای کلاهبرداران هدایت افراد بهسمت سایتهای سرمایهگذاری است. این موضوع بهخصوص در کلاهبرداریهای ارز دیجیتال رونق بیشتری دارد. شیوه کار به این ترتیب است که سایت مورد نظر با تبلیغات فراوان بهدنبال جلب اعتماد کاربران و کشاندن آنهاست. اغلب این وبسایتها از افراد میخواهند برای داشتن یک درآمد دلاری یا ریالی پایدار اقدام بهسرمایهگذاری کنند. نکته جالب توجه در اکثر این پروژهها مبالغ پایین سرمایه خواستهشده و سودهای بالا و نامتعارف است. توجه داشته باشید تمامی این پیجهای اینترنتی یا شبکههای اجتماعی جعلی هستند و قرار نیست جز خالی کردن جیب شما کار دیگری انجام دهند.
کلاهبرداریهایی با محوریت سازمانهای خیریه (Charity Scams)
یکی از کثیفترین و زشتترین روشهای کلاهبرداران سوء استفاده از احساسات مردم و فریب آنها با قول کمک به نیازمندان یا بیماران است. متأسفانه این دسته از کلاهبرداریها در کشورمان نیز در حال افزایش است و موجب میشود تا کاربران حس اعتماد خود را از دست بدهند. کلاهبرداران با وعده کمک به بچههای کار، خانوادههای بیبضاعت یا حتی جنگزدگان تلاش میکنند با ارائه تصاویر دردناک از شرایط بد برخی از مردم، عواطف کاربران را تحریک و از آنها پول طلب کنند. جالب است بدانید این مدل کلاهبرداری آنلاین بهویژه در کشورهای اروپایی و آمریکا قربانیان فراوانی داشته است.
کلاهبرداری با سایتهای کپی یا کلونشده (Clone Website Scams)
استفاده از ظاهر یک وبسایت معتبر و قرار دادن دام برای کاربران بیاطلاع کاربردیترین روش کلاهبرداران برای فریب مردم است. این مجرمان با ساخت سایتهایی با ظاهر کاملاً معقول و قرار دادن بدافزارهای گوناگون یا درخواست اطلاعات شخصی از کاربر، افراد را قربانی نقشههای شوم خود میکنند. تنها روش ایمن ماندن از دست چنین سایتهایی، بررسی دقیق آدرس سایت و مطابقت دادن آن با سایت اصلی است. برخی مجرمان با تغییر یک حرف یا افزودن یک علامت به آدرس سایت طوری وانمود میکنند که پیج آنها سالم و قانونی است.
– سایتهای قرعهکشی (Sweepstakes Scam Websites)
نوعی دیگر از پروژههای اسکم وجود دارند که کاربران را برای دریافت پاداش ترغیب به ثبتنام میکنند. برخی دیگر از این سایتها به شما پیام میدهند که در قرعهکشی ما برنده شدهاید و برای دریافت جایزه خود باید ابتدا در سایت ثبت نام کنید. با واردکردن اطلاعات شما عملاً در دام این کلاهبرداران افتادهاید؛ چراکه نه جایزهای در کار است و نه پاداشی.
در تعداد دیگری از این پروژهها به کاربران گفته میشود که برای دریافت جایزه خود باید هزینه ارسال را پرداخت کنند و پس از پرداخت دیگر خبری از آنها نخواهد شد.
این موارد تنها بخش کوچکی از انواع سایتهای اسکم بود که وجود دارند. در این مقاله بیشتر قصد داریم روی سایتهای اسکم ارز دیجیتال، انواع سایتهای اسکم ارز دیجیتال و چگونگی شناسایی و در امان ماندن از آنها صحبت کنیم.
انواع سایتهای اسکم ارزهای دیجیتال
در این بخش بهصورت تخصصی به انواع سایتهای اسکم در حوزه کریپتوکارنسی خواهیم پرداخت. از مهمترین انواع سایتهای اسکم ارز دیجیتال میتوان به موارد زیر اشاره کرد.
– طرحهای سرمایهگذاری (Investment Schemes)
این نوع از سایتهای اسکم رایجترین کلاهبرداری در ارزهای دیجیتال است. این سایتها ادعا میکنند که یک شرکت بزرگ سرمایهگذاری هستند که با سرمایه افراد معامله میکنند. عملکرد این سایتها میتواند به دو صورت زیر باشد.
- سرمایه افراد را دریافت و اقدام به فرار کنند.
- سرمایه افراد را دریافت و با دادن سود، افراد را ترغیب به سرمایهگذاری بیشتر کرده و پس از زیادشدن مبلغ اقدام به فرار کنند. اصطلاحاً به این نوع کلاهبرداری، پانزی میگویند که در بخشهای قبلی توضیح دادیم.
– پروژههای راگ پول (Rug Pull)
راگ پول یکی دیگر از پروژههای اسکم در فضای کریپتو محسوب میشود. در این پروژههای اسکم قربانیان اقدام به خرید یک دارایی دیجیتال میکنند و پس از آنکه قیمت آن رشد کرد، سازندگان پروژه اقدام به فروش تمام داراییها میکنند و عملاً سرمایهگذاران و کاربران را با یک دارایی بیارزش تنها می گذارند.
– هانی پات (Honeypot)
هانی پات یکی دیگر از روشهای مرسوم کلاهبرداری است که کاربر بهشکلی تصادفی و بهدلیل ناآگاهی در تله مجرمان گرفتار میشود. این تله در حقیقت با هدف ایجاد هیجان در کاربران ایجاد شده است و مجرم در تلاش است تا از این طریق و هدایت کاربر ناآگاه به این تله او را از نظر دادههای شخصی و مالی تخلیه کند. هانی پات را میتوان یک شیوه یا ایدهای فریبنده دانست که کلاهبرداران با استفاده از تلهای جذاب درصدد بهدام انداختن قربانی و استخراج دادههای موردنظرشان هستند. اگر مایلید در مورد این سایتها و پروژههای اسکم بیشتر بدانید، توصیه میکنیم مقاله هانی پات را مطالعه کنید.
– پروژههای پامپ و دامپ
بازار کریپتوکارنسی به دلیل حجم کم معاملات نسبت به دیگر بازارهای موازی همواره یکی از فضاهای مناسب برای کلاهبرداری پامپ و دامپ است. در این شیوه مجرمان اقدام به بالابردن قیمت یک ارز دیجیتال با روشهای گوناگون مانند تبلیغات، معاملات فیک و موارد مختلف میکنند. پس از رشد قیمت ارز دیجیتال، کلاهبرداران ارزهای دیجیتال خود را فروخته و باعث کاهش قیمت میشوند. در این روش کلاهبرداری، کلاهبرداران در قیمتهای پایین اقدام به خرید و در قیمتهای بالا میفروشند در صورتی که قربانیان در قیمت بالا خریداری و در قیمت پایین فروشنده هستند.
– کلاهبرداری صرافیها
برخی از صرافیها در ابتدا کاملا قانونی و بهصورت کاملا حرفهای پروژهی خود را آغاز میکنند؛ اما پس از مدتی به دلیل ورشکستگی، کاهش سودآوری، طمع و… اقدام به دزدی از حساب کاربران میکنند. از مهمترین نامهایی که در این دسته قرار میگیرند میتوان به صرافی تودکس (THODEX), کریپتولند و حتی FTX اشاره کرد. البته فراموش نکنیم گاهی اوقات هک صرافیهای ارز دیجیتال هم میتواند شرایط را برای کاربران بهگونه دیگری رقم بزند و کار تا جایی ادامه کند که عملاً اعتبار و امنیت صرافی مورد نظر بهکلی از بین برود و زمینه نفوذ مجرمان و دستبردهای بیشتر به اموال و اطلاعات کاربران افزایش پیدا کند.
– سایتهای فیشینگ (Phishing Sites)
در حوزه کریپتو سایتهای فیشینگ بسیار زیاد شده است. پروژههای جعلی متعددی از این طریق، دارایی افراد را به سرقت میبرند. این سایتها با تکنیکهای SEO رتبه پیجهای خود را بالاتر از سایت اصلی میآورند و کاربران با سرچ در گوگل بدون توجه به آدرس وارد آنها میشوند. پس از ورود، کلاهبرداران دارایی و اطلاعات آنها را به سرقت میبرند. سایتهای فیشینگ در حوزه کریپتو عموماً در موارد زیر دیده میشوند.
- صرافیهای ارز دیجیتال: برخی از سایتهای اسکم، سایت خود را دقیقا مانند سایت صرافی ساخته و کاربران ناآگاه رمز و پسورد خود را در این سایتها وارد میکنند. کلاهبرداران از این رمز و پسورد برای دزدی دارایی افراد استفاده میکنند.
- برنامههای غیرمتمرکز: برخی از سایتهای اسکم شکل و شمایل برنامههای غیرمتمرکز را به خود میگیرند و کاربران با اتصال کیف پول خود اجازه انجام تراکنش را به این سایتها میدهند و این کار باعث از دست رفتن سرمایه آنها خواهد شد.
- پروژههای معروف: برخی دیگر از کلاهبرداران سایت خود را مانند پروژههای معروف ساخته ولی بهجای کانترکت توکن اصلی، کانترکت یک توکن که ساخته خود آنها است را قرار میدهند. افراد ناآگاه با کپیکردن این کانترکت اقدام به خرید توکن جعلی میکنند و به این صورت کلاهبرداران دارایی آنها را به سرقت میبرند.
- کیف پول ارز دیجیتال: برخی دیگر از پروژهها اسکم، پروژه خود را مانند کیف پولهای معروف میسازند. در این روش کاربران سرمایه خود را برای نگهداری به این سایتها و پروژههای اسکم انتقال میدهند و کلاهبرداران دارایی آنها را به سرقت میبرند.
– پیشنهادهای استخدام و کارمندان تقلبی (Employment offers and fraudulent employees)
شاید با خود بگویید استخدام چه رابطهای با سایتهای اسکم دارد؟
در پاسخ به این سوال باید بگوییم شیوه جدیدی از کلاهبرداری در حوزه کریپتوکارنسی به دلیل غیرمتمرکز بودن به وجود آمده است که در آن از افراد به بهانه استخدام اطلاعاتی گرفته میشود. کلاهبرداران از این اطلاعات برای مقاصد خود استفاده میکنند. نوع دیگری از کلاهبرداری که به آن shadow workforce میگویند، وجود دارد. در این روش افراد با رزومههای جعلی و بسیار حرفهای اقدام به ارتباط با برخی از شرکتها میکنند و فایلهای آلودهای را برای افراد ارسال میکنند. این فایلهای آلوده باعث هکشدن سیستم شرکت مورد نظر میشود. در سال ۲۰۲۲ برخی از هکرها با این شیوه یکی از مهندسین Sky Mavis را هدف قرار دادند و کدهای مخربی را همراه با مدارک مورد نیاز برای مصاحبه برای آن ارسال کردند. این کدها باعث شد که گروه هکری لازاروس کره شمالی بتوانند ۶۰۰ میلیون دلار را به سرقت ببرند.
– ICOهای جعلی
یکی از روش کلاهبرداری که تا سال ۲۰۱۸ بسیار رواج داشت. پروژههایی بودند که به بهانه جذب سرمایه و ساخت یک پروژه اقدام به برگزاری یک ICO میکردند. این پروژهها اسکم پس از دریافت سرمایه هیچ پروژهای را راهاندازی نمیکردند. بهنوعی پس از دریافت سرمایه اقدام به فرار میکردند. این روش کلاهبرداری به حدی شایع شده بود که عملیات عرضه اولیه کوین (ICO) در بسیاری از کشورها ممنوع اعلام شد.
– سایتهای کریپتو جکینگ
سایتهای کریپتو جکینگ نوعی از سایت کلاهبرداری محسوب میشوند. این سایتها از قدرت پردازش کاربران خود برای استخراج ارز دیجیتال استفاده میکنند. با توجه به این موضوع سایتهای کریپتو جکینگ که نوعی سایت کلاهبردار محسوب میشوند در زیر مجموعه سایتهای اسکم قرار میگیرند.
– سایتهای استخراج ابری
این روزها سایتهای زیادی با ادعای استخراج ابری ارزهای دیجیتال مختلف ایجاد میشوند و ابتدا با دادن سود باعث جذبشدن کاربران زیادی به این پلتفرمها میشوند. این روزها عموما این سایتها با عنوان استخراج ترون فعالیت میکنند که کاملا کلاهبرداری است. این سایتها در اصل یک کلاهبرداری پانزی هستند و هیچ استخراجی در کار نیست. با توجه به این که این سایتها در ایران بسیار رشد داشتهاند در بخشهای بعدی در مورد این سایتها بهصورت کامل توضیح خواهیم داد و اثبات خواهیم کرد که چرا این سایتها همگی اسکم هستند.
این موارد تنهای بخش کوچکی از انواع سایتهای اسکم در ارزهای دیجیتال است. بازار کریپتوکارنسی به دلیل غیرمتمرکز بودن محلی مناسب برای کلاهبرداران شده است، به همین دلیل در این بازار باید احتیاط بیشتری داشته باشید.
کیف پولهای اسکم
برخی از کلاهبرداریها با ساخت کیف پولهای جعلی انجام میشود. از آنجا که موضوع کیف پولهای ارز دیجیتال اهمیت فراوانی برای کاربران دارد و بهدلیل اطلاعرسانیهای متعدد هوشیاری در این زمینه افزایش یافته است، کلاهبرداران تلاش میکنند محصولات ساختگی خود را با نام و ظاهر کیفهای معتبر در اختیار کاربران قرار دهند. آنها با ساخت یک اپلیکیشن با ظاهر و رابط کاربری مشابه با ولتهای اصلی، طوری وانمود میکنند که برنامه آنها قانونی و درست است. کاربران با بیتوجه به جزئیات و اطلاعات این اپلیکیشنها را نصب میکنند و در نهایت با وارد کردن اطلاعاتی مانند کلمات بازیابی عملاً به کلاهبرداران دسترسی به داراییها خود را میدهند.
البته در خصوص کیف پولهای جعلی گاهی اوقات سازندگان این برنامهها پا را فراتر میگذارند و با ساخت یک کیف پول بهظاهر سالم، تلاش میکنند با استفاده از یک راه نفوذ یا اصطلاحاً Backdoor وارد حساب افراد شوند و مقداری از داراییهای کاربران را به سرقت ببرند.
بنابراین توجه به اعتبار و سوابق امنیتی یک کیف پول از اهمیت بالایی برخوردار است و نباید به هیچ عنوان نادیده گرفته شود.
ایردراپهای اسکم
یکی از شیوههای مبتکرانه کلاهبرداران ارزهای دیجیتال راهاندازی رویدادهای ایردراپ است. با توجه به محبوبیت این حوزه در میان کاربران مجرمان نیز بیکار ننشستهاند و با روشهای مختلفی درصدد نفوذ به حسابهای شخصی و مالی کاربران هستند. این پروژهها اغلب به چند شکل مختلف عمل میکنند. برخی از آنها با راهاندازی یک وبسایت ساختگی و تبلیغات در شبکههای مجازی از کاربران میخواهند که در این رویداد مشارکت کنند، اما هدف آنها این است که کاربران با وارد کردن آدرسها کیف پول یا کلیدهای خصوصی راهی برای ورود کلاهبرداران فراهم کنند. در این میان گروه دیگری از مجرمان هم با درخواست دریافت پول کاربران بیاطلاع را در دام خود گرفتار میکنند. با توجه به ماهیت و تعریف ایردراپ، عملاً هرگونه درخواستی مبنی بر واریز پول برای قرار گرفتن در لیست واجدین شرایط یا دریافت توکنها با قیمتهای پایین نیرنگ اسکمرهای ارزهای دیجیتال است. یکی دیگر از روشهای خاص مجرمان، هک کردن حسابهای کاربری فعالان مطرح حوزه ارزهای دیجیتال و قرار دادن لینک یا دعوت به حضور در یک رویداد ساختگی است. این اتفاق متأسفانه بارها و بارها تکرار شده است و کاربران با حسابهای افراد مشهوری مانند باراک اوباما، چانگ پنگ ژائو و… فریب این جاعلان را خوردهاند.
توصیه ما این است که پیش از ورود به هر رویداد ایردراپ از صحت و اعتبار آن مطمئن شوید.
کلاهبرداری با نام استخراج ترون
این روزها سایتهای اسکم زیادی با نام استخراج ابری ترون در حال فعالیت هستند. این سایتها در ابتدا به افراد سود خوبی میدهند؛ اما پس از مدتی و با افزایش سرمایه ورودی به پلتفرم، تمام وجوه را برداشته و فرار میکنند. در اینباره باید بدانید استخراج ابری ترون یک کلاهبرداری است که توسط افرادی در حال انجام است. بسیاری از افراد به طمع کسب سود روزانه تمام سرمایه خود را در این سایتها قرار میدهند. این سایتها عموما ۲ الی ۴ ماه بیشتر فعال نیستند و دوباره با یک نام دیگر فعالیت خود را آغاز میکنند.
برای آن که بدانید این سایتها چه مقدار رشد داشتهاند در یوتیوب کلمه استخراج ابری ترون را سرچ و نتایج را بر اساس زمان بارگذاری فیلتر کردیم.
این سایتها عموما دارای یک قالب مشترک هستند و بهراحتی میتوان متوجه شد که یک تیم خاص پشت این پروژهها است که عموما کاربران کشورهایی با اقتصاد ضعیف مانند ایران را هدف قرار دادهاند. حال بیایید با هم اثبات کنیم که تمام سایتهای استخراج ترون کلاهبرداری هستند. مهمترین موارد برای اثبات اسکم بودن این سایتها عبارتاند از:
- ساخت بلاک در شبکه ترون نیازمند دستگاه ماینر قوی و پیشرفته نیست، چون ترون از فرایند اجماع dpos استفاده میکند.
- در شبکه ترون تعداد خاصی نماینده اجازه ساخت بلاک و دریافت پاداش آن را دارند و شما میتوانید اسم پروژه اسکم خود را در بین آنها سرچ کنید، تا کاملا به اسکم بودنشان ایمان بیاورید.
- اکثر این سایتها در بخش اطلاعات خود در مورد ماینرهای قوی برای استخراج ترون صحبت میکنند در صورتی که متوجه شدیم که برای ساخت بلاک در شبکه ترون نیاز به ماینرهای قوی نداریم.
برای بررسی دلایل بعدی به سراغ یک سایت اسکم با نام TRX 76 میرویم.
در ابتدا جملاتی مانند ” INSTANT WITHDRAWAL NO ANY FEES” که به معنی برداشت بدون کارمزد و جملات وسوسه کننده دیگری را مشاهده میکنید که شما را ترغیب کند که اقدام به سرمایهگذاری در این سایت کنید. برای بررسی بیشتر به بخش About این پروژه خواهیم رفت.
همانطور که در تصویر مشخص است در بخش توضیحات سایت با این جملات روبهرو خواهید شد.
TRX 76 یک استخر استخراج پیشرو در صنعت TRON (TRX) است. تمام قدرت ماینینگ توسط ماینرهای فیزیکی پشتیبانی میشود. استخراج ترون با جدیدترین الگوریتمها به شما امکان میدهد تا حد ممکن TRON (TRX) تولید کنید. هدف ما این است که سادهترین راه ممکن را برای کسب درآمد بدون انجام هیچ یک از کارهای سخت به شما ارائه دهیم.
همانطور که بیان شد ساخت بلاک و دریافت پاداش آن در شبکه ترون نیازمند ماینرهای قوی نیست و بیشتر به مقدار ترون استیک شده بستگی دارد. پس مشخص شد که سایت دروغ نوشته است.
نکته جالب دیگری که به چشم میخورد، آن است که سایت به کسانی که در یوتیوب به این سایت اسکم را تبلیغ کنند، بین ۱۰ الی ۲۰۰۰۰ ترون جایزه میدهد. پس بدانید آن یوتیوبری که این سایت را به شما معرفی کرده، یک هدف بیشتر نداشته است. منفعت شخصی حتی با وجود ضرر کردن دیگران.
حال برای بررسی سطح امنیت این سایت اسکم اقدام به ثبت نام فیک در این سایت خواهیم کرد. برای بررسی سطح دقت سایت بهجای آدرس کیف پول ترون شخصی، آدرس یک هش تراکنش در شبکه ترون را قرار میدهیم. علت این کار این بود که متوجه شویم که آیا این سایت به این جزئیات دقت کرده است یا نه. آدرسها در شبکه ترون با T شروع میشوند و تعداد کاراکتر کمتری نسبت به هش تراکنشها دارند.
سایت به این نکته توجه نکرد و برای من یک اکانت ساخت. این عدم توجه یک نکته بسیار مهم است که در بسیاری از پروژههای اسکم به آن توجه نمیشود.
پس از ورود با صفحهای مانند تصویر زیر مواجه خواهیم شد. یک نمایشگر که مقدار ترون ماین شده را به من نمایش میدهد. این در صورتی است که من هنوز سرمایهای در این سایت وارد نکردهام. علت این نمایش بازی کردن با احساس طمع افراد است. وقتی طمع به افراد قالب شود تفکر و تعقل از بین میرود و بهتر میتوان کلاه افراد را برداشت.
در بخش پایین این صفحه طرحهای سرمایهگذاری این سایت قرار دارد. از طریق سودهای نامتعارفی که نوشته شده است مشخص است یک جای کار میلنگد.
این سایت اسکم طراحی بسیار افتضاحی دارد، بهعنوان مثال اگر وارد بخش اکانت (Account) شوید، متوجه خواهید شد که طراحی سایت بهگونهای است که شما نمیتوانید، بخش Update Account Details را کامل مشاهده کنید.
شیوه طراحی بد این سایت در دیگر بخشها هم به چشم میخورد که از پرداختن به آن خودداری میکنیم.
حال برویم و بررسی کنیم که این پروژه با سرمایهای که جذب میکند چه کاری انجام میدهد. برای این کار دو راه دارید، یا میتوانید آدرسی را که واریزها به آن انجام میشود را بیابید یا آدرسی که از آن پرداختها صورت میگیرید. هر دو آدرس در اکثر این پروژهها یکی هستند. من به سراغ پرداختها میروم. برای مشاهده پرداختها وارد بخش Transactions در این سایت اسکم شده و چند تراکنش را بررسی میکنم.
با بررسی چند تراکنش متوجه میشوم که تمام این پرداختها از یک آدرس انجام میشود. شما میتوانید از طریق لینک زیر به اطلاعات این آدرس دسترسی داشته باشید.
همانطور که در تصویر زیر مشخص است این آدرس با دارایی مردم هیچ کاری انجام نمیدهد، حتی استیک نیز نمیکند، پس این سودی که به کاربران میدهد، از کجا میآید؟
در تصویر بالا میزان دارایی، میزان دارایی استیک شده، میزان پاداش و… قابل مشاهده است. همانطور که بیان شد این آدرس هیچ فعالیتی با دارایی سرمایهگذاران انجام نمیدهد ولی به افراد سود میدهد. این سود از طریق سرمایه افراد جدیدی که جذب میشوند، پرداخت خواهد شد. به بیانی دیگر این سایت استخراج ترون یک سایت پانزی است.
علاوه بر تمام این بررسیها میتوانید دامنه این سایت را در سایتهایی مانند WHO IS بررسی کنید و با اطلاعاتی که تیم در سایت قرار داده مقایسه کنید. برای بررسی هر پروژه اسکم میتوانید روشهای گوناگونی را به کار ببرید که در این بخش یک نمونه آن بیان شد.
کلاهبرداری از طریق شبکههای اجتماعی
درست است که در این مقاله قرار است که در مورد سایتهای اسکم صحبت کنیم؛ اما با توجه به زیاد شدن این نوع از کلاهبرداری در حوزه کریپتو در مورد چند روش کلاهبرداری از طریق شبکههای اجتماعی خواهیم پرداخت.
– کلاهبرداری از طریق دوستی
بسیاری از کلاهبرداران از طریق شبکههای اجتماعی اقدام به دوستشدن با قربانیان میکنند و پس از جلب اعتماد از آنها درخواست مبلغی بهعنوان قرض کرده یا درباره اطلاعات شخصیشان پرسوجو میکنند. پس از دریافت اطلاعات یا مقداری دارایی کلاهبردار از دسترس خارج خواهد شد.
– درخواست کمک
به تازگی در شبکههای اجتماعی افرادی برای شما ۱۲ کلمه بازیابی کیف پول خود را میفرستند و میگویند که نیاز به کمک دارند و نمیتوانند دارایی خود را از کیف پولشان برداشت کنند. قربانیان با ایمپورت کردن والت متوجه میشوند که دارایی بر روی شبکه اتریوم یا یک شبکه با کارمزد بالا است ولی کیف پول مورد نظر دارای یک دارایی غیر از توکن محلی آن شبکه است. قربانی برای کمک یا بهواسطه طمع مبلغی را به کیف پول انتقال داده تا کارمزد برداشت را با آن پرداخت کند. پس از انتقال هرچه بهوسیله کیف پول تراکنشی را ثبت میکند، تراکنش انجام نمیشود. اینجاست که متوجه میشود این یک والت چند امضایی است و برای برداشت نیاز به چند کلید خصوصی دیگر نیز است. اکنون کلاهبردار مبلغی را که قربانی برای کارمزد به کیف پول انتقال داده را برداشته (کلاهبردار دسترسی به تمام کلیدهای خصوصی والت پند امضایی دارد) و این فرایند را چندین بار تکرار میکند. در این روش کلاهبردار از طمع افراد سوءاستفاده میکند.
– تشویق به سرمایهگذاری
یکی از روشهای جذب قربانیان به پروژههای اسکم ارتباط در شبکههای اجتماعی است. در این روش افراد با حسابهای کاربری فیک از سوددهی نجومی که به دست آوردهاند، صحبت میکنند و دیگران را دعوت به سرمایهگذاری در پروژههای اسکم میکنند.
لیست سایتهای اسکم
سایتهای اسکم زیاد در حوزههای مختلف به وجود آمدهاند و سرمایههای زیادی را از مردم به سرقت بردهاند که در ادامه مهمترین سایتهای اسکم را برایتان لیست خواهیم کرد.
- بیت کانکت (Bitconnect): بیت کانکت یک پروژه اسکم ارز دیجیتال بود که در سال ۲۰۱۶ توسط فردی به نام نیکولای پوپوسکوویچ (Nikolai Popescu-Pampu) راهاندازی شد. این پلتفرم با ارائه سودهای غیرواقعی به کاربران، توانست تعداد زیادی سرمایهگذار را جذب کند. این پلتفرم ادعا میکرد که به سرمایهگذاران خود سودهای بالایی، تا ۲۰ درصد در روز، پرداخت میکند. این پروژه اسکن در سال ۲۰۱۷ بهعنوان یک طرح پانزی از سوی کمیسیون SEC معرفی شد. پروژه اسکم بیت کانکت توانست بیش از ۲ میلیارد دلار از سرمایهگذاران کلاهبرداری کند. این پروژه یکی از بزرگترین پروژههای اسکم ارز دیجیتال محسوب میشود.
- وان کوین (Onecoin): وان کوین یکی دیگر از بزرگترین پروژههای اسکم ارز دیجیتال بود که در سال ۲۰۱۴ توسط روجا ایگناتووا (Ruja Ignatova) و همکارانش تأسیس شد. این پروژه ادعا میکرد که یک سیستم مالی جهانی است. پروژه وان کوین در سال ۲۰۱۷ از بین رفت و مبلغ ۴ میلیارد دلار از سرمایهگذاران، کلاهبرداری کرد. این سایت اسکم را میتوان یکی از مشهورترین سایتهای اسکم رمزارز دانست.
- بیت کلاب (BITCLUB): بیت کلاب نیز یک پروژه اسکم ارز دیجیتال بود که به سرمایهگذاران خود وعده سود تضمین شده میداد. این پروژه ادعا میکرد که در زمینه استخراج ارز دیجیتال فعال است؛ اما اینگونه نبود. بیت کلاب یک پروژه پانزی در حوزه کریپتوکارنسی محسوب میشود. این پروژه بیش از ۷۰۰ میلیون دلار از کاربران خود به سرقت برد.
- صرافی تودکس (THODEX): صرافی تودکس یک صرافی ارز دیجیتال در ترکیه بود که در سال ۲۰۲۱ مبلغ ۲ میلیارد دلار از سرمایه کاربران خود را به سرقت برد. بنیانگذار این صرافی دستگیر و به بیش از ۱۱ هزار سال زندان محکوم شد.
- صرافی کریپتولند: صرافی کریپتولند نیز یکی از صرافیهایی است که سرمایه کاربران خود را به باد داده است. مدیر عامل این صرافی با خرید اولین توییت جک دورسی قصد برندسازی برای خود را داشت. مبلغ ۲.۹ میلیون دلار برای خرید این NFT هزینه شد که احتمالا از دارایی کاربران این صرافی پرداخت شده است. این صرافی را میتوان یکی از کلاهبرداریهای بزرگ در حوزه کریپتوکارنسی در ایران دانست.
- توکن اسکویید گیم (Squid Game): توکن اسکویید گیم از یک سریال معروف الهام گرفته شد. این پروژه یک پروژه کلاهبرداری به روش پامپ و دامپ و هانی پات بود. توکن اسکویید گیم در آبان ۱۴۰۰ بسیار ترند شد و قیمت آن از چند سنت به بیش از ۲ هزار دلار رسید؛ اما خریداران نمیتوانستند، توکن خود را بفروشند. پس از رشد قیمت سازندگان توکن اقدام به فروش تمام توکنهای خود در قیمتهای بالا کردند و قیمت توکن افت زیادی را تجربه کرد. این پروژه را میتوان یکی از مشهورترین پروژههای اسکم رمزارز دانست.
نحوه شناسایی سایتهای اسکم
در دنیای غیرمتمرکز سایتهای اسکم مانند قارچ در حال رشد هستند و نمیتوان بهراحتی به هر سایتی اعتماد کرد به همین دلیل نحوه تشخیص سایتهای اسکم یکی از مهمترین الزامات فعالیت در این بازار است. در ادامه مواردی که باید برای تشخیص سایتهای اسکم رعایت کنید را برای شما لیست خواهیم کرد.
وعدههای غیرواقعی
یکی از مهمترین راههایی که میتوان یک سایت اسکم را تشخیص داد بررسی وعدههایی است که میدهد. این سایتها برای آن که قربانیان را به دام بیندازند وعدههایی میدهند که از نظر منطقی دستیابی به آنها غیرممکن است. باید توجه داشت که بسیاری از سایتهای اسکم به کاربران خود وعدهی سود ثابت و تضمین شده روزانه، ماهانه و یا هفتگی میدهند. اگر سایتی به شما وعده سود ثابت غیرمتعارف و تضمین شده داد باید به آن پروژه شک کنید. هیچ پروژهای نمیتواند سود ثابت را برای شما تضمین کند. اگر کمی فکر کنید متوجه خواهید شد که اگر یک پروژه بتواند ماهانه سود ۱۰ درصدی بدهد، در سال ۲۱۳ درصد سود (سود مرکب) خواهد ساخت. این درصد سود را هیچ شرکت سالم و قانونی نمیتواند در سال ایجاد کند و اگر بتواند ایجاد کند نیاز به سرمایه اندک من و شما ندارد.
اطلاعات ناقص
یکی از مهمترین راههای شناسایی سایتهای اسکم بررسی اطلاعات پروژه و تیم سازنده است. در همه پروژهها و سایتهای اسکم اطلاعات سایت و تیم فیک است. علت فیک بودن اطلاعات بسیار مشخص است، زیرا کلاهبرداران قصد ندارند اطلاعاتی را قرار دهند که باعث دستگیری آنها شود و از طرفی هم باید اطاعتی وجود داشته باشد که افراد اعتماد کنند. این دو موضوع باعث شده که سایتهای اسکم اطلاعات فیک قرار دهند. شما میتوانید اطلاعات افراد و سایت را با سرچ مناسب، ایمیلزدن به شرکتها و یا پروژههایی که در سایت اسکم بهعنوان همکار معرفی شدهاند و… اطلاعات را صحت سنجی کنید.
طراحی نامناسب سایت
یکی دیگر از مواردی که میتوان برای بررسی سایتهای اسکم مورد بررسی قرار داد، باگهای سایت و طراحی نامناسب است. مطمعنا یک شرکت یا پروژه که وعده سودهای کلان میدهد و خود را یک شرکت معتبر مینامد باید یک سایت قابل قبول داشته باشد. یک شرکت بزرگ و قابل اطمینان یک سایت با کمترین باگ و بهترین طراحی را دارد؛ اما یک سایت بدون باگ را نمیتوان با قاطعیت به یک شرکت بزرگ مربوط دانست. برای مثال در بخشهای قبلی که سایت کلاهبرداری استخراج ترون را بررسی میکردیم بهجای آدرس کیف پول ترون آدرس یک هش تراکنش را قرار دادیم و سایت متوجه این خطا نشد و اروری نداد.
چککردن آدرس سایت
یکی از راههایی که باید برای سایتهای فیشینگ بررسی کرد، بررسی آدرس سایت بهصورت حرف به حرف است. قبل از خرید یا پرداخت آنلاین حتما آدرس سایتی که به آن متصل شدهاید را چک کنید. یک چک کردن ساده میتواند از زیانها بزرگی جلوگیری کند. اکثر سایتهای فیشینگ آدرسی شبیه به سایت اصلی دارند و تنها تفاوت آنها در یک یا دو حرف است. پس حتما چک کردن آدرس سایتها را اولویت قرار دهید.
راههای ارتباطی نامناسب
اکثر پروژههای اسکم راههای ارتباطی نامناسبی مانند چت تلگرام یا چت واتساپ را پیشنهاد میدهند. علاوه بر آن هیچ آدرس یا تلفنی از محل شرکت وجود ندارد. در این مواقع باید به نکات زیر توجه داشت.
- هیچ شرکت و پروژه معتبری از ارائه اطلاعاتی مانند تلفن و مکان شرکت خودداری نمیکند.
- در صورت وجود مکان و تلفن میتوانید با یک سرچ ساده از صحت اطلاعات اطمینان حاصل کنید.
- شرکتهای معتبر برای بهبود برند خود از شبکههای اجتماعی برای برندسازی استفاده میکنند و راه ارتباطی را از طریق ایمیل، تلفن و چت آنلاین ارائه میدهند.
وایت پیپر پروژه
یکی از موارد مهم در صحت و اعتبارسنجی یک پروژه کریپتویی، بررسی پارامترهای مختلف در وایت پیپر یا مقاله جامع آن است. کاربران باید توجه داشته باشند هر پروژه با اصالتی، بر اساس موارد ذکرشده در این مقاله مراحل توسعه خود را یکی پس از دیگری پشت سر میگذارد و به همین علت بررسی آن اهمیت فراوانی دارد.
بهطور کلی در هر وایت پیپر باید چند موضوع مهم لحاظ شده باشد. چکیده، طرح مشکل، ارائه راهحل، توضیحات فنی در خصوص ساختار و سازوکارها، توضیح درباره سازندگان و سوابق آنها، برنامه عرضه توکن و سیستم تخصیص آن و در نهایت نقشه راه برای توسعه در آینده از جمله بخشهای مهمی هستند که باید در هر مقاله جامعی وجود داشته باشند. در صورتی که هر کدام از این موارد بهروشنی در مطلب مورد نظر منعکس نشده باشد، احتمال جعلی و ساختگی بودن پروژه افزایش مییابد.
پیگیری توسعهدهندگان
گاهی اوقات کلاهبرداران با ارائه تصاویر افراد مشهور در وب سایت پروژه تلاش میکنند ارتباطی عمیق و معنادار ایجاد کنند. در صورتی که حتی روح این افراد نیز از وجود چنین پروژههایی بیخبر است. با این تفاسیر یکی از راههای مهم در خصوص آگاهی بیشتر با پروژههای گوناگون، بررسی سوابق توسعهدهندگان و ارتباط واقعی آنها با برنامههای ذکر شده است. بهعنوان مثال، شما میتوانید در شبکههای اجتماعی یا وبسایتهایی مانند لینکدین صحت ارتباط و همکاری این افراد را با پروژه مورد نظر بررسی کنید. در صورتی که متوجه شدید یک یا چند نفر از افراد مذکور در سوابق خود هیچ نامی این این پروژه رمزارزی نبردهاند، باید به ساختگی بودن آن شک کنید.
ارزش بازار و حجم معاملات
گاهی اوقات کلاهبرداران پا را فراتر میگذارند و با ارائه حجمهای ساختگی معاملات و ارزشها بازار غیرمنطقی تلاش میکنند تا شک و شبه کاربران را از صحت پروژه برطرف کنند. کاربران در این خصوص باید ضمن تحقیق گستردهتر به وبسایتهایی نظیر کوین مارکت کپ، کوین گکو و سایر سایتهای مرجع مراجعه کنند و ادعاهای مطرحشده در خصوص ارزش بازار پروژه، توکنهای در گردش، تاریخچه و حجمهای معاملاتی را مورد بررسی قرار دهند.
بررسی توکنومیک
یکی دیگر از موارد مهم در خصوص شناسایی پروژههای جعلی در عرصه ارزهای دیجیتال بحث توکنومیک یا اقتصاد توکنی پروژه است. سازندگان باید در این خصوص، توضیحات کامل و شفافی را ارائه کنند و درباره چگونگی عرضه، داشتن فرایند احتمالی توکن سوزی، کاربردها، نوع توکنهای عرضه شده و موارد دیگر توضیحات کافی را ارائه کنند. در صورتی که شاهد پروژهای کریپتویی بدون این موارد بودید، بدانید که سازندگان پشت صحنه احتمالاً جمعی از کلاهبرداران با سابقه رمزارزها هستند!
چطور رمزارزهای اسکم را شناسایی کنیم؟
بهطور کلی مواردی که تا بدینجا اشاره کردیم روشهایی بود که شما میتوانید با استفاده از آنها در خصوص اعتبار و صحت پروژهها یا وبسایتها مختلف اطلاعات متنوع کسب کنید، اما بهطور خلاصه برای شناسایی درست و دقیق رمزارزهای اسکم میتوانید موارد زیر را هم مد نظر قرار دهید:
- چک کردن وایت پیپر پروژه
- اعتبارسنجی در خصوص هویت سازندگان و توسعه دهندگان
- بررسی قراردادهای هوشمند
- چک کردن دامنه اینترنتی پروژه
- بررسی و تجزیه و تحلیل نقشه راه پروژه
- بررسی قراردادهای هوشمند پروژه در صورت موجود بودن
- بررسی شبکههای اجتماعی و نظرات کاربران
- جستوجو در اینترنت در خصوص کلاهبرداری بودن پروژه و بررسی وبسایتهای مرجعی مانند اسکم ادوایزر (Scamadviser) و موارد مشابه
مشهورترین سایتهای اسکم ارز دیجیتال را بشناسید!
برخی از مشهورترین وبسایتها و کلاهبرداریهای مطرح حوزه ارزهای دیجیتال به شرح زیر هستند:
علت اسکم شناختهشدن | نوع کلاهبرداری | نام پروژه |
سودهای نامتعارف و مسدود سازی سرمایههای کاربران | سرمایهگذاری پانزی | پایکو کانادا |
سودهای بالا و نامشخص بودن سازندگان و وایت پیپر آن | سرمایهگذاری | پوما کوین |
امکان سرمایهگذاری در فرایندهای ماینینگ و کسب سود بالا | مرکز جعلی تبادلات ارزهای دیجیتال و ماینینگ | fasteth.io |
سوء استفاده از آدرس کیف پول کاربران و درخواست پول برای بازیابی داراییهای از دست رفته | پلتفرمی برای بازیابی داراییهای از دست رفته | recovery-celsius.com |
بلوکه کردن و برداشت دارایی کاربران به بهانه موضوع احراز هویت | مرکز جعلی معاملات ارزهای دیجیتال | Fonnex.com |
بلوکه کردن و جلوگیری از برداشت دارایی کاربران | مرکز جعلی معاملات ارزهای دیجیتال | crypto-cex.global |
وعدههای رنگارنگ بودن هیچ مدرکی در خصوص پیادهسازی فازهای پروژه | ارتباط با برخی پروژههای کلاهبرداری | التراورس سیتی |
سرمایهگذاری در ارز PNE Coin و بلوکه کردن سرمایه کاربران | مرکز دروغین معاملاتی ارزهای دیجیتال | www.pnecoin.com |
بلوکه کردن و جلوگیری از برداشت دارایی کاربران | مرکز دروغین معاملاتی ارزهای دیجیتال | Kucoin pro max |
بلوکه کردن و جلوگیری از برداشت دارایی کاربران | مرکز جعلی معاملاتی ارزهای دیجیتال | bitcoinfxtrades.com |
بلوکه کردن و جلوگیری از برداشت دارایی کاربران | مرکز جعلی معاملاتی ارزهای دیجیتال | coinsbitfx.com |
بلوکه کردن و جلوگیری از برداشت دارایی کاربران | مرکز جعلی معاملاتی ارزهای دیجیتال | Goldle.com |
وعده سودهای نامتعارف و بلوکه شدن سرمایه کاربران در این سایت | سرمایهگذاری و پانزی | بیت فینیتی (bitfnity) |
وعده سود نامتعارف و جذب کاربران به صورت هرمی | پانزی | پی کو کریپتو (pcocrypto) |
وعده سود روزانه بین ۲ الی ۴ درصد | پانزی | خلیفا اینوست (khalifainvest) |
ربات جعلی ترید | سرمایه گذاری | Laxsson |
وعده سود بالا به کاربران | پانزی | Zilantbot |
نکات مهم برای دوری از پروژهها و سایتهای اسکم
با توجه به گسترش فناوری و مجهزشدن کلاهبرداران به جدیدترین ابزارهای روز، در امان ماندن و دوری از پروژههای اسکم کار بسیاری دشواری است. علیرغم مواردی که در بخشهای قبلی به آنها اشاره کردیم، مجرمان همواره در تلاش هستند تا با ایجاد سازوکارهای جدید و غیرمعمول کاربران را به سمت و سوی خود جذب کنند. قدر مسلم تنها سلاح کاربران، افزایش دانش و آگاهی در خصوص موضوعات روز و پروژههای گوناگون است. با این حال میتوان با لحاظکردن مواردی که در ادامه به آنها میپردازیم، سدی ایمن در برابر حملات و نفوذ هکرها ایجاد کرد.
این موارد عبارتاند از:
- اطلاعات شخصی خود را تحت هیچ شرایطی در اختیار افراد ثالث، سایتها و کاربران دیگر قرار ندهید. توجه داشته باشید هر کدام از اطلاعات شما مهم و حیاتی هستند و بیتوجهی به حفظ آنها میتواند تبعات جبرانناپذیری داشته باشد.
- هوشیارانه کلیک کنید. توجه به منبع، محتوا و هدف ارسال کنندگان پیام از جمله موضوعاتی است که میتواند بر هوشیاری شما بیفزاید. ارسال لینکهای مشکوک، پیامهای ارسالی با شماره یا نامهای ناشناس تنها با هدف کلاهبرداری از شما انجام میشود و نباید به هیچ عنوان آنها را باز کنید. باز هم یادآور میشویم که پیش از کلیک روی هر لینک از صحت و اعتبار آن مطمئن شوید.
- مراقب پیشنهادهای وسوسهانگیز و جذاب باشید. یکی از مشکلات اغلب کاربران، درگیربودن آنها با مشکلات اقتصادی است و متأسفانه کلاهبرداران از این موضوع علیه افراد استفاده میکنند. آنها با ارائه وعدههای سود یا درآمد بالا تلاش میکنند کاربران را حتی با سرمایه اندک مجاب به سرمایهگذاری و واریز پول کنند. توجه داشته باشید سودهای کلان و بدون پشتوانه عملی، سرابی بیش نیست.
- مراقب تراکنشهای مالی خود باشید. توصیه ما این است که تا جای ممکن تراکنشهای رمزارزی خود را بر بستر پلتفرمهای مبادلاتی شناختهشده و معتبر مانند پول نو انجام دهید. در عین حال اگر میخواهید کیف پول ارز دیجیتال شخصی داشته باشید، بهتر است به سراغ گزینههای ایمن و معروف بروید و برنامههای آنها را تنها از طریق وبسایت رسمی یا استور گوگل و اپل دانلود کنید. اگر میزان سرمایه رمزارزی شما قابل توجه است، بهتر است از کیف پولهای سختافزاری بهره ببرید.
- آموزش و یادگیری و آگاهی دادن به دیگران را فراموش نکنید. به هیچ عنوان از آموزش و یادگیری غافل نشوید. این موضوع بهخصوص در حوزه ارزهای دیجیتال که مباحث جدید و متفاوتی دارد، اهمیتی دوچندان پیدا میکند. دنبالکردن اخبار از منابع موثق، خواندن مقالات آموزشی، تماشای ویدئوهای تحلیلی و بسیاری از موارد دیگر، میتواند ضمن افزایش دانش و اطلاعات، دایره امنیت شما را افزایش دهد.
چرا باز هم به دام پروژههای اسپم میافتیم؟
موضوع پروژههای اسپم با توجه به پیچیدگیهای حوزه ارزهای دیجیتال، پایینبودن آگاهی عمومی و مجهزشدن خلافکاران به فناوریهای جدید، میتواند تغییر و تحولات گستردهای داشته باشد. از طرفی روشهای جدید مجرمان همواره در حال دگرگونی است و چندان جای تعجب ندارد که کاربران حتی بهشکل مکرر در دام چنین شیادانی گرفتار شوند. با این حال، ممکن است روشها تغییر کنند، اما هدف همواره از ابتدا ثابت بوده و آن دسترسی به اطلاعات شخص کاربران و سوء استفاده از آنها است. در بخش قبلی نیز اشاره کردیم تنها راه چاره برای مواجهه با این موضوع، افزایش دانش و اتخاذ دیدی منتقدانه با چاشنی شک و تردید است.
اگر قربانی اسکم شدیم چه کنیم؟
طبیعتاً ازدسترفتن دارایی یا اطلاعات خصوصی، ضربه سنگینی بر روح و روان آدمی وارد میکند. در چنین شرایطی امکان دارد افراد بهشکلی شتابزده دست به کاری بزنند که نهتنها مشکل را حل نمیکند، بلکه بر شدت آن میافزاید. قدر مسلم در چنین شرایط ملتهب و خاصی، بهتر است ضمن حفظ خونسردی و آرامش مراحل زیر را انجام دهید:
اطلاعات خود را بهسرعت تغییر دهید
در گام اول بلافاصله پس از مطلعشدن از چنین رویدادی، تمامی اطلاعات مهم و شخصی خود را تغییر دهید. همانطور که در صورت گمشدن کارت بانکی خود بهسرعت آن را میسوزانید، در این شرایط هم باید اولویت شما تغییر دادههای شخصی باشد تا کلاهبردار فرصت کمتری برای سوء استفاده از حسابهای شما پیدا کند.
گزارش به مراجع قانونی
یکی از اقدامات مهم، اطلاع به پلیس و طرح شکایت از فرد یا پروژه کلاهبردار است. شاید این موضوع در ابتدا چندان منطقی به نظر نرسد و برخی بهدلیل طولانی بودن روند پیگیریها از آن ناامید شوند، اما در نهایت این موضوع میتواند در رسیدن شما به حقوق ازدسترفتهتان مؤثر باشد. از طرفی وجود شکایتهای گوناگون از یک فرد خاص یا مجموعهای کلاهبردار احتمال پیگیری کردن آن از سوی نهادهای امنیتی و قضایی را افزایش میدهد.
تماس با شرکتهای ارائه دهنده
این موضوع بسته به شرایط و نوع کلاهبرداریها میتواند متفاوت باشد. بهعنوان مثال، اگر احساس کردید حساب بانکی شما در معرض خطر قرار گرفته است، بهسرعت با تیم پشتیبانی بانک مورد نظر تماس بگیرید و آنها را از موضوع آگاه کنید. گاهی برای جلوگیری از سوءاستفاده نیاز است تا حساب مسدود شود و در فرصت مناسب داراییهای شما به حساب دیگری منتقل شود.
اگر در پروژهها و وبسایتهای خارجی مورد اسکم واقع شدهاید بهسرعت موضوع را با پشتیبانی سایت مربوطه مطرح کنید و در صورت امکان در اسرع وقت برای آنها ایمیلی حاوی مدارک و مطالبات خود ارسال کنید.
جمعبندی
در این مقاله به بررسی سایتهای اسکم پرداختیم، باید توجه کنید که سایتها و پروژههای اسکم زیادی این روزها در حال ایجادشدن هستند، به همین دلیل در این مقاله به بررسی راههای تشخیص پروژههای اسکم، انواع سایتهای اسکم و معروفترین سایتهای اسکم پرداختیم. امیدواریم که هیچگاه در دام پروژههای اسکم نیفتید.
به وبسایتهای اسکم یا کلاهبرداری گفته میشود که سازندگان آنها با هدف نفوذ به اطلاعات شخصی شما و سوء استفاده از آنها راهاندازی شدهاند.
افزایش دانش و آگاهی، مراقبت از اطلاعات شخصی، توجه به منبع و فرستنده لینکهای اینترنتی، دقت به وعدههای مالی نامتعارف، آموزش و یادگیری و موارد دیگر، از جمله اقداماتی است که میتوانید در برابر این کلاهبرداران انجام دهید.
چنانچه به مشاوره رایگان علاقهمندید، پرسشها و نظرات خود را درباره این مقاله یا موضوعات مختلف حوزه بلاکچین و ارزهای دیجیتال مطرح کنید. برای پاسخگویی آمادهایم!
نظر بدهید
6
سلام شما چیزی راجب سایت paicoo شنیدین؟اسکمه؟
سلام دوست عزیز، اطلاعات زیادی از این وبسایت در دسترس نیست، با این حال مراقب باشین. اگر که اطلاعات بیشتری از این سایت در دسترس دارین با ما در میان بگذارین تا بررسی کنیم.
سایت pmrcw.com و lspice.com هر دو صد در صد پانزی و اسکم هستن. تحت هیچ شرایطی طمع نکنید و نزدیک این سایتها نشید
سایت PMRCW .COM صد در صد سایت اسکم و پانزی هست. این سایت هیچ ترید واقعی نمیکند و در واقع مدتی از اصل مبالغ خود شما به شما سود پرداخت میکند و پس از جلب اعتماد شما، به بهانههای واهی کل آورده شما را مسدود و اکانت شما را غیر فعال میکند. ۱۰۰ درصد فیک و کلاهبرداری است.