دیوید شوارتز، مدیر فنی شرکت ریپل (Ripple)، اخیراً با انتشار تصویری از یک ایمیل جعلی که به نام صرافی کوینبیس (Coinbase) ارسال شده بود، درباره افزایش حملات فیشینگ به کاربران ارزهای دیجیتال هشدار داد. این حملات که به طرز ماهرانهای طراحی شدهاند، به یکی از بزرگترین تهدیدات امنیتی برای دارندگان ارزهای دیجیتال تبدیل شدهاند.
حملات فیشینگ چیست و چگونه کار میکند؟
حملات فیشینگ به روشهایی اطلاق میشود که در آن هکرها تلاش میکنند تا اطلاعات حساس کاربران را بهوسیله جعل هویت نهادهای معتبر بهدست آورند. در این حملات، ایمیلهای جعلی یا وبسایتهای تقلبی طراحی میشوند تا کاربر را فریب دهند و او را به وارد کردن اطلاعات شخصیاش وادار کنند. این اطلاعات میتواند شامل رمزهای عبور، کلیدهای خصوصی یا حتی اطلاعات کارت اعتباری باشد.
شوارتز چگونه درباره این تهدید هشدار داد؟
دیوید شوارتز با انتشار تصویری از ایمیلهای جعلی که به طرز ماهرانهای شبیه به ایمیلهای رسمی صرافی کوینبیس طراحی شده بودند، به کاربران هشدار داد که این ایمیلها کلاهبرداری هستند. در این ایمیلها از کاربران خواسته میشود که اطلاعات حساب خود را بهروزرسانی کنند. با این حال، هدف واقعی این ایمیلها هدایت کاربران به وبسایتهای مخرب است تا هکرها بتوانند اطلاعات محرمانه کاربران را سرقت کنند.
پروتکلهای امنیتی برای مقابله با حملات فیشینگ
شوارتز از کاربران خواست که با رعایت پروتکلهای امنیتی از داراییهای دیجیتال خود محافظت کنند. برای جلوگیری از این نوع حملات، توصیه میشود که کاربران:
ایمیلهای مشکوک را باز نکنند و هیچ لینکی را در ایمیلهایی که از نهادهای نامعتبر دریافت میکنند، کلیک نکنند.
ایجاد احراز هویت دو مرحلهای (2FA) را برای حسابهای خود فعال کنند تا سطح امنیتی بیشتری برای حسابهایشان فراهم شود.
آدرسهای وبسایتهای رسمی صرافیها را بهطور دستی وارد کنند و از کلیک بر روی لینکهای موجود در ایمیلهای مشکوک اجتناب کنند.
چرا این تهدیدات اهمیت دارند؟
این حملات میتوانند باعث از دست رفتن داراییهای دیجیتال کاربران شوند، زیرا هکرها میتوانند با دسترسی به اطلاعات حساب کاربری و کلیدهای خصوصی، به راحتی به کیف پولهای دیجیتال دست یابند. در نتیجه، امنیت در دنیای ارزهای دیجیتال از اهمیت ویژهای برخوردار است و باید تمامی کاربران اقدامات احتیاطی لازم را انجام دهند.