امن وحماية المعلومات

“إحذروا! اقتراح غوغل كروم يوجه مستخدمًا إلى موقع احتيالي ويخسر 20,000 دولار في دقائق”

يستغل مجرمو الإنترنت خدعة متطورة تتمثل في استبدال أحرف مواقع الويب بأخرى متشابهة لسرقة العملات الرقمية. يفقد العديد من الضحايا مبالغ كبيرة دون علمهم بعد زيارة مواقع وهمية يصعب تمييزها عن المواقع الأصلية.

تصاعد عمليات الاحتيال باستخدام “Punycode”

تسبب هجمات التصيد الاحتيالي عبر تقنية “Punycode” في خسائر مالية كبيرة لحاملي العملات الرقمية. تؤكد التقارير الحديثة صعوبة اكتشاف المواقع الاحتيالية التي تحاكي منصات التبادل المشروعة بدقة. حتى المستخدمين الحذرين معرضون للخطر، خاصة عندما تقترح المتصفحات الرئيسية روابط تبدو موثوقة.

كيف خسر مستخدم 20,000 دولار بسبب اقتراح متصفح جوجل كروم

تعتمد هجمات “Punycode” على تسجيل عناوين مواقع تشبه إلى حد كبير منصات العملات الرقمية الموثوقة، ولكن مع استبدال أحرف متشابهة. على سبيل المثال، قد يستبدل المجرمون حرفًا لاتينيًا معروفًا بحرف سيريلي متطابق تقريبًا. نتيجة لذلك، حتى المستخدمين المنتبهين قد يخطئون في التعرف على الموقع الاحتيالي، خاصة إذا بدا كل شيء على الصفحة حقيقيًا.

"إحذروا! اقتراح غوغل كروم يوجه مستخدمًا إلى موقع احتيالي ويخسر 20,000 دولار في دقائق"

بالإضافة إلى ذلك، يستغل المهاجمون نقاط ضعف المتصفحات. مؤخرًا، قام نظام التوصية في متصفح جوجل كروم بتوجيه مستخدم إلى موقع مزيف يحاكي منصة “ChangeNOW”. وثق المستخدم بالرابط المقترح، ليفقد أكثر من 20,000 دولار من الأصول الرقمية.

تحذيرات تنظيمية وثغرات في التغطية

تواصل الوكالات الأمريكية تحذير المستهلكين من عمليات احتيال العملات الرقمية، مع التركيز على انتحال هوية المنصات والاحتيال على الأصول الرقمية كأخطار رئيسية. تتعقب أداة “DFPI Crypto Scam Tracker” التابعة لإدارة كاليفورنيا للابتكار والحماية المالية الشكاوى المتزايدة، خاصة تلك المصممة لتفريغ محافظ الضحايا عبر انتحال الهوية.

تقدم لجنة التجارة الفيدرالية (FTC) إرشادات حول احتيال العملات الرقمية، مؤكدة على أهمية التحقق من عناوين المواقع، وتجنب مشاركة المعلومات الشخصية مع منصات غير معروفة، والإبلاغ عن النشاط المشبوه. وبالمثل، تواصل جمعية مسؤولي الأوراق المالية في أمريكا الشمالية (NASAA) تسليط الضوء على عمليات الاحتيال التي تؤثر على جميع أنواع مستخدمي العملات الرقمية.

كيف تحمي نفسك؟

مع تزايد تعقيد مخططات التصيد الاحتيالي، يجب على المستخدمين البقاء يقظين. فحص كل تفصيل في الموقع قبل تسجيل الدخول أو إجراء معاملة أمر بالغ الأهمية. يمكن لتأكيد عناوين URLs، والانتباه للأحرف غير المعتادة، وتجنب الروابط غير الموثوقة أن تمنع العديد من الهجمات.

بينما تحث جهات تنظيمية مثل “FinCEN” على اليقظة المستمرة، لم تعلن المتصفحات الكبرى ومنصات التبادل عن إجراءات مباشرة لمواجهة التصيد عبر “Punycode”. في الوقت الحالي، تقع المسؤولية على المستخدمين لحماية أصولهم، رغم أن الشكاوى المتزايدة وتحسين تتبع الاحتيال قد يؤديان إلى حلول تنظيمية أو تكنولوجية.

الأسئلة الشائعة

  • ما هي هجمات “Punycode”؟
    هي هجمات تصيد احتيالي تستخدم عناوين مواقع تبدو متطابقة مع المواقع الأصلية ولكن بأحرف متشابهة لخداع المستخدمين.
  • كيف يمكن تجنب الوقوع ضحية لهذه الهجمات؟
    من خلال التحقق الدقيق لعناوين المواقع، وتجنب الروابط غير المعروفة، وعدم مشاركة المعلومات الشخصية.
  • هل هناك أدوات تساعد في تتبع عمليات الاحتيال؟
    نعم، مثل أداة “DFPI Crypto Scam Tracker” التي تساعد في مراقبة الشكاوى والاحتيالات الجديدة.

رائد التشفير

كاتب ومحلل في مجال التشفير، يعمل على تقديم أحدث الأخبار والتحليلات المتعمقة لأسواق التشفير.
زر الذهاب إلى الأعلى