كما هو الحال في كل صناعة تقريبًا، عندما يبدأ المنتج في اكتساب قيمة كبيرة، يصبح هدفًا للمجرمين للاستفادة منه. وهذا ما حدث في صناعة NFT، حيث تباع الآن بعض هذه الأعمال الفنية الافتراضية بعشرات الملايين من الدولارات.
يقوم مجرمو الإنترنت بتطوير طرق أكثر تعقيدًا لخداع الضحايا وسرقة أصولهم، ومن بين الأساليب الشائعة بشكل خاص التصيد الاحتيالي . إذًا، كيف يتم استخدام التصيد الاحتيالي لسرقة NFTs؟
كيف يتم استخدام التصيد لسرقة NFTs؟

يتم استخدام التصيد الاحتيالي لسرقة NFTs
قد تعتقد أن التشفير المستخدم في عملية شراء وتخزين NFTs يجعل النظام بأكمله آمنًا للغاية. نعم، سيكون من الصعب بالتأكيد على مجرمي الإنترنت الوصول إلى NFTs دون بعض بياناتك الحساسة. ولكن هذا هو سبب استخدام التصيد الاحتيالي أثناء السرقة.
هناك عدد من الطرق التي يمكن للمهاجمين عبر الإنترنت من خلالها وضع أيديهم على NFTs الخاصة بك من خلال التصيد الاحتيالي، ويجب أن تكون يقظًا للغاية للحفاظ على أصولك آمنة.
1. التصيد عبر Discord
![كيف يتم استخدام التصيد لسرقة NFTs؟ كيف يتم استخدام التصيد لسرقة NFTs؟]()
في السنوات الأخيرة، أصبح موقع التواصل الاجتماعي Discord خيارًا شائعًا لعشاق العملات المشفرة وNFT الذين يتطلعون إلى التواصل مع بعضهم البعض ومع الفنانين أو المطورين الذين يحبونهم. لكن مجرمي الإنترنت يدركون ذلك أيضًا، وبالتالي يستخدمون Discord لاستهداف مستخدمين غير معروفين.
تُعد هدايا NFT المزيفة عملية احتيال شائعة بشكل خاص على Discord، حيث ينتحل المحتالون شخصية فناني NFT ويقنعون المستخدمين بالكشف عن معلومات معينة من أجل المشاركة في البرنامج وتقديم هدية. غالبًا ما تطلب منك عمليات الاحتيال هذه إدخال مفتاح خاص أو عبارة أولية (مجموعة من الكلمات الرئيسية المستخدمة للوصول إلى محفظة العملات المشفرة).
ومع ذلك، لن يطلب منك أي هبة مشروعة هاتين القطعتين من البيانات الحساسة. لذا، إذا طُلب منك تقديم العبارة الأولية أو المفتاح الخاص للمشاركة في الهبة، فاغادر على الفور. لا يوجد سبب يجعل مفتاحك الخاص ضروريًا لتلقي أي نوع من الأصول، لذلك إذا طُلب منك ذلك، فأنت بالتأكيد معرض لخطر الاحتيال.
2. التصيد عبر البريد الإلكتروني
![كيف يتم استخدام التصيد لسرقة NFTs؟ كيف يتم استخدام التصيد لسرقة NFTs؟]()
غالبًا ما يعتمد مجرمو الإنترنت على البريد الإلكتروني لخداع المستخدمين للكشف عن معلومات حساسة. لقد تخلى العديد من الأشخاص عن تفاصيل حساباتهم المصرفية ومعلومات تسجيل الدخول وحتى أرقام الضمان الاجتماعي الخاصة بهم من خلال عمليات الاحتيال هذه، والآن يتم استهداف مالكي NFT.
لذا، إذا تلقيت بريدًا إلكترونيًا من فنان NFT أو مطور مشروع أو شركة مشبوهة، فاعلم أنه من المحتمل أن تكون عملية احتيال. قد تحتوي رسائل البريد الإلكتروني هذه على روابط لمواقع خصم NFT أو مواقع الهدايا أو شيء مشابه وقد تطلب منك العبارة الأولية أو المفتاح الخاص.
بالإضافة إلى ذلك، يمكن أن تأخذ رسائل البريد الإلكتروني هذه شكل إشعارات من السوق، لتنبيه مالكي NFT بأن شخصًا ما قد اشترى أو قدم عرضًا على NFT الذي يبيعونه. سيُطلب من المستخدمين النقر على الرابط المقدم وتسجيل الدخول إلى حساباتهم. إذا فعلوا ذلك، فسيتمكن المحتال بعد ذلك من الوصول إلى حساباتهم والرموز غير القابلة للاستبدال (NFTs) التي يبيعونها.
حدث هذا في مارس 2022. انتحل مجرمو الإنترنت شخصية Opensea، وهو سوق NFT شائع، وأرسلوا بريدًا إلكترونيًا إلى المستخدمين للوصول إلى بيانات الاعتماد الخاصة بهم. لقد وقع العديد من الأفراد ضحية لعملية الاحتيال هذه وفقدت المئات من NFTs نتيجة لذلك.
ولهذا السبب من المهم عدم النقر بشكل عشوائي على الروابط الموجودة في رسائل البريد الإلكتروني. إذا تم إعلامك بأن NFT الخاص بك قد تم بيعه أو تم إبرام صفقة، فانتقل مباشرة إلى السوق وقم بتسجيل الدخول هناك. يمكنك بعد ذلك معرفة ما إذا كان هناك بالفعل أي نشاط متعلق بالعقار الذي تبيعه.
3. التصيد الاحتيالي عبر Instagram
![كيف يتم استخدام التصيد لسرقة NFTs؟ كيف يتم استخدام التصيد لسرقة NFTs؟]()
يستخدم العديد من فناني NFT Instagram للترويج لأعمال جديدة ومناقشة التطورات والتواصل مع معجبيهم. لكن هذا فتح أيضًا الباب أمام حسابات منتحلّة، يتم من خلالها خداع الضحايا المطمئنين.
غالبًا ما ينفذ المحتالون هذا النوع من الاحتيال عن طريق مراسلة المستخدمين الذين يتابعون الفنان، أو المشروع الذي ينتحلون شخصيته، أو المستخدمين المهتمين بـ NFTs بشكل عام. سيقومون بإخطار المستخدم بأنهم فازوا بالهبة وسيقدمون بعد ذلك رابطًا لموقع الويب حيث يمكنهم المطالبة بجائزتهم.
بالطبع، لا توجد جائزة حقيقية ويتم توفير الرابط فقط للمستخدمين لتزويد المحتالين بالمعلومات التي يحتاجونها للوصول إلى الحسابات أو المحافظ التي بحوزتهم. عند هذه النقطة، قد يكون الوقت قد فات بالنسبة للضحية.
لكن حسابات انتحال الهوية ليست هي الحل النهائي لعمليات الاحتيال غير القابلة للتحويل (NFT) ذات الصلة بـ Instagram. يمكن للمجرمين الأكثر تقدمًا اختراق الحسابات الرسمية واستهداف الأفراد من هناك. تمنح هذه الطبقة من المصادقة الصريحة المحتالين فرصة أفضل لخداع المستخدمين.
4. التصيد عبر تويتر
![كيف يتم استخدام التصيد لسرقة NFTs؟ كيف يتم استخدام التصيد لسرقة NFTs؟]()
مثل Instagram، يكتسب العديد من فناني ومشاريع NFT عددًا كبيرًا من المتابعين على Twitter من المعجبين والمتحمسين المهتمين بعملهم. وهذا يوفر طريقة أخرى لمجرمي الإنترنت لاستغلال المستخدمين.
تعمل عمليات احتيال NFT على تويتر بنفس الطريقة التي تعمل بها على Instagram، حيث يستهدف المجرمون الضحايا من خلال انتحال هوية الحسابات أو اختراق الحسابات الرسمية والبدء من هناك. يمكن للمحتالين أيضًا نشر روابط تصيد احتيالي علنًا من حسابات رسمية مزيفة أو مخترقة لإنشاء هجوم متابعة أكبر وجذب المزيد من الضحايا.
نظرًا لهذا الخطر، يجب عليك توخي الحذر عندما تواجه رابطًا مجانيًا لـ NFT. مرة أخرى، إذا طُلب منك تقديم أي نوع من المعلومات الحساسة للحصول على هدية، فكن حذرًا. لا يوجد سبب لضرورة العبارة الأولية أو كلمة مرور تسجيل الدخول أو المفتاح الخاص في الهبة.
يمكنك أيضًا استخدام مواقع التحقق من الارتباط للتحقق مما إذا كان الرابط شرعيًا قبل النقر عليه.
مع وصول NFTs إلى أسعار لا تصدق، فليس من المستغرب أن يبذل مجرمو الإنترنت كل ما في وسعهم للاستفادة من هذا السوق المزدهر. لذا، إذا كنت تمتلك أي نوع من NFT، فتذكر أنه لا ينبغي عليك أبدًا الكشف عن أي من معلوماتك الحساسة، حيث يمكن استخدام ذلك لسرقة أصولك القيمة بسرعة.