polkadot
Polkadot (DOT) $ 3.96 0.78%
tron
TRON (TRX) $ 0.220693 4.32%
the-open-network
Toncoin (TON) $ 2.70 2.28%
shiba-inu
Shiba Inu (SHIB) $ 0.000012 3.63%
solana
Solana (SOL) $ 123.69 0.51%
bnb
BNB (BNB) $ 556.52 1.17%
xrp
XRP (XRP) $ 2.19 2.17%
dogecoin
Dogecoin (DOGE) $ 0.16583 2.59%
cardano
Cardano (ADA) $ 0.730016 0.43%
avalanche-2
Avalanche (AVAX) $ 17.71 2.71%
chainlink
Chainlink (LINK) $ 13.03 0.31%
litecoin
Litecoin (LTC) $ 89.79 0.65%
near
NEAR Protocol (NEAR) $ 2.43 1.29%
uniswap
Uniswap (UNI) $ 6.01 0.14%
tether
Tether (USDT) $ 1.00 0.00%
ethereum
Ethereum (ETH) $ 1,888.79 1.90%
bitcoin
Bitcoin (BTC) $ 82,170.02 0.46%

זהירות: הונאת קריפטו לפנייך

הצעת עבודה מזויפת, חברת קש ואפליקציה אחת שגונבת ארנקים; מה הכללים שצריך לנקוט? איך אפשר להיזהר? ומה חשוב לשים לב במרחב הדיגיטלי – אל תהפכו להיות הקורבן הבא. את הכתבה הזו אסור לכם לפספס.
הונאות קריפטו מדריך כיצד להיזהר בתחום | חדשות דה ספוט

עולם הקריפטו מציע אינספור הזדמנויות, אבל גם לא מעט סכנות. בכל פעם ששוק הקריפטו צובר תאוצה, הוא מושך אליו לא רק משקיעים מתוחכמים, אלא גם נוכלים שיודעים לנצל את חוסר הידע של אנשים לטובתם. המרחב הדיגיטלי הפך לזירה שבה גניבה לא דורשת שוד פיזי, אלא רק יצירתיות, מניפולציה וסבלנות.

תרגיל ההונאה של קבוצת ההאקרים Crazy Evil ממחיש בדיוק את הנקודה הזו.

על פי דיווח של BleepingComputer, שהביא את הפרטים הראשונים על הפרשה, ההונאה נחשפה לאחר שהקבוצה נאלצה לסגור את פעילותה, אבל לא לפני שהצליחה לגזול כספים ממשתמשים תמימים. קורבנות רבים תיארו כיצד החברה נראתה אמינה לחלוטין – עם אתר, פרופילים בלינקדאין, עובדים מזויפים ואפילו כלי תקשורת פנים-ארגוני שנראה לגיטימי לחלוטין.

"כך נראתה Chain Seeker בלינקדאין – פרופיל מקצועי, עובדים מזויפים ואתר רשמי שנראה לגיטימי לחלוטין. רק בדיקה מעמיקה יותר חשפה שמדובר בחברת קש שנועדה להפעיל הונאת קריפטו מתוחכמת." | קרדיט LinkedIn
"כך נראתה Chain Seeker בלינקדאין – פרופיל מקצועי, עובדים מזויפים ואתר רשמי שנראה לגיטימי לחלוטין. רק בדיקה מעמיקה יותר חשפה שמדובר בחברת קש שנועדה להפעיל הונאת קריפטו מתוחכמת." | קרדיט LinkedIn

שיטת הפעולה: איך נפלו עשרות מועמדים בפח?

ההונאה התחילה בהצעת עבודה מפתה שנראתה אמינה לחלוטין – מודעות דרושים שפורסמו בפלטפורמות מכובדות, חברת סטארטאפ לכאורה עם אתר מקצועי, פרופילים מזויפים בלינקדאין ואפילו שיחות ראיון רשמיות. כל פרט הוצג בצורה משכנעת כדי להפוך את המועמדים לחשופים יותר, להוריד את רמת החשדנות שלהם וליצור אצלם ביטחון מזויף. ברגע שהקרקע הייתה מוכנה, הגיע השלב הבא – בקשה להוריד אפליקציה חיצונית שנראתה לגיטימית לחלוטין, אך בפועל הכילה תוכנה זדונית שאפשרה להאקרים גישה ישירה לארנקי הקריפטו של המשתמשים.

זו לא הפעם הראשונה שהונאה כזו מתרחשת, והיא בהחלט לא האחרונה. בעולם שבו הכל מבוסס על אמון דיגיטלי – פרופילים מזויפים, אתרים שיכולים להיראות אמיתיים לחלוטין ושיטות הנדסה חברתית שהופכות מתוחכמות יותר – השאלה היא לא אם יש הונאות, אלא איך מזהים אותן לפני שנופלים בפח.

אפליקציית GrassCall הוצגה ככלי תקשורת פנים-ארגוני, אך מאחורי הקלעים היא פעלה כתוכנה זדונית שאפשרה לתוקפים גישה ישירה לארנקי הקריפטו של המשתמשים | חדשות קריפטו דה ספוט
אפליקציית GrassCall הוצגה ככלי תקשורת פנים-ארגוני, אך מאחורי הקלעים היא פעלה כתוכנה זדונית שאפשרה לתוקפים גישה ישירה לארנקי הקריפטו של המשתמשים | חדשות קריפטו דה ספוט

האם אפשר היה לזהות את ההונאה? כך תדעו להיזהר בעתיד

הסימן הראשון להונאה הוא לחץ לבצע פעולה במהירות. נוכלים רוצים למנוע מהקורבן לעצור ולחשוב, ולכן הם מייצרים תחושה של דחיפות: "זו הזדמנות נדירה", "אתה חייב להגיב מהר לפני שנסגור את התפקיד", או "אם לא תעביר את הכספים עכשיו, העסקה לא תצא לפועל". כל מי שנתקל בטקטיקה הזו חייב לעצור ולשאול את עצמו – למה יש כל כך הרבה לחץ? בעולם העסקי, הזדמנויות אמיתיות לא נעלמות בן לילה, ואם מישהו לוחץ עליכם לפעול מיד – זה סימן שאתם צריכים לבדוק טוב יותר עם מי אתם מדברים.

סימן נוסף שמצריך זהירות הוא בקשה להוריד תוכנה או אפליקציה חיצונית. כל עוד מדובר בפלטפורמות מוכרות – כמו אפליקציות קריפטו רשמיות או כלי עבודה בשימוש נרחב – אין בעיה. אבל כשחברה מציגה אפליקציה משלה, שאין עליה תיעוד באינטרנט, אין לה ביקורות ואין כל דרך לוודא מי עומד מאחוריה, זה תמרור אזהרה ברור. כך היה במקרה של GrassCall – אף אחד לא שמע עליה לפני כן, לא היה לה שום איזכור רשמי, והמועמדים פשוט סמכו על המעסיקים המזויפים ונתנו להם גישה ישירה למכשיר שלהם.

"בעולם הדיגיטלי, אם משהו נראה טוב מדי כדי להיות אמיתי או אם לוחצים עליכם למהר – עצרו וחשבו פעמיים. זהירות ובדיקה מעמיקה הן קו ההגנה הטוב ביותר מפני הונאות." | חדשות קריפטו דה ספוט
"בעולם הדיגיטלי, אם משהו נראה טוב מדי כדי להיות אמיתי או אם לוחצים עליכם למהר – עצרו וחשבו פעמיים. זהירות ובדיקה מעמיקה הן קו ההגנה הטוב ביותר מפני הונאות." | חדשות קריפטו דה ספוט

איך אפשר להימנע מהונאות דומות?

גם זהות השולח היא דבר שחייבים לבדוק בקפידה. התחזות לאנשי מקצוע הפכה להיות כלי נפוץ של האקרים – הם יכולים להעמיד פנים שהם נציגי שירות לקוחות, אנשי צוות של פלטפורמות מסחר ואפילו דמויות מוכרות בקהילה. ברגע שמישהו פונה אליכם ישירות דרך לינקדאין, וואטסאפ, טלגרם או מייל ומציג את עצמו כגורם רשמי – זה לא אומר שהוא באמת מי שהוא טוען להיות. קל מאוד לזייף פרופיל אמין, אבל הרבה יותר קשה לשחזר כספים שאבדו לאחר שמסרתם מידע רגיש. לכן, לפני שמגיבים או משתפים פעולה, כדאי לבדוק היטב מי עומד מאחורי ההודעה.

מעבר לזהירות היומיומית, קיימים אמצעים טכניים שיכולים לספק שכבת הגנה נוספת. אחת השיטות הטובות ביותר היא שימוש בארנק קר (Cold Wallet) לשמירת כספים. בעוד שארנקים חמים (Hot Wallets) מחוברים לאינטרנט ויכולים להיות יעד למתקפות, ארנקים קרים פועלים במצב לא מקוון ולכן אינם חשופים לפריצות מקוונות ישירות. מי שמחזיק סכומים גדולים בקריפטו צריך לוודא שרוב ההון שלו נמצא בארנק קר, ורק סכום קטן נגיש למסחר שוטף בארנק חם.

"בתחום שכולו טכנולוגיה מתקדמת ומושגים מורכבים, נוצרת גם קרקע פוריה לנוכלים שמנצלים חוסר ידע ואמון עיוור. ככל שהמערכות הופכות מתוחכמות יותר, כך גם שיטות ההונאה – לכן חשוב להישאר עם היד על הדופק." | חדשות קריפטו דה ספוט
"בתחום שכולו טכנולוגיה מתקדמת ומושגים מורכבים, נוצרת גם קרקע פוריה לנוכלים שמנצלים חוסר ידע ואמון עיוור. ככל שהמערכות הופכות מתוחכמות יותר, כך גם שיטות ההונאה – לכן חשוב להישאר עם היד על הדופק." | חדשות קריפטו דה ספוט

גם הפעלת אימות דו-שלבי (2FA) לכל החשבונות הרגישים היא דרך פשוטה אך אפקטיבית למנוע גישה לא מורשית. רבים מסתמכים על סיסמאות בלבד, אך במקרה של מתקפת פישינג (Phishing), סיסמה שנגנבה יכולה לאפשר להאקרים כניסה חופשית לחשבון שלכם. שימוש באפליקציות כמו Google Authenticator או Authy מוסיף שכבת אבטחה נוספת שמקשה משמעותית על פריצות.

המציאות בעולם הקריפטו היא שאין דרך להבטיח 100% הגנה מפני הונאות, אבל אפשר למזער משמעותית את הסיכון באמצעות זהירות, ספקנות ואמצעי הגנה בסיסיים. אם מישהו מבקש מכם למסור מידע אישי, לבצע העברה, או להוריד אפליקציה שאינכם מכירים – זה הרגע לעצור ולבדוק. עדיף להחמיץ הזדמנות לגיטימית מאשר לגלות שאיבדתם את הכסף שלכם להאקרים מתוחכמים.

הסיפור של Crazy Evil הוא לא מקרה בודד, אלא תזכורת לכך שהונאות הקריפטו רק הולכות ומשתכללות. השאלה היחידה היא האם תהיו מוכנים בפעם הבאה שתיתקלו באחת מהן.

דיסקליימר: אין לראות במידע בעמוד זה ובאתר הספוט משום המלצה לביצוע פעולות ו/או ייעוץ השקעות ו/או שיווק השקעות ו/או ייעוץ מכל סוג שהוא. המידע המוצג הנו לידיעה כללית בלבד ועלולים ליפול בו טעויות. כל העושה במידע הנ"ל שימוש כלשהו עושה זאת על דעתו בלבד ועל אחריותו הבלעדית.

רוצה לפעול נכון ובביטחון בעולם המטבעות הדיגיטליים?

הצטרף לקבוצת הוואצאפ החינמית שלנו!

קבל עדכוני חדשות חמים על שוק הקריפטו מיד כשהם קורים.

(זה יכול להיות שווה לך הרבה כסף...)

מה את.ה מחפש?

רוצה לפעול נכון ובביטחון בעולם המטבעות הדיגיטליים?

דילוג לתוכן