
موتورهای جستجو مدتها به عنوان نقاط شروع خنثی برای فعالیتهای آنلاین در نظر گرفته میشدند، اما کارشناسان امنیت رمزارز به طور فزایندهای هشدار میدهند که خود صفحات نتایج میتوانند به سلاح تبدیل شوند. به جای هک کردن کیف پولها از طریق بدافزار یا اعتبارنامههای دزدیده شده، کلاهبرداران میتوانند از نحوه یافتن و تأیید سایتها توسط کاربران سوءاستفاده کنند—تبدیل پرسوجوهای جستجو و یک کلیک بیدقت به یک توالی حمله.
گزارشهای اخیر نشان میدهد که چگونه فهرستهای جعلی اسپانسر شده و رابطهای کلون شده میتوانند کاربران را فریب دهند تا مجوزهای توکن را تأیید کنند که بعداً برداشت وجوه را ممکن میسازد. با تکامل این کلاهبرداریها، بزرگترین ریسک ممکن است دیگر «نفوذ به» یک سیستم نباشد—بلکه متقاعد کردن کاربر برای انجام دقیقاً همان اقدامی است که مهاجمان نیاز دارند.
نکات کلیدی
- نتایج جستجو و تبلیغات اسپانسر شده میتوانند به عنوان یک نقطه ورود مستقیم برای فیشینگ رمزارز و سرقت مبتنی بر تأیید عمل کنند.
- این حملات اغلب بدون بدافزار یا سرقت عبارت بازیابی موفق میشوند—قربانیان خود اقدامات مخرب را مجاز میکنند.
- کیف پولهای سختافزاری از کلیدها محافظت میکنند اما نمیتوانند به طور قابل اعتماد قضاوت کنند که آیا یک تأیید به نفع کاربر است یا خیر.
- حتی کاربرانی که از تبلیغات پولی اجتناب میکنند ممکن است از طریق مسمومیت سئو، تایپاسکواتینگ و دامنههای مشابه در معرض خطر قرار گیرند.
- کاهش ریسک عمدتاً به گردش کار کاربر بستگی دارد: نشانک کردن سایتهای رسمی، بررسی دقیق URLها و کند کردن تأیید تراکنشها.
نتایج جستجو اکنون بخشی از مدل تهدید رمزارز هستند
راهنماییهای سنتی امنیت رمزارز تمایل به تأکید بر محافظت از عبارات بازیابی، استفاده از کیف پولهای سختافزاری، فعالسازی احراز هویت چندعاملی و اجتناب از لینکهای مشکوک دارند. این تمرکز همچنان مهم است—اما میتواند یک ضعف رو به رشد را نادیده بگیرد: مسیر موتور جستجو که کاربران را در وهله اول به مکان اشتباه میرساند.
برای سالها، پلتفرمهایی مانند Google به عنوان دروازههای قابل اعتماد به اطلاعات در نظر گرفته میشدند. کاربران اغلب فرض میکنند فهرستهای بالای صفحه نتایج قابل اعتماد هستند، به خصوص زمانی که برچسب «اسپانسر شده» ظاهر میشود. با این حال، موتورهای جستجو برای ارائه نتایجی طراحی شدهاند که با هدف کاربر مطابقت داشته و دید را درآمدزایی کنند—شرایطی که کلاهبرداران به خوبی درک میکنند.
از آنجایی که تراکنشهای رمزارز میتوانند ارزش را فوراً جابجا کنند و معمولاً معکوس کردن آنها دشوار است، اشتباهترین اشتباه ممکن است زودهنگام رخ دهد: یک پرسوجوی جستجوی عادی و سپس یک کلیک اشتباه. به عبارت دیگر، حمله لزوماً از وبسایت مخرب شروع نمیشود—میتواند از صفحه نتایج آغاز شود.
جعل Uniswap نشان میدهد که چگونه تأییدها سرقت را آسان میکنند
یک مثال پراستناد شامل تبلیغات جعلی Google است که Uniswap را جعل کرده و ظاهراً منجر به سرقت حداقل ۴۰۰,۰۰۰ دلار از یک معاملهگر شده است. همانطور که در پوشش قبلی Cointelegraph توضیح داده شد، این کلاهبرداری زمانی ظاهر شد که کاربری «Uniswap» را جستجو کرد و با یک فهرست اسپانسر شده مواجه شد که به اندازه کافی معتبر به نظر میرسید تا اعتماد کند.
پس از کلیک، قربانیان به یک رابط کلون شده هدایت میشدند که برای شباهت نزدیک به پلتفرم واقعی طراحی شده بود. تجربه به گونهای ساختار یافته بود که کاربران بتوانند کیف پول خود را متصل کرده و تراکنشهایی را که به نظر استاندارد میرسیدند تکمیل کنند. نقطه عطف بعداً رخ داد: کاربران ناآگاهانه مجوزهایی داده بودند که به مهاجمان اجازه میداد مستقیماً از کیف پول آنها وجوه برداشت کنند.
آنچه این کلاهبرداریها را از نفوذهای سنتیتر متمایز میکند این است که اغلب اصلاً به سازش فنی نیاز ندارند. مهاجمان میتوانند بر تأییدهای خود قربانی تکیه کنند—با استفاده از رابطها و زمانبندی آشنا—بنابراین سرقت مجاز است نه اجباری.
چرا تجربه و کیف پولهای سختافزاری مشکل را به طور کامل حل نمیکنند
حتی کاربران با تجربه رمزارز نیز میتوانند قربانی این طرحها شوند زیرا اعتماد در عادات آنها ریشه دوانده است. سوگیری اقتدار نقش دارد: گوگل، به طور خاص، معمولاً به عنوان راهی قابل اعتماد برای یافتن خدمات قانونی درک میشود. کاربران همچنین ممکن است مکانهای اسپانسر شده را به عنوان نشانههایی از قانونی بودن تفسیر کنند و فرض کنند تبلیغات با دقت بیشتری نسبت به واقعیت بررسی میشوند.
همچنین واقعیت گردش کار وجود دارد. بسیاری از کاربران دیفای به سرعت بین صرافیها، ابزارهای استیکینگ، صفحات حاکمیتی و پلها جابجا میشوند. هنگامی که فوریت زیاد است، بررسی هر جزئیات آسانتر نادیده گرفته میشود—دقیقاً همان چیزی که کلاهبرداران برنامهریزی میکنند. یک کلون قانعکننده میتواند اصطکاک و بررسیهای اعتماد را کاهش دهد، به خصوص اگر کاربر حواسپرتی داشته باشد یا سعی کند فوراً اقدام کند.
کیف پولهای سختافزاری محافظت قوی در برابر دسترسی غیرمجاز به کلید اضافه میکنند، اما خطر انسانی را از بین نمیبرند. یک کیف پول سختافزاری عموماً نمیتواند تعیین کند که آیا یک تراکنش یا تأیید برای کاربر مفید است یا خیر. اگر یک رابط فیشینگ کسی را متقاعد کند که یک تأیید مخرب را امضا کند، دستگاه معمولاً آن درخواست را همانطور که ارائه شده اجرا میکند.
همانطور که Cointelegraph در زمینه آموزشی مرتبط اشاره کرد، تکنیکهای فیشینگ دههها قبل از Bitcoin وجود داشتهاند؛ پیچیدگی مدرن کمتر در مورد سرقت اعتبارنامهها از طریق نفوذهای فنی مستقیم است و بیشتر در مورد هدایت کاربران به سمت مجاز کردن اقدامات اشتباه است. کیف پولهای سختافزاری به بخش «کلیدها»ی امنیت کمک میکنند، اما نمیتوانند تصمیمگیری را که قبل از امضا اتفاق میافتد اصلاح کنند.
اقتصاد کلاهبرداری به نفع تبلیغات جستجو است—و سطح حمله فراتر از گوگل گسترش مییابد
تبلیغات جستجو به چند دلیل عملی برای کلاهبرداران جذاب است. این تبلیغات دسترسی گسترده و مهمتر از آن، نیت بالا را ارائه میدهد: افرادی که به دنبال محصولات رمزارزی خاص یا برنامههای کیف پول هستند اغلب از قبل به دنبال اقدام هستند. این بدان معناست که مهاجمان نیازی به ایجاد کنجکاوی از صفر ندارند.
تبلیغات جستجو همچنین میتوانند از نظر عملیاتی مقاوم باشند. هنگامی که فهرستهای جعلی حذف میشوند، مهاجمان میتوانند با استفاده از حسابهای جدید، دامنههای تازه ثبت شده یا تغییرات کوچک همان طرح دوباره ظاهر شوند. در یک محیط سریع که در آن برداشتهای جستجو میتوانند فوری باشند، اقتصاد میتواند به نفع کلاهبرداران عمل کند.
کلاهبرداری مبتنی بر جستجو محدود به گوگل نیست. پوشش قبلی Cointelegraph به مسائل گستردهتری در پلتفرمها اشاره کرد—مانند تبلیغات جعلی که در نزدیکی بحثهای انجمن در Reddit ظاهر میشوند، هدیههای جعل هویت در YouTube و حسابهای پشتیبانی کلاهبرداری در کانالهای اجتماعی و برنامههای پیامرسان. در این محیطها، الگو مشابه باقی میماند: سیستمهایی که برای توزیع محتوای قانونی و بهینهسازی تعامل ساخته شدهاند میتوانند با تضعیف اعتماد کاربر به مقیاسسازی کلاهبرداری کمک کنند.
مسمومیت سئو، تایپاسکواتینگ و چرا «فقط از تبلیغات اجتناب کنید» کافی نیست
برخی کاربران فرض میکنند تهدید عمدتاً در مکانهای پولی است و سعی میکنند از نتایج اسپانسر شده اجتناب کنند. اما کلاهبرداران با دستکاری دید ارگانیک جستجو سازگار شدهاند. مسمومیت سئو به تاکتیکهایی اشاره دارد که صفحات مخرب را بدون پرداخت برای اسلاتهای تبلیغاتی سنتی به بالای نتایج جستجو میرسانند—به عنوان مثال با انتشار محتوای جعلی که برای عبارات محبوب رتبهبندی میشود یا با استفاده از دامنههای منقضی شده با اعتبار جستجوی موجود.
استراتژیهای دیگر شامل تایپاسکواتینگ است: ثبت دامنههایی با تغییرات املایی جزئی که به سرعت قابل توجه نیستند. تغییرات پیشرفتهتر میتوانند از کاراکترهای مشابه از الفبای دیگر استفاده کنند و URLهای کلاهبرداری را در نگاه اول معتبر جلوه دهند. برای بسیاری از کاربران، تفاوت به اندازهای ظریف است که حتی جستجوگران دقیق نیز میتوانند از طریق نتایج عادی به یک صفحه فیشینگ ختم شوند.
این یک تغییر کلیدی برای امنیت رمزارز است: ضعیفترین حلقه ممکن است خود سفر کاربر باشد—جستجو، کلیک و اعتماد به الگوهای آشنا—به جای یک صفحه مخرب واحد. اگر فریب در بالادست تعبیه شده باشد، اجتناب از یک دسته از نتایج ممکن است کافی نباشد.
توصیههای امنیتی به یک رشته UX تبدیل میشود
برای سالها، راهنماییهای ایمنی رمزارز بر محافظت از اطلاعات حساس متمرکز بوده است: محافظت از عبارات بازیابی، استفاده از رمزهای عبور قوی، فعالسازی احراز هویت دو عاملی و مدیریت ایمن پشتیبانها. این مراحل همچنان مهم هستند.
اما امروزه، بسیاری از ضررها از طریق فریبی رخ میدهد که آشنا به نظر میرسد. در این موارد، خطر همیشه یک پایگاه داده اعتبارنامه هک شده نیست—بلکه کاربر از طریق یک رابط که درست به نظر میرسد هدایت میشود و از آنها خواسته میشود اقدامات غیرقابل برگشتی انجام دهند.
این امر امنیت رمزارز را به سمت یک چالش تجربه کاربری سوق میدهد. حفاظت واقعی نیازمند کاهش سردرگمی در هر مرحله است: از نحوه یافتن سایتها توسط کاربران، تا نحوه تأیید لینکها، تا نحوه بررسی تأییدها قبل از امضا.
مراحل عملی برای کاهش مواجهه با کلاهبرداریهای مبتنی بر جستجو
کاهش ریسک به مهارتهای فنی پیشرفته نیاز ندارد؛ نیازمند سفت کردن گردش کاری است که مهاجمان به آن وابسته هستند. اقدامات عملی که میتوان اقدام به طور مادی مواجهه را کاهش دهد عبارتند از:
- نشانک کردن وبسایتهای رسمی به جای جستجوی هر بار آنها، که یک نقطه ورود اصلی برای فهرستهای جعلی را حذف میکند.
- اجتناب از لینکهای اسپانسر شده برای کیف پولها، صرافیها و برنامههای دیفای؛ هر تبلیغی که شما را به یک جریان اتصال هدایت میکند به عنوان مشکوک در نظر بگیرید.
- بررسی دقیق URLها قبل از اتصال کیف پول—مراقب اشتباهات املایی، کاراکترهای غیرعادی و ساختار دامنه غیرمنتظره باشید.
- اتصال فقط از طریق کانالهای پروژه تأیید شده (مانند مستندات رسمی یا حسابها) در صورت امکان.
- بررسی درخواستهای تراکنش و تأیید سریع فقط به دلیل آشنا به نظر رسیدن یک اعلان انجام ندهید.
- استفاده از ابزارهای کیف پول در صورت موجود بودن برای شبیهسازی تراکنشها یا علامتگذاری مجوزهای غیرعادی، و به طور دورهای مجوزهای توکنی که دیگر نیاز ندارید را لغو کنید.
- کند کردن سرعت زمانی که یک درخواست فوری به نظر میرسد. کلاهبرداران اغلب به سرعت و حواسپرتی برای عبور دادن کاربران از بررسیهای ایمنی خود متکی هستند.
برای سرمایهگذاران، معاملهگران و شرکتکنندگان روزمره دیفای، نکته قابل برداشت ساده است: ایمنترین تعامل رمزارزی نه تنها توسط فناوری کیف پول تعیین میشود—بلکه توسط مسیری که مغز کاربر شما برای رسیدن به صفحه تأیید کیف پول طی میکند تعیین میشود.
سوال بعدی که خوانندگان باید از نزدیک دنبال کنند این است که با افزایش حذفها، کلاهبرداران با چه سرعتی میتوانند بین فهرستهای پولی و دستکاری نتایج ارگانیک جابجا شوند. اگر همان الگوی سرقت مبتنی بر تأیید ادامه یابد، مؤثرترین دفاعها احتمالاً تغییرات گردش کار خواهند بود—به ویژه نشانک کردن، تأیید URL و بررسی عمدی تأیید—به جای تکیه بر هر لایه امنیتی واحد.
این مقاله در ابتدا به عنوان Google Searches Could Expose Users to Crypto Wallet Risks در Crypto Breaking News منتشر شد – منبع معتبر شما برای اخبار رمزارز، اخبار بیتکوین و بهروزرسانیهای بلاکچین.
