منصات العملة الرقمية هي هدف رئيس لمجرمي الإنترنت الذين يتطلعون إلى اكتساب العملة الرقمية من خلال وسائل غير مشروعة، حيث قد تم بالفعل سرقة مبلغ 731 مليون دولار أمريكي أثناء إختراق حصل في النصف الأول من عام 2018
وفقا لخبراء الأمن الجماعيين CipherTrace .أن غالبية هذه الاختراقات شملت البنى التحتية للمنصة كما أن هناك أيضا قراصنة واسعون يستهدفون مستعملي العملات الرقمية الفردية.
وإليكم الطرق الثلاث الأكثر شيوعا التي يحاول فيها المتسللون سرقة العملات الرقمية الخاصة بك من المنصات.
1. رسائل التصيد الاحتيالي
إذا كنت تتحدث بصوت عال عن العملة الرقمية على حسابك في تويتر أو غيرها من منصات وسائل التواصل الإجتماعي، فمن المحتمل أنك تلقيت عشرات إن لم تكن مئات رسائل البريد الإلكتروني التصيدية التي تظهرك كإشعارات من عمليات تبادل العملات الرقمية التي تتطلب منك تسجيل الدخول باستخدام رابط في البريدالإلكتروني ،
هذا ليس أكثر من عملية خداع تصيدية كلاسيكية لجمع بيانات اعتماد تسجيل الدخول الخاصة بك.في حين أنه من السهل للغاية اكتشافها، فإن بعض الهاكرز قد أصبحوا أكثر حنكة وقاموا بتطوير رسائل بريد إلكتروني تصيدية تشبه إلى حد كبير إشعارات العملاء الحقيقية التي تشكلها المنصات الرائدة.
من الضروري أن تبقى في مكانك عندما تتلقى رسالة بريد إلكتروني من أي منصة تبادل للعملات الرقمية، ومن الأفضل تسجيل الدخول من خلال متصفحك للتأكد من أنك ترسو على منصة التبادل الصحيحة بدلا من تسجيل الدخول من خلال رابط في رسالة بريد إلكتروني لتجنب الحصول على بيانات تسجيل الدخولالخاصة بك.
2. منصات تبادل العملات الرقمية المزيفة
في حين أن رسائل البريد الإلكتروني الاحتيالية هي على الأرجح أكثر محاولات سرقة بيانات المستخدم، فقد أصبحت منصات التبادل المزورة أداة شائعة أخرى للمتسللين للوصول إلى أموال المستثمرين.
عند كتابة اسم اي منصة في جوجل، ستشاهد بانتظام عمليات التبادل المدرجة أعلى نتائج البحث كإعلانات.لكن ما لا يكون واضحا دائما، هو أن بعض هذه الإعلانات قد تم الاستيلاء عليها من قبل المتسللين، وسوف تقودك إلى موقع ويب يشبه موقع الويب الأصلي تماما، ولكن الغرض الوحيد هو سرقة بيانات تسجيل الدخول الخاصة بك لسرقة أموالك على المنصة الفعلية.
وقد برزت مواقع وهمية لمنصات تبادل العملات الرقمية بهدف للاختراق وهناك قائمة طويلة من المنصات الوهمية المقلدة بما في ذلك Bittrex، Poloniex، و Binance، و اخرى.
بدأت جوجل مؤخرا في اتخاذ إجراءات صارمة ضد هذا النوع من الإعلانات، ولكن لا يزال يتم اكتشاف مواقع وهمية جديدة بشكل منتظم.
3. إستهداف عنوان البريد الإلكتروني
أخيرا، وربما تكون أكثر طرق الاختراق خطورة في حسابات منصات تبادل العملات الرقمية وهي اختراق حساب بريدك الإلكتروني ثم الوصول إلى حسابات الصرف الخاصة بك عن طريق إعادة تعيين كلمة المرور.
على الرغم من صعوبة اختراق حساب بريد إلكتروني، إلا أن المتسللين تمكنوا من سحبه، ولكن بشرط أن يكون لديهم اسم ضحاياهم ورقم هاتفهم الشخصي.
إذا تم إعداد مصادقة ثنائية لحساب البريد الإلكتروني الخاص بك - وهو أمر شائع لحسابات جوجل على سبيل المثال - عندئذ يتمكن الهاكر من استغلال ثغرة ما في نظام شبكات الاتصالات للوصول إلى هاتفك المحمول ووظائف الرسائل النصية.
من خلال استغلال هذا الخطأ، يمكن إعادة تعيين كلمة المرور لحساب البريد الإلكتروني الخاص بك، والذي يمكن استخدامه بعد ذلك لإعادة تعيين كلمة المرور على حسابك في المنصة للوصول إلى العملات الخاصة بك.