Κυβερνοασφάλεια
Η Κρυφή Τιμή του Crypto: Η Οικονομική Ελευθερία Συναντά το Phishing

Καθώς οι τιμές των κρυπτονομισμάτων αυξάνονται, αυξάνονται και οι επιθέσεις στα κρυπτογραφικά περιουσιακά στοιχεία. Στην πραγματικότητα, οι κυβερνοεγκληματίες γίνονται πιο εξελιγμένοι κάθε μέρα, μεταβαίνοντας από τον κώδικα στην εκμετάλλευση των ανθρώπινων αδυναμιών.
Τέτοιες επιθέσεις καθιστούν εύκολο για τους κυβερνοεγκληματίες να εξαπατούν χρήστες κρυπτονομισμάτων χωρίς καν να χρειάζεται να παραβιάσουν τα πολύπλοκα προστατευτικά μέτρα κυβερνοασφάλειας.
Σε ένα τέτοιο ψάρεμα, ένας επενδυτής κρυπτονομισμάτων έχασε $3 million. Ο χρήστης δεν επαλήθευσε τη διεύθυνση του συμβολαίου πριν υπογράψει μια κακόβουλη συναλλαγή blockchain. Και με μόνο ένα κλικ, 3 εκατομμύρια δολάρια αξίας USDT αποστράφηκαν από το πορτοφόλι του χρήστη.

Η πλατφόρμα ανάλυσης blockchain Lookonchain, σημείωσε σε μια ανάρτηση στο X (πρώην Twitter):
“Κάποιος πέθανε θύμα μιας επίθεσης phishing, υπέγραψε μια κακόβουλη μεταφορά και έχασε 3.05M $USDT. Μείνετε σε εγρήγορση, μείνετε ασφαλείς. Ένα λάθος κλικ μπορεί να αδειάσει το πορτοφόλι σας. Ποτέ μην υπογράφετε μια συναλλαγή που δεν καταλαβαίνετε πλήρως.”
Τι σημαίνει όμως αυτό; Καλά, ας το καταλάβουμε. Για αρχή, μια συναλλαγή είναι μια καταχώρηση δεδομένων που καταγράφεται στο ψηφιακό, κατανεμημένο λογιστικό βιβλίο, που ονομάζεται blockchain.
Όταν ξεκινάτε μια ενέργεια όπως η μεταφορά περιουσιακών στοιχείων, μια συναλλαγή δημιουργείται, η οποία περιέχει πληροφορίες για τον αποστολέα, τον παραλήπτη, το ποσό και τυχόν σχετικές συνθήκες. Η συναλλαγή μεταδίδεται στο δίκτυο των κόμβων, οι οποίοι την επικυρώνουν, πριν την ενσωματώσουν σε ένα μπλοκ και στη συνέχεια την προσθέσουν στο blockchain.
Τώρα, ως αποστολέας, όταν μεταφέρετε αξία/κεφάλαια από τον λογαριασμό σας σε κάποιον άλλο, πρέπει να εισάγετε τη διεύθυνση του παραλήπτη, το ποσό, και στη συνέχεια να εγκρίνετε ή να υπογράψετε τη συναλλαγή.
Η έγκριση μιας συναλλαγής σημαίνει ότι την εξουσιοδοτείτε να προχωρήσει. Με αυτήν την επιβεβαίωση, η οποία απαιτεί να υπογράψετε ψηφιακά μια συναλλαγή με το ιδιωτικό σας κλειδί, η συναλλαγή εκτελείται, το ποσό μετακινείται από το πορτοφόλι σας στον παραλήπτη, και τέλος, καταγράφεται στο blockchain.
Αντίθετα, όταν ζητάτε από κάποιον άλλο να σας στείλει κεφάλαια, ζητάτε μια συναλλαγή, και για αυτό πρέπει να παρέχετε τη δημόσια διεύθυνσή σας.
Μια διεύθυνση είναι ένας μοναδικός αναγνωριστικός λογαριασμός, και με την επαλήθευσή της, διασφαλίζετε ότι είναι έγκυρη και στέλνετε κεφάλαια στο σωστό άτομο. Για ευκολία, μπορείτε απλώς να ελέγξετε τους πρώτους και τελευταίους λίγους χαρακτήρες της διεύθυνσης του πορτοφολιού, και σε πολλές περιπτώσεις αυτό θα λειτουργούσε, αλλά δεν μπορείτε ποτέ να είστε απόλυτα σίγουροι. Συνεπώς, αυτή δεν είναι η καλύτερη πρακτική, ειδικά όταν μεταφέρετε μεγάλα κεφάλαια.
Με κάθε κρυπτοπορτοφόλι να έχει έναν μοναδικό συνδυασμό χαρακτήρων, βεβαιωθείτε ότι το ελέγχετε και το επαληθεύετε.
Επιπλέον, είναι σημαντικό οι χρήστες κρυπτονομισμάτων να ελέγχουν πάντα διπλά τις αιτήσεις υπογραφής καθώς και το URL του ιστότοπου ή της υπηρεσίας που χρησιμοποιούν. Επίσης, όπως σημείωσε η Lookonchain, πάντα “επαληθεύστε τις διευθύνσεις συμβολαίων από επίσημες πηγές.”
Ένα κλικ μπορεί να κοστίσει εκατομμύρια: Πώς το phishing ξεπερνά τους χρήστες κρυπτονομισμάτων
Οι επιθέσεις phishing έχουν γίνει συνηθισμένο φαινόμενο στον χώρο των κρυπτονομισμάτων. Μόλις την περασμένη εβδομάδα, ένα άλλο θύμα μιας επίθεσης phishing έχασε πάνω από $900,000 αξίας των περιουσιακών του στοιχείων. Αυτή η συγκεκριμένη επίθεση συνέβη μετά από 457 ημέρες από τη στιγμή που το θύμα υπέγραψε μια κακόβουλη συναλλαγή έγκρισης.

Έτσι, αν θέλετε να αποτρέψετε τον εαυτό σας από τέτοιο λάθος, πρέπει να ενισχύσετε την κατανόησή σας για το blockchain και τα διάφορα είδη επιθέσεων στις οποίες είστε ευάλωτοι. Ας ρίξουμε πρώτα μια πιο βαθιά ματιά στο phishing.
Το phishing είναι ένας από τους πιο συχνούς τύπους κυβερνοεπιθέσεων. Ο όρος phishing χρησιμοποιήθηκε αρχικά για να προσδιορίσει τους hackers που χρησιμοποιούσαν ψεύτικα email για να “ψαρέψουν” πληροφορίες. Αλλά σήμερα, οι επιθέσεις phishing έχουν γίνει ολοένα και πιο προχωρημένες, χρησιμοποιώντας όχι μόνο email αλλά και ιστοσελίδες, κείμενα, φωνή, κοινωνικά δίκτυα και άλλα κανάλια με σκοπό την εκμετάλλευση της ανθρώπινης εμπιστοσύνης και των διαδικασιών λήψης αποφάσεων.
Συμπεριλαμβάνει την εξαπάτηση των ανθρώπων ώστε να παραχωρήσουν τα ιδιωτικά κλειδιά του πορτοφολιού ή προσωπικές πληροφορίες όπως ονόματα χρήστη, κωδικούς πρόσβασης, στοιχεία τραπεζικού λογαριασμού, αριθμούς πιστωτικών καρτών ή οποιαδήποτε άλλα ευαίσθητα δεδομένα.
Το phishing είναι στην πραγματικότητα μια δημοφιλής μορφή κοινωνικής μηχανικής, η οποία εκμεταλλεύεται την ανθρώπινη ψυχολογία αντί για τεχνικές αδυναμίες. Δεν στοχεύει άμεσα δίκτυα και πόρους· αντίθετα, οι επιθέσεις κοινωνικής μηχανικής χρησιμοποιούν ανθρώπινα λάθη και τακτικές πίεσης για να χειραγωγήσουν ανυποψίαστους θύματα ώστε να βλάψουν ακούσια τον εαυτό τους.
Λόγω αυτού, τα τυπικά εργαλεία παρακολούθησης δεν είναι πραγματικά αποτελεσματικά στο να εντοπίζουν αυτές τις επιθέσεις σε εξέλιξη.
Με ψυχολογική παραπλάνηση, ο δράστης εξαπατά τους χρήστες ώστε να εκτελέσουν συγκεκριμένες ενέργειες όπως η αποκάλυψη ιδιωτικών λεπτομερειών, το κλικ σε κακόβουλους συνδέσμους, το άνοιγμα συνημμένων ή η λήψη κακόβουλων αρχείων.
Για να αποκτήσουν πρόσβαση, ο επιτιθέμενος μεταμφιέζεται ως νόμιμο άτομο, οντότητα ή πηγή. Μόλις κερδίσει την εμπιστοσύνη του θύματος, χρησιμοποιεί τις πληροφορίες που απέκτησε για να κλέψει τα κεφάλαια.
Σύμφωνα με την Cost of a Data Breach έκθεση, το phishing είναι στην πραγματικότητα ο πιο κοινός αρχικός διανύσματος παραβίασης δεδομένων.
Είναι επίσης ο πιο δαπανηρός διανύσματος επίθεσης για τη βιομηχανία κρυπτονομισμάτων, σύμφωνα με την annual Web3 security report. Σχεδόν 300 επιθέσεις phishing πραγματοποιήθηκαν το 2024, και τουλάχιστον τρεις από αυτές οδήγησαν σε απώλειες άνω των $100 εκατομμυρίων για τα θύματα.
Οι επιθέσεις phishing έφεραν στους επιτιθέμενους πάνω από $1 δισεκατομμύριο αξίας κλεμμένων κρυπτογραφικών περιουσιακών στοιχείων. Αυτοί οι αριθμοί είναι στην πραγματικότητα “συντηρητικοί,” με το πραγματικό ποσό να αναμένεται να είναι πολύ υψηλότερο λόγω αδημοσίευτων περιστατικών.
Οι στόχοι αυτών των επιθέσεων δεν είναι μόνο καθημερινοί άνθρωποι, αλλά και μεγάλες εταιρείες και κυβερνητικές υπηρεσίες. Στον χώρο του crypto, οι στόχοι είναι πορτοφόλια, ανταλλακτήρια και ακόμη πωλήσεις token, καθιστώντας κρίσιμο για τους χρήστες κρυπτονομισμάτων να γνωρίζουν τρόπους προστασίας των κεφαλαίων τους.
Μερικές από τις κοινές επιθέσεις phishing στο crypto περιλαμβάνουν:
- Spear phishing attack – Με προγενέστερη γνώση του στόχου, ο phisher προσαρμόζει το email του ώστε να φαίνεται νόμιμο.
- Whaling attack – Στοχεύει άτομα υψηλού προφίλ σε έναν οργανισμό, aka whales, για πολύ μεγαλύτερο αντίκτυπο.
- Clone phishing attack – Ο επιτιθέμενος δημιουργεί αντίγραφο ενός μηνύματος που ο στόχος είχε λάβει στο παρελθόν.
- Deceptive phishing attack – Χρησιμοποιώντας τεχνολογία για να μιμηθεί μια πραγματική εταιρεία και να ενημερώσει τα θύματα ότι βιώνουν κυβερνοεπίθεση, προκειμένου να τα κάνει να κάνουν κλικ σε κακόβουλο σύνδεσμο.
- Pharming attack – Ανακατεύθυνση του θύματος σε ψεύτικο ιστότοπο ακόμη και όταν εισάγει το σωστό URL.
- Evil twin attack – Στόχευση δημόσιων δικτύων Wi-Fi δημιουργώντας ψεύτικο δίκτυο με το ίδιο όνομα του νόμιμου.
- Angler phishing attack – Χρήση ψεύτικων αναρτήσεων στα κοινωνικά δίκτυα για να εξαπατήσουν τα θύματα.
- Smishing or SMS phishing attack – Αποστολή φαινομενικά νόμιμων μηνυμάτων κειμένου από εταιρεία με κακόβουλους συνδέσμους.
- Vishing or Voice phishing attack – Παράσταση ψεύτικου αριθμού κλήσης ώστε να φαίνεται ότι το κάλεσμα προέρχεται από νόμιμη οργάνωση.
- DNS hijacking – Ανακατεύθυνση σε ψεύτικο ιστότοπο αλλάζοντας τις εγγραφές DNS ενός νόμιμου ιστότοπου.
- Fake browser extensions – Κακόβουλα πρόσθετα που μοιάζουν με νόμιμα.
- Search engine phishing attack – Οι hackers προσπαθούν να εμφανιστούν στην κορυφαία θέση μιας αναζήτησης με σύνδεσμο στον ιστότοπό τους.
- Ice phishing – Αποστολή ψεύτικης συναλλαγής στο θύμα και απαίτηση υπογραφής με το ιδιωτικό του κλειδί.
- Phishing bots – Προγράμματα υπολογιστή που αυτοματοποιούν επιθέσεις phishing και χρησιμοποιούνται για μαζική αποστολή phishing email.
Στο crypto, μια επίθεση phishing συνήθως ξεκινά με έναν επιτιθέμενο να στέλνει email ή μήνυμα σε πιθανά θύματα, εμφανιζόμενο ως από νόμιμη πηγή.
Το μήνυμα, εν τω μεταξύ, περιέχει σύνδεσμο που οδηγεί σε ψεύτικο ιστότοπο που μοιάζει με τον πραγματικό. Μόλις κάνετε κλικ στον σύνδεσμο και εισάγετε τα στοιχεία σύνδεσής σας, ο επιτιθέμενος τα χρησιμοποιεί για να έχει πρόσβαση στον λογαριασμό σας.
Παρόλο που είναι δύσκολο να εντοπίσετε ψεύτικα email και ιστοσελίδες, μπορείτε να εξοικειωθείτε με το προϊόν ή την υπηρεσία που χρησιμοποιείτε για να εντοπίσετε έναν απατεώνα. Μπορείτε επίσης να ψάξετε για ορθογραφικά ή γραμματικά λάθη. Η χρήση δημόσιου email αντί για εταιρικό θα πρέπει να σας κάνει επιφυλακτικούς.
Όσον αφορά τρόπους για να προστατευτείτε από αυτές τις επιθέσεις phishing, πρέπει πάντα να είστε προσεκτικοί με τα email και ποτέ να μην κάνετε κλικ σε συνδέσμους από πηγές που δεν εμπιστεύεστε. Χρησιμοποιείτε μόνο αξιόπιστες πλατφόρμες για τη λήψη εφαρμογών και αποφύγετε τα δημόσια δίκτυα Wi‑Fi. Κρατήστε το σύστημά σας ενημερωμένο, χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης και ενεργοποιήστε το 2FA. Επίσης, μην καυχιέστε ποτέ για τις κρυπτοσυναλλαγές σας σε κανέναν, και μην δίνετε τις ιδιωτικές σας πληροφορίες σε οποιονδήποτε.
Πέρα από το Phishing: Η Αναπτυσσόμενη Οπλοστάσια του Εγκλήματος Crypto
Μια επίθεση phishing είναι μόνο ένας από τους κοινούς διανύσματα επίθεσης στο crypto. Εκτός από τη χρήση ψεύτικων ιστοσελίδων, email ή μηνυμάτων για να εξαπατήσουν τους χρήστες ώστε να παραχωρήσουν ιδιωτικά κλειδιά ή seed phrases, οι κυβερνοεγκληματίες χρησιμοποιούν επίσης πολλές άλλες μεθόδους για να αποκτήσουν πρόσβαση στα κρυπτογραφικά σας περιουσιακά στοιχεία ή κεφάλαια.
Τα rug pulls είναι εκείνα όπου μια ομάδα συγκεντρώνει κεφάλαια από το κοινό για να χτίσει το έργο της, μόνο για να φύγει με αυτά τα χρήματα. Υπάρχουν επίσης pumps and dumps όπου εσωτερικοί συνεργάζονται για χειραγώγηση τιμών, αυξάνοντας τεχνητά την τιμή ώστε να είναι ελκυστική για τους επενδυτές πριν πουλήσουν γρήγορα.
Το να απάγεται κάποιος στο crypto είναι στην πραγματικότητα πολύ κοινό.
Σύμφωνα με το <span data-preserver-sp












