لقد صادفت شيئًا يزعجني حقًا - موسم الضرائب هو في الظاهر الغطاء المثالي لبعض عمليات الاحتيال المتطورة جدًا على محافظ العملات الرقمية في الوقت الحالي.



أصدرت شركة كاسبرسكي مؤخرًا أبحاثًا تظهر حملات تصيد منسقة عبر عدة دول، وهي أكثر تنظيمًا بكثير من محاولات الاحتيال التقليدية. نحن نتحدث عن بوابات ضرائب حكومية مزيفة في ألمانيا وفرنسا والنمسا وسويسرا وعدة دول في أمريكا اللاتينية. العمليات في ألمانيا وفرنسا تعتبران من الأكثر عدوانية.

إليك ما يحدث: يصل الضحايا إلى مواقع تبدو متطابقة تقريبًا مع بوابات الضرائب الحقيقية. الموقع الألماني المزيف يحاكي ELSTER، بينما النسخة الفرنسية تتظاهر بأنها وزارة الاقتصاد والمالية. يخبرون حاملي العملات الرقمية أن أرباحهم يمكن أن تكون معفاة من الضرائب، ولكن فقط بعد عملية "تحقق". يبدو موثوقًا، أليس كذلك؟ هذه هي الفكرة. في نهاية تلك العملية، يطلبون منك عبارة المفتاح السري - وهو في الأساس المفتاح الرئيسي لكل شيء في محفظتك الرقمية.

الاستهداف دقيق جدًا. تركز هذه العمليات على مستخدمي محافظ مثل ليدجر، تريزور، Trust Wallet، MetaMask، Phantom، وغيرها من المحافظ الكبرى. تستخدم المواقع تهديدات قانونية للضغط على الناس - مدعين أن لوائح الاتحاد الأوروبي تتطلب هذا التحقق أو مواجهة غرامات تصل إلى مليون يورو. إنها عملية تلاعب نفسي مصممة لتجاوز الغريزة الأساسية التي تقول لك ألا تشارك عبارة المفتاح السري الخاصة بك.

لكن هنا يصبح الأمر أكثر ظلامًا. الأمر لا يقتصر على سرقة المحافظ فقط. وجدت شركة كاسبرسكي بنية تحتية مشابهة للاحتيال عبر التصيد تستهدف أيضًا دافعي الضرائب العاديين. في تشيلي، وُعد الضحايا باسترداد ضرائب حوالي 375 دولارًا، ثم تم سحب الأموال مباشرة من بطاقاتهم الائتمانية. في كولومبيا، كانت هناك ملفات ZIP محملة ببرمجيات خبيثة. وفي البرازيل، كانت هناك خدمات تقديم ضرائب مزيفة تجمع بيانات شخصية بما في ذلك أرقام هوية المكلفين - مما يفتح الباب أمام طلبات قروض وهمية واستيلاء على الحسابات.

بيئة حاملي العملات الرقمية أصبحت أكثر عدائية بشكل ملحوظ. في يناير، كشفت خرق Waltio عن بيانات حوالي 50,000 مستخدم - بما في ذلك عناوين البريد الإلكتروني ومعلومات رصيد العملات الرقمية. كما شهدت فرنسا ارتفاعًا في حالات الاختطاف والاقتحام المنزلي المرتبطة بالعملات الرقمية مؤخرًا، جزئيًا بسبب تسريب بيانات حاملي العملات. ثم في أبريل، حدد فريق أبحاث كاسبرسكي Trojan جديد للوصول عن بعد يُدعى CrystalX يُباع كخدمة اشتراك على تيليجرام. يراقب الحافظة الخاصة بك، ويستبدل عناوين المحافظ التي تنسخها بعناوين يسيطر عليها المهاجم، ويسرق كلمات المرور من المتصفحات وتطبيقات المراسلة.

الاستنتاج النهائي: السلطات الضريبية الحقيقية لن تطلب أبدًا عبارة المفتاح السري لمحفظتك الرقمية. نقطة. إذا وعدك موقع ما بأرباح رقمية معفاة من الضرائب وطلب منك التحقق من شيء متعلق بالمحفظة، فهو عملية احتيال. لا تقم بتنزيل ملفات من رسائل بريد إلكتروني تدعي أنها من مسؤولي الضرائب. افترض أن أي اتصال غير مرغوب فيه حول الضرائب الرقمية خبيث حتى تثبت العكس.

هذا هو السبب بالضبط في حاجة الناس للبقاء يقظين بشأن أمن العمليات. عبارة المفتاح السري الخاصة بك هي سيادتك - احمها كما لو أن حياتك تعتمد عليها، لأنه في بعض الحالات، الأمر كذلك بالفعل.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت