يعمل التشفير بشكل مختلف قليلاً عن عمليات الاحتيال الأخرى في عالم العملات الرقمية، وذلك لأنه يمكن أن يحدث دون أن يدرك الضحية أنه تعرض للهجوم.
إذا أثار هذا الأمر بعض القلق لديك، فلا تقلق. هناك بعض العلامات الواضحة التي تشير إلى تعرض جهاز الكمبيوتر للعدوى، بالإضافة إلى عدة طرق أمان للدفاع عن نفسك ضد المتسللين الخبيثين الذين يستخدمون التشفير بشكل غير قانوني.
قبل أن نتعلم كيف نحمي أنفسنا، دعونا أولاً نرى كيف يعمل التشفير في الواقع وما هو الهدف النهائي للمهاجمين.
التشفير هو جريمة إلكترونية يستخدم فيها فاعل خبيث جهاز شخصي لتعدين رموز التشفير دون علم أو موافقة الضحية.
للتوضيح، التعدين هو عملية تأمين أو التحقق من كتل جديدة من المعاملات التي تدخل سلسلة الكتل مقابل مكافآت. عادةً، يقوم عمال مناجم العملات الرقمية على سلسلة الكتل بعمل "العمل" ويُكافأون على ذلك، لكن المتسللين يستخدمون جهاز شخص آخر لتحقيق ذلك دون القيام بالعمل النزيه بأنفسهم.
يمكنك التفكير في الأمر بطريقة مشابهة لعملية سرقة السيارة. الفرق الأكبر هو أنه بدلاً من سرقة جهاز كمبيوتر فعليًا، يتسلل المتسللون إلى جهاز عن طريق زرع سكريبت أو رمز خاص بالتشفير.
بمجرد وضع هذا الرمز، سيبدأ في التعدين في الخلفية، مخفيًا عن عين الضحية. وسيتم إرسال المكافآت إلى محفظة القراصنة.
صدق أو لا تصدق، كان هناك زمن، في السنوات الأولى للعملات الرقمية، حيث كانت بعض صفحات الويب تطلب إذن الزائرين لتعدين العملات نيابة عنهم أثناء بقائهم على الموقع.
كان يُنظر إلى ذلك على أنه وسيلة للقراء لتعويض ناشري الويب من خلال السماح لهم باستخراج بعض الرموز، ولكن بمجرد مغادرة الزائر للموقع، يتوقف التعدين.
ومع ذلك، لم يمض وقت طويل قبل أن يلاحظ المحتالون ذلك. سرعان ما توقف طلب الإذن واستمر التعدين حتى بعد عودة الضحية إلى أعماله المعتادة.
وتدهورت الأمور أكثر عندما بدأ المحتالون في التلاعب برموز مواقع التعدين. يُعد Coinhive مثالًا بارزًا، والذي كان في وقت من الأوقات مصدر أكثر من ثلثي محاولات هجمات التشفير.
وهذا أدى إلى موجة من جرائم التشفير التي لا تزال منتشرة حتى اليوم.
يتطلب التعدين جهازًا قويًا، وكمية كبيرة من الطاقة الحاسوبية، واستخدامًا مكثفًا لوحدة المعالجة المركزية، والكثير من الكهرباء، مما يجعله عملًا مكلفًا.
وبالتالي، غالبًا ما تكون العملات الرقمية التي يكافأ عليها المعدنون صغيرة أو متوسطة الربح. المتسللون الذين يستخدمون التشفير هم أشخاص لا يرغبون في شراء كل الموارد باهظة الثمن، ويفضلون الاستفادة من عمل الآخرين لتأمين العملات لأنفسهم.
ببساطة، الهدف هو تحقيق أكبر قدر من الربح من شخص واحد قبل الانتقال إلى الشخص التالي وتكرار نفس العملية كجزء من دورة خبيثة.
الآن بعد أن غطينا أساسيات التشفير، دعونا نكشف كيف يطبق هؤلاء المعدنون المزيفون رمز التشفير على جهاز شخصي خاص.
هذه المواقع ليست خبيثة بقصد، لكنها مصابة برمز جافا سكريبت من قبل متسلل التشفير. بمجرد وضع الرمز، يمكن لأي شخص ينقر على الموقع أن يُصاب تلقائيًا، مما يعني أن جهاز الضحية سيبدأ في التعدين دون علمه.
أحيانًا، قد يطلب الموقع من الزائر تنزيل تطبيق معين للوصول، وهو أيضًا خدعة لإدخال رمز التعدين على الكمبيوتر.
ويجب ملاحظة أن هذه الهجمات يمكن أن تستهدف أيضًا الهواتف المحمولة. على الرغم من أن قدراتها أقل بكثير، إلا أن القدرة على إصابةها بشكل جماعي يمكن أن تخلق جيش تعدين قوي للمحتال.
على أي حال، تُعرف هذه الهجمات بـ "الهجمات عند المرور"، وهي تقنية شائعة يستخدمها المتسللون. بدلاً من إصابة موقع ويب، أحيانًا يهدفون إلى شيء أصغر وأكثر غموضًا، مثل إعلان.
يمكن للمتسللين إدخال رمز التعدين الخاص بهم في إعلان وهمي على موقع غير ضار تمامًا. يُعرف هذا عادةً بالبرمجيات الخبيثة، في إشارة إلى أنواع البرمجيات الخبيثة المستخدمة.
وبما أن الموقع نفسه لا يروج لهذه الإعلانات، فهي تظهر غالبًا كنافذات منبثقة أو في نوافذ صغيرة وغامضة.
عند النقر على الإعلان، إما أن يصيب الرمز الخبيث الكمبيوتر على الفور، أو بعد أن يوافق الضحية على تنزيل تطبيق معين يوجهه إليه الإعلان.
يمكن أن يمتد رمز تعدين العملات الرقمية حتى إلى إضافات المتصفح، خاصة تلك التي تُضاف إلى متاجر التطبيقات، حيث يكون من الأسهل للمحتالين رفعها هنا بدلاً من إنشاء موقع كامل.
عندما يوافق الشخص على تنزيل أحد هذه الإضافات، يبدأ في تحميل الرمز الضروري لاستخدام أجهزتهم في التعدين، ثم يستهلك طاقة وحدة المعالجة المركزية بمجرد بدء التعدين.
من السهل جدًا الوقوع في هذا الفخ بسبب مدى مصداقية الإضافات. على سبيل المثال، في عام 2019، تم الكشف عن أن اثنين من الإضافات الشهيرة لمتصفح جوجل كروم كانت تحتوي سرًا على رموز تعدين، مما فاجأ الآلاف من المستخدمين.
أعلنت جوجل كروم في أبريل 2018 أنها ستقوم بحظر جميع الإضافات المصممة لتعدين العملات الرقمية، مما يجعل المتصفح أكثر أمانًا. ومع ذلك، لا تزال بعض الإضافات الاحتيالية تتسلل.
ومن الجدير بالذكر أن لا متصفح محصن تمامًا من هذا النوع من الهجمات، لذا فإن التبديل إلى متصفح آخر لا يضمن اختفاء المشكلة تمامًا.
يستخدم بعض القراصنة طريقة مختلفة قليلاً لبدء عملية التعدين: يتواصلون مع الضحية عبر بريد إلكتروني احتيالي.
غالبًا ما تظهر هذه الرسائل كفرص جديدة أو هدايا غير متوقعة، وتحث المستلم على النقر على رابط أو ملف مرفق. بالطبع، سيبدأ ذلك عملية التعدين، حتى لو أدى الرابط إلى طريق مسدود.
كما أشار قسم الأمن السيبراني والاتصالات في نيوجيرسي، فإن معظم هذه الرسائل تحتوي على كلمات مفتاحية مثل "شراء" و"مبيعات" لجذب انتباه القراء. قد تتضمن أيضًا "RE:" لخداع المستلم ليظن أنه قد تواصل مع المحتال من قبل.
كما رأينا، يمكن للمحتالين أن يكونوا مبدعين جدًا في طرقهم، ولكن لحسن الحظ، يمكن للمستثمرين حماية أنفسهم بعدة طرق:
على الرغم من أن المتسللين يهدفون إلى إجراء عمليات التعدين دون علم الضحية، إلا أن هناك بعض العلامات التي تشير إلى أن الجهاز قد يكون مصابًا:
إذا اشتبهت في أن جهازك تعرض للاختراق، يمكنك إلغاء تثبيت أو حذف الرمز أو البرنامج إذا اكتشفت ذلك في الوقت المناسب. يمكنك أيضًا استخدام أداة مضادة للفيروسات لإجراء فحص كامل للكمبيوتر والتأكد من أن جميع وسائل الحماية تعمل بشكل صحيح.
شهدت صناعة العملات الرقمية العديد من عمليات الاحتيال والهجمات الإلكترونية على مر السنين، لكن مدى انتشار التشفير في النهاية؟
للأسف، تشير الإحصائيات إلى أنه أحد أكثر الطرق استخدامًا من قبل المحتالين في الصناعة بأكملها.
وفقًا لـ Statista، كانت هناك 57 مليون محاولة تشفير في عام 2018، وارتفعت إلى ما يقرب من 140 مليون بحلول عام 2022، بزيادة قدرها 43% عن عام 2021.
وأشارت تقرير التهديدات السيبرانية لعام 2024 من SonicWall إلى أن عدد هجمات التشفير في 2024 قد زاد بنسبة مذهلة بلغت 650% منذ عام 2023.
على الرغم من أن المشكلة لا تبدو أنها تتراجع، إلا أن أعضاء مجتمع العملات الرقمية دائمًا ما يجدون طرقًا جديدة ويتخذون تدابير نشطة للمساعدة في حماية أنفسهم من هؤلاء القراصنة.
ومن الأمثلة على ذلك إغلاق Coinhive. كان رمز جافا سكريبت الخاص به يُعدّل باستمرار من قبل المتسللين، ولكن عندما توقف في 2019، انخفضت إصابات المواقع بشكل كبير، مما يثبت أن مقاومة هؤلاء المحتالين غير الأخلاقيين ممكنة.
وللحفاظ على سلامتك، فإن تطبيق التدابير الأمنية التي ناقشناها بالفعل، خاصة مراقبة جهازك واستخدام الموارد، يمكن أن يقلل بشكل كبير من التهديد.
بينما يمكن اكتشاف معظم عمليات الاحتيال في لحظة، فإن عمليات التشفير يمكن أن تظل على جهاز الكمبيوتر لفترة طويلة، ويمكنها أن تستخرج مبالغ ضخمة من الرموز على حساب الضحية.
لذا، من المهم جدًا أن تكون على دراية بكيفية عمل التشفير حتى تتمكن من البقاء محميًا ومعرفة كيفية فحص جهازك لأي سلوك مشبوه.
هل يمكن تعدين العملات الرقمية على شبكة إيثريوم؟ نظرًا لأن إيثريوم (ETH) انتقلت إلى خوارزمية إثبات الحصة في 2022، فهي لا تتضمن عملية التعدين مثل شبكة البيتكوين (BTC).
هل يمكن أن يؤثر التشفير على الهواتف الذكية؟ نعم، يمكن للمتسللين التسلل إلى الأجهزة المحمولة باستخدام نفس الطرق التي يستخدمونها للأجهزة المكتبية. ومع ذلك، يميل القراصنة إلى إعطاء الأولوية للأجهزة المكتبية لأنها تملك قوة أكبر.