اختراق التعدين هو أذكى عملية احتيال في صناعة العملات الرقمية. تعلم كيف تحمي جهاز الكمبيوتر الخاص بك من الإصابة.

يعمل التشفير بشكل مختلف قليلاً عن عمليات الاحتيال الأخرى في عالم العملات الرقمية، وذلك لأنه يمكن أن يحدث دون أن يدرك الضحية أنه تعرض للهجوم.

إذا أثار هذا الأمر بعض القلق لديك، فلا تقلق. هناك بعض العلامات الواضحة التي تشير إلى تعرض جهاز الكمبيوتر للعدوى، بالإضافة إلى عدة طرق أمان للدفاع عن نفسك ضد المتسللين الخبيثين الذين يستخدمون التشفير بشكل غير قانوني.

قبل أن نتعلم كيف نحمي أنفسنا، دعونا أولاً نرى كيف يعمل التشفير في الواقع وما هو الهدف النهائي للمهاجمين.

فهرس المحتويات

  • ما هو التشفير؟
    • أصول التشفير
    • ما هو هدف المتسللين الذين يستخدمون التشفير؟
  • كيف يعمل التشفير عمليًا؟
    • المواقع التي تعمل عند المرور
    • الإعلانات الخبيثة
    • إضافات المتصفح
    • رسائل البريد الإلكتروني الاحتيالية
  • أفضل الطرق لتجنب عمليات الاحتيال بالتشفير
  • علامات التشفير: هل جهازك مصاب؟
  • مدى خطورة التشفير؟
    • من ناحية أخرى
    • لماذا يهم هذا؟
    • الأسئلة الشائعة

ما هو التشفير؟

التشفير هو جريمة إلكترونية يستخدم فيها فاعل خبيث جهاز شخصي لتعدين رموز التشفير دون علم أو موافقة الضحية.

للتوضيح، التعدين هو عملية تأمين أو التحقق من كتل جديدة من المعاملات التي تدخل سلسلة الكتل مقابل مكافآت. عادةً، يقوم عمال مناجم العملات الرقمية على سلسلة الكتل بعمل "العمل" ويُكافأون على ذلك، لكن المتسللين يستخدمون جهاز شخص آخر لتحقيق ذلك دون القيام بالعمل النزيه بأنفسهم.

يمكنك التفكير في الأمر بطريقة مشابهة لعملية سرقة السيارة. الفرق الأكبر هو أنه بدلاً من سرقة جهاز كمبيوتر فعليًا، يتسلل المتسللون إلى جهاز عن طريق زرع سكريبت أو رمز خاص بالتشفير.

بمجرد وضع هذا الرمز، سيبدأ في التعدين في الخلفية، مخفيًا عن عين الضحية. وسيتم إرسال المكافآت إلى محفظة القراصنة.

أصول التشفير

صدق أو لا تصدق، كان هناك زمن، في السنوات الأولى للعملات الرقمية، حيث كانت بعض صفحات الويب تطلب إذن الزائرين لتعدين العملات نيابة عنهم أثناء بقائهم على الموقع.

كان يُنظر إلى ذلك على أنه وسيلة للقراء لتعويض ناشري الويب من خلال السماح لهم باستخراج بعض الرموز، ولكن بمجرد مغادرة الزائر للموقع، يتوقف التعدين.

ومع ذلك، لم يمض وقت طويل قبل أن يلاحظ المحتالون ذلك. سرعان ما توقف طلب الإذن واستمر التعدين حتى بعد عودة الضحية إلى أعماله المعتادة.

وتدهورت الأمور أكثر عندما بدأ المحتالون في التلاعب برموز مواقع التعدين. يُعد Coinhive مثالًا بارزًا، والذي كان في وقت من الأوقات مصدر أكثر من ثلثي محاولات هجمات التشفير.

وهذا أدى إلى موجة من جرائم التشفير التي لا تزال منتشرة حتى اليوم.

ما هو هدف المتسللين الذين يستخدمون التشفير؟

يتطلب التعدين جهازًا قويًا، وكمية كبيرة من الطاقة الحاسوبية، واستخدامًا مكثفًا لوحدة المعالجة المركزية، والكثير من الكهرباء، مما يجعله عملًا مكلفًا.

وبالتالي، غالبًا ما تكون العملات الرقمية التي يكافأ عليها المعدنون صغيرة أو متوسطة الربح. المتسللون الذين يستخدمون التشفير هم أشخاص لا يرغبون في شراء كل الموارد باهظة الثمن، ويفضلون الاستفادة من عمل الآخرين لتأمين العملات لأنفسهم.

ببساطة، الهدف هو تحقيق أكبر قدر من الربح من شخص واحد قبل الانتقال إلى الشخص التالي وتكرار نفس العملية كجزء من دورة خبيثة.

كيف يعمل التشفير عمليًا؟

الآن بعد أن غطينا أساسيات التشفير، دعونا نكشف كيف يطبق هؤلاء المعدنون المزيفون رمز التشفير على جهاز شخصي خاص.

المواقع التي تعمل عند المرور

هذه المواقع ليست خبيثة بقصد، لكنها مصابة برمز جافا سكريبت من قبل متسلل التشفير. بمجرد وضع الرمز، يمكن لأي شخص ينقر على الموقع أن يُصاب تلقائيًا، مما يعني أن جهاز الضحية سيبدأ في التعدين دون علمه.

أحيانًا، قد يطلب الموقع من الزائر تنزيل تطبيق معين للوصول، وهو أيضًا خدعة لإدخال رمز التعدين على الكمبيوتر.

ويجب ملاحظة أن هذه الهجمات يمكن أن تستهدف أيضًا الهواتف المحمولة. على الرغم من أن قدراتها أقل بكثير، إلا أن القدرة على إصابةها بشكل جماعي يمكن أن تخلق جيش تعدين قوي للمحتال.

على أي حال، تُعرف هذه الهجمات بـ "الهجمات عند المرور"، وهي تقنية شائعة يستخدمها المتسللون. بدلاً من إصابة موقع ويب، أحيانًا يهدفون إلى شيء أصغر وأكثر غموضًا، مثل إعلان.

الإعلانات الخبيثة

يمكن للمتسللين إدخال رمز التعدين الخاص بهم في إعلان وهمي على موقع غير ضار تمامًا. يُعرف هذا عادةً بالبرمجيات الخبيثة، في إشارة إلى أنواع البرمجيات الخبيثة المستخدمة.

وبما أن الموقع نفسه لا يروج لهذه الإعلانات، فهي تظهر غالبًا كنافذات منبثقة أو في نوافذ صغيرة وغامضة.

عند النقر على الإعلان، إما أن يصيب الرمز الخبيث الكمبيوتر على الفور، أو بعد أن يوافق الضحية على تنزيل تطبيق معين يوجهه إليه الإعلان.

إضافات المتصفح

يمكن أن يمتد رمز تعدين العملات الرقمية حتى إلى إضافات المتصفح، خاصة تلك التي تُضاف إلى متاجر التطبيقات، حيث يكون من الأسهل للمحتالين رفعها هنا بدلاً من إنشاء موقع كامل.

عندما يوافق الشخص على تنزيل أحد هذه الإضافات، يبدأ في تحميل الرمز الضروري لاستخدام أجهزتهم في التعدين، ثم يستهلك طاقة وحدة المعالجة المركزية بمجرد بدء التعدين.

من السهل جدًا الوقوع في هذا الفخ بسبب مدى مصداقية الإضافات. على سبيل المثال، في عام 2019، تم الكشف عن أن اثنين من الإضافات الشهيرة لمتصفح جوجل كروم كانت تحتوي سرًا على رموز تعدين، مما فاجأ الآلاف من المستخدمين.

أعلنت جوجل كروم في أبريل 2018 أنها ستقوم بحظر جميع الإضافات المصممة لتعدين العملات الرقمية، مما يجعل المتصفح أكثر أمانًا. ومع ذلك، لا تزال بعض الإضافات الاحتيالية تتسلل.

ومن الجدير بالذكر أن لا متصفح محصن تمامًا من هذا النوع من الهجمات، لذا فإن التبديل إلى متصفح آخر لا يضمن اختفاء المشكلة تمامًا.

رسائل البريد الإلكتروني الاحتيالية

يستخدم بعض القراصنة طريقة مختلفة قليلاً لبدء عملية التعدين: يتواصلون مع الضحية عبر بريد إلكتروني احتيالي.

غالبًا ما تظهر هذه الرسائل كفرص جديدة أو هدايا غير متوقعة، وتحث المستلم على النقر على رابط أو ملف مرفق. بالطبع، سيبدأ ذلك عملية التعدين، حتى لو أدى الرابط إلى طريق مسدود.

كما أشار قسم الأمن السيبراني والاتصالات في نيوجيرسي، فإن معظم هذه الرسائل تحتوي على كلمات مفتاحية مثل "شراء" و"مبيعات" لجذب انتباه القراء. قد تتضمن أيضًا "RE:" لخداع المستلم ليظن أنه قد تواصل مع المحتال من قبل.

أفضل الطرق لتجنب عمليات الاحتيال بالتشفير

كما رأينا، يمكن للمحتالين أن يكونوا مبدعين جدًا في طرقهم، ولكن لحسن الحظ، يمكن للمستثمرين حماية أنفسهم بعدة طرق:

  • استخدام برامج مكافحة البرمجيات الخبيثة: يمكن لبرامج مكافحة البرمجيات الخبيثة حماية الكمبيوتر من التعطيل والهجمات. من بين أشهر الخدمات Norton وMcAfee وTotal AV.
  • تحديث متصفحات الويب: غالبًا ما تتضمن تحديثات المتصفح إصلاحات أمنية تعزز الحماية ضد التشفير. بالإضافة إلى ذلك، تقدم بعض المتصفحات الشهيرة إضافات مخصصة للحماية من المتسللين، مثل minerBLOCK وNo Coin وAnti Miner.
  • تجنب الرسائل المشبوهة: إذا حاول أحد المحتالين التسلل إلى جهازك عبر البريد الإلكتروني، فابحث عن أخطاء إملائية، وإذا بدا عنوان الموضوع مشبوهًا، وتحقق من صحة العنوان. كل ذلك علامات واضحة على رسالة احتيالية.
  • تحميل أدوات حظر الإعلانات: الإعلانات الخبيثة من أكثر الطرق شيوعًا التي يستخدمها المحتالون للوصول إلى جهازك، لذا فإن وجود أداة حظر إعلانات موثوقة يمكن أن يمنع هذا النوع من الهجمات. من الأمثلة الشائعة AdBlock Plus وAdLock وGhostery.
  • حماية الخوادم العامة: إذا كنت تستضيف خوادم عامة، يمكن للمتسللين استهدافها كوسيلة سهلة للاختراق. التحديث المنتظم، وإيقاف الخدمات غير المستخدمة، أو حتى إغلاق الخادم تمامًا إذا لم تكن تستخدمه بشكل نشط، كلها طرق للحماية من هجوم غير متوقع.
  • حظر مواقع التشفير: تسمح بعض المتصفحات للمستخدمين بحظر مواقع معينة أو إنشاء قائمة بالمواقع التي يرغبون في تجنبها. قم ببعض البحث مسبقًا، وإذا وجدت أن هناك مواقع معينة يسلط الضوء عليها المستخدمون، فمن الأفضل حظرها لتجنب الوقوع في فخها.

علامات التشفير: هل جهازك مصاب؟

على الرغم من أن المتسللين يهدفون إلى إجراء عمليات التعدين دون علم الضحية، إلا أن هناك بعض العلامات التي تشير إلى أن الجهاز قد يكون مصابًا:

  • بطء الأداء والتأخير: يؤثر التعدين بشكل كبير على موارد الكمبيوتر، خاصة وحدة معالجة الرسومات والمعالج. إذا بدا الجهاز أبطأ من المعتاد، خاصة في الأنشطة الأساسية مثل فحص البريد الإلكتروني، فحاول التحقق من مركز النشاط لمعرفة ما إذا كان الجهاز تحت ضغط كبير بسبب رمز التعدين الذي يعمل في الخلفية.
  • عدم إغلاق المتصفح: يمكن للمتسللين إنشاء نافذة متصفح خاصة بهم لتسهيل التعدين، حتى إذا تم إغلاق المتصفح الرئيسي. إذا أغلقت المتصفح تمامًا ولكن لاحظت أنه لا يختفي من شريط الأدوات ويستهلك الكثير من الطاقة في مدير المهام، فقد يكون ذلك علامة على وجود متسلل.
  • جهاز دافئ: إذا لاحظت أن الجهاز دافئ بالفعل عند لمسه، فهذا يدل على أن شخصًا ما يستخدمه بدون إذنك. في الحالات الخطيرة، يمكن أن يؤدي ذلك إلى ارتفاع درجة حرارة الكمبيوتر، خاصة إذا كان مخصصًا للعمل أو للألعاب وليس للتعدين.
  • فواتير عالية للكهرباء والسحابة: إذا تمكن المتسللون من الوصول إلى بيانات اعتماد السحابة الخاصة بك، يمكنهم استخدام هذه الموارد للمساعدة في التعدين. كما نعلم، يمكن أن يؤدي التعدين إلى زيادة تكاليف الكهرباء، لذلك من الحكمة التحقق من أن الفواتير أعلى قليلاً من المعتاد.

إذا اشتبهت في أن جهازك تعرض للاختراق، يمكنك إلغاء تثبيت أو حذف الرمز أو البرنامج إذا اكتشفت ذلك في الوقت المناسب. يمكنك أيضًا استخدام أداة مضادة للفيروسات لإجراء فحص كامل للكمبيوتر والتأكد من أن جميع وسائل الحماية تعمل بشكل صحيح.

مدى خطورة التشفير؟

شهدت صناعة العملات الرقمية العديد من عمليات الاحتيال والهجمات الإلكترونية على مر السنين، لكن مدى انتشار التشفير في النهاية؟

للأسف، تشير الإحصائيات إلى أنه أحد أكثر الطرق استخدامًا من قبل المحتالين في الصناعة بأكملها.

وفقًا لـ Statista، كانت هناك 57 مليون محاولة تشفير في عام 2018، وارتفعت إلى ما يقرب من 140 مليون بحلول عام 2022، بزيادة قدرها 43% عن عام 2021.

وأشارت تقرير التهديدات السيبرانية لعام 2024 من SonicWall إلى أن عدد هجمات التشفير في 2024 قد زاد بنسبة مذهلة بلغت 650% منذ عام 2023.

على الرغم من أن المشكلة لا تبدو أنها تتراجع، إلا أن أعضاء مجتمع العملات الرقمية دائمًا ما يجدون طرقًا جديدة ويتخذون تدابير نشطة للمساعدة في حماية أنفسهم من هؤلاء القراصنة.

ومن الأمثلة على ذلك إغلاق Coinhive. كان رمز جافا سكريبت الخاص به يُعدّل باستمرار من قبل المتسللين، ولكن عندما توقف في 2019، انخفضت إصابات المواقع بشكل كبير، مما يثبت أن مقاومة هؤلاء المحتالين غير الأخلاقيين ممكنة.

وللحفاظ على سلامتك، فإن تطبيق التدابير الأمنية التي ناقشناها بالفعل، خاصة مراقبة جهازك واستخدام الموارد، يمكن أن يقلل بشكل كبير من التهديد.

من ناحية أخرى

  • على الرغم من أن التشفير لا يزال مشكلة واسعة الانتشار، إلا أن مخططات pump-and-dump تعتبر الآن أكثر عمليات الاحتيال انتشارًا في عالم العملات الرقمية.
  • هذه الطريقة التي يتم بها تضخيم سعر أصل بشكل مصطنع يمكن أن تخدع مئات أو آلاف المستخدمين للعملات الرقمية مرة واحدة، ولذلك فهي مشكلة يجب أن يكون كل مستثمر على دراية بها.

لماذا يهم هذا؟

بينما يمكن اكتشاف معظم عمليات الاحتيال في لحظة، فإن عمليات التشفير يمكن أن تظل على جهاز الكمبيوتر لفترة طويلة، ويمكنها أن تستخرج مبالغ ضخمة من الرموز على حساب الضحية.

لذا، من المهم جدًا أن تكون على دراية بكيفية عمل التشفير حتى تتمكن من البقاء محميًا ومعرفة كيفية فحص جهازك لأي سلوك مشبوه.

الأسئلة الشائعة

هل يمكن تعدين العملات الرقمية على شبكة إيثريوم؟ نظرًا لأن إيثريوم (ETH) انتقلت إلى خوارزمية إثبات الحصة في 2022، فهي لا تتضمن عملية التعدين مثل شبكة البيتكوين (BTC).

هل يمكن أن يؤثر التشفير على الهواتف الذكية؟ نعم، يمكن للمتسللين التسلل إلى الأجهزة المحمولة باستخدام نفس الطرق التي يستخدمونها للأجهزة المكتبية. ومع ذلك، يميل القراصنة إلى إعطاء الأولوية للأجهزة المكتبية لأنها تملك قوة أكبر.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات