
این گزارش امنیت صرافی توبیت را با همین تفکیک بررسی میکند؛ چون در اکثریت قاطع پروندههای ثبتشده در این حوزه، مهاجم به سیستم نفوذ نکرده و کاربر را فریب داده است.
در سمت پلتفرم، سازوکارهای متعارف این صنعت شامل نگهداری بخشی از داراییها بهصورت آفلاین، بررسی خودکار تراکنشهای پرریسک، و ابزارهایی است که در اختیار کاربر گذاشته میشود . یک نکته قابل ذکر هم این است که این مجموعه گزارش پشتوانه داراییها را منتشر میکند؛ سازوکاری که به کاربر امکان میدهد ادعا را راستیآزمایی کند و صرفاً به تبلیغ اکتفا نکند.
اما در سمت کاربر، فهرست کوتاهتری وجود دارد که در عمل تعیینکنندهتر است: رمز بلند و یکتا، تایید دومرحلهای، تشخیص صفحه و پیام جعلی، و قفل کردن ایمیل حساب. بیشترین آسیبهای ثبتشده دقیقاً از همین ستون میآید. رایجترین روشهای کلاهبرداری که کاربران را هدف میگیرد فیشینگ و سایتهای جعلی
الگوی تکرارشونده این است: کاربر نام پلتفرم را جستوجو میکند، روی نتیجهای کلیک میکند که در واقع تبلیغ است، و وارد صفحهای میشود که ظاهرش مو نمیزند و فقط یک حرف دامنهاش فرق دارد. نام کاربری و رمز را وارد میکند و در همان لحظه کلید حسابش را تحویل داده است. نسخه پیامکی و ایمیلی همین سناریو هم رایج است: پیامی که میگوید حساب شما محدود شده و برای رفع محدودیت روی لینک بزنید. مهندسی اجتماعی و وعدههای سود
سناریوی دوم اصلاً سراغ رمز شما نمیآید؛ سراغ اعتماد یا طمع میآید. یک نفر با عنوان پشتیبانی در پیامرسان پیام میدهد و برای «حل مشکل» کد ورود میخواهد؛ یا فردی با نمایش سودهای چشمگیر شما را قانع میکند سرمایه را به حساب مدیریتشده او منتقل کنید. دو قاعده بدون استثنا: هیچ پشتیبان واقعی هرگز در پیامرسان سراغ شما نمیآید و هرگز رمز و کد نمیخواهد؛ و هر وعده سود قطعی، یک آگهی کلاهبرداری است. جلوگیری از فیشینگ در توبیت؛ نشانههای نسخه اصلی آدرس رسمی را یکبار در بوکمارک ذخیره کنید و همیشه از همان وارد شوید؛ نه از جستوجو، نه از لینک پیامک و ایمیل، نه از لینکی که کسی فرستاده. پیش از وارد کردن رمز، دامنه را حرفبهحرف نگاه کنید. جعل یعنی یک حرف …












