بازگشت
بازگشت

Digital Twin؛ چهره‌ای جدید در کلاهبرداری‌های کریپتویی

Digital Twin؛ چهره‌ای جدید در کلاهبرداری‌های کریپتویی
نوشته شده توسط رهام بخشائي
|
۲۷ خرداد، ۱۴۰۴

تهدید دوقلوهای دیجیتال در دنیای رمزارزها

ماهیت ناشناس و غیرمتمرکز فضای کریپتو، آن را به محیطی مناسب برای فعالیت‌های کلاهبرداری تبدیل کرده است. یکی از پیشرفته‌ترین روش‌های کلاهبرداری در این حوزه، بهره‌گیری از فناوری «دوقلوی دیجیتال» (Digital Twin) است که به مهاجمان اجازه می‌دهد با ساخت نسخه‌ای جعلی و دقیق از افراد شناخته‌شده یا نزدیک به کاربر، افراد را فریب دهند. در این روش، نسخه دیجیتال جعل‌شده، به شکلی کاملاً واقعی از طریق پیام‌های متنی، صوتی یا حتی تماس تصویری با قربانی ارتباط برقرار کرده و او را به ارسال دارایی دیجیتال یا افشای اطلاعات حساس ترغیب می‌کند. دقت و شباهت این نسخه‌های جعلی به حدی است که تفکیک آنها از واقعیت برای کاربران بسیار دشوار می‌شود.
به همین دلیل، در این مطلب قصد داریم فناوری دوقلوی دیجیتال را معرفی کنیم، شیوه‌های سوءاستفاده از آن در فضای ارز دیجیتال را توضیح دهیم و راهکارهای مقابله با این تهدید نوظهور را بررسی کنیم.

 

دوقلوی دیجیتال چیست و چگونه کار می‌کند؟

دوقلوی دیجیتال در واقع یک بازتاب مجازی از اشیاء، سیستم‌ها یا فرآیندهای دنیای واقعی است که امکان شبیه‌سازی و نظارت بر آنها را به صورت زنده فراهم می‌کند. این فناوری با دریافت داده‌های لحظه‌ای از طریق حسگرها یا منابع داده‌ای، امکان تحلیل و بهینه‌سازی شرایط واقعی را در محیطی دیجیتال مهیا می‌سازد.
از ماشین‌آلات صنعتی گرفته تا رفتار انسان‌ها و حتی برنامه‌ریزی شهری، دوقلوی دیجیتال کاربردهای وسیعی دارد. در صنایع حساس مانند مراقبت‌های پزشکی و تولید، این فناوری کمک می‌کند قبل از اعمال تغییرات فیزیکی، عملکرد سیستم به طور مجازی بررسی و خطاهای احتمالی پیش‌بینی شود.
اما این فناوری، مانند هر تکنولوژی پیشرفته دیگری، پتانسیل سوءاستفاده را نیز به همراه دارد. در فضای بلاکچین و رمزارزها، مجرمان سایبری از دوقلوی دیجیتال برای خلق هویت‌های جعلی استفاده می‌کنند. با استفاده از داده‌های به‌دست‌آمده از دنیای واقعی، آن‌ها نسخه‌های دیجیتالی دقیقی از افراد مشهور، مدیران پروژه‌ها و حتی دوستان قربانیان می‌سازند تا به جای آنها در جوامع مجازی فعالیت کنند و کاربران را فریب دهند.

 

چگونه مجرمان از دوقلوی دیجیتال برای کلاهبرداری در ارزهای دیجیتال بهره می‌برند؟

 
 

در دنیای رمزارزها، که پایه آن ناشناسی و تراکنش‌های بدون نیاز به اعتماد متقابل است، فناوری دوقلوهای دیجیتال به ابزاری قدرتمند برای مجرمان تبدیل شده است. آن‌ها با سوءاستفاده از نبود نظارت متمرکز در پلتفرم‌های کریپتویی، روش‌های متعددی را برای انجام کلاهبرداری به کار می‌گیرند.
یکی از اصلی‌ترین تکنیک‌ها، ساخت هویت‌های جعلی است. این کار با جمع‌آوری گسترده اطلاعات کاربران از شبکه‌های اجتماعی، نشت‌های اطلاعاتی و منابع آنلاین دیگر صورت می‌گیرد. سپس مجرمان با تحلیل داده‌هایی مانند عکس‌ها، صداها، شیوه نگارش و رفتارهای فرد، نسخه‌ای دقیق و باورپذیر از آن‌ها می‌سازند. این نسخه دیجیتال به گونه‌ای طراحی می‌شود که به راحتی می‌تواند اعتماد سایر کاربران جامعه رمزارزها را جلب کند و از آن برای فریب و سوءاستفاده مالی بهره برداری شود.
 

تقلید از چهره‌های شناخته‌شده در دنیای کریپتو

اینفلوئنسرها و مشاوران حوزه ارزهای دیجیتال به‌دلیل محبوبیت و اعتبارشان، هدف جذابی برای سوءاستفاده‌کنندگان دوقلوهای دیجیتال محسوب می‌شوند. هکرها با کپی کردن لحن صحبت، رفتار و حتی تولید ویدئوهای دیپ‌فیک، خود را جای این افراد جا زده و با تبلیغ پروژه‌های سرمایه‌گذاری جعلی و توکن‌های تقلبی، کاربران را فریب می‌دهند تا دارایی‌هایشان را به حساب‌های جعلی منتقل کنند.
 

سوءاستفاده از هویت جعلی برای احراز هویت در صرافی‌ها

در برخی موارد، مجرمان با کمک دوقلوهای دیجیتال هویت‌های ساختگی می‌سازند تا فرآیند احراز هویت (KYC) در صرافی‌ها و پلتفرم‌های مالی غیرمتمرکز را دور بزنند. این افراد با ارائه مدارک و تصاویر جعلی، خود را قانونی نشان می‌دهند و به حساب‌های مختلف نفوذ کرده یا تراکنش‌های غیرمجاز انجام می‌دهند. چنین فعالیت‌هایی زمینه‌ساز پولشویی و جعل هویت در معاملات واقعی می‌شوند.
 

حملات فیشینگ با پیام‌های کاملاً شخصی‌سازی‌شده

فیشینگ در فضای رمزارزها اغلب با پیام‌هایی کاملاً سفارشی به قربانی ارسال می‌شود. وقتی کلاهبرداران یک دوقلوی دیجیتال از چهره‌های معتبر می‌سازند، قادرند پیام‌هایی را دقیقاً مشابه سبک گفتار آن افراد طراحی کنند. این پیام‌ها کاربران را ترغیب به کلیک روی لینک‌های مخرب، لو دادن کلیدهای خصوصی یا نصب نرم‌افزارهای آلوده می‌کنند.

 

نمونه‌هایی واقعی از کلاهبرداری دوقلوهای دیجیتال در کریپتو

 
 

با وجود اینکه استفاده از دوقلوهای دیجیتال در کلاهبرداری‌ها ممکن است شبیه داستان‌های علمی-تخیلی به نظر برسد، این حملات در حال حاضر به‌طور جدی رخ می‌دهند و هوش مصنوعی نقش مهمی در آنها ایفا می‌کند. این کلاهبرداری‌ها فقط به ایجاد نسخه‌های دیجیتال افراد محدود نمی‌شوند، بلکه شامل ویدئوهای دیپ‌فیک، پروفایل‌های ساخته‌شده توسط هوش مصنوعی و صفحات جعلی نیز هستند.
 

کلاهبرداری با ویدئوهای دیپ‌فیک در تماس‌های کاری

یکی از حملات پیشرفته اخیر، جعل آواتار دیجیتال دقیق مدیران شرکت‌ها بود. در این حمله، کلاهبرداران با استفاده از ویدئوهای عمومی مدیرعامل، تماس تصویری با مدیر مالی برقرار کرده و او را به انتقال پول به حساب‌های مشخص شده مجاب کردند. دوقلوهای دیجیتال به حدی واقعی بودند که مدیر مالی هیچ شک و تردیدی نکرد.
 

جعل رابط کاربری صرافی‌های معتبر

در این روش، هکرها نسخه‌ای جعلی از رابط کاربری پلتفرم‌های صرافی یا دیفای می‌سازند که کاملاً مشابه نمونه اصلی به نظر می‌رسد. کاربران بدون اطلاع از جعلی بودن سایت، اطلاعات حساس خود را وارد کرده و حتی تراکنش‌های واقعی انجام می‌دهند. این نوع دوقلوهای دیجیتال به دلیل دقت بالایشان، عبور از سیستم‌های امنیتی را برای مهاجمان ساده می‌کنند.
 

استفاده از دیپ‌فیک سلبریتی‌ها برای جذب سرمایه در پلتفرم جعلی AdmiralsFX

در یک کلاهبرداری گسترده که از یک مرکز تماس در تفلیس گرجستان هدایت می‌شد، مجرمان با بهره‌گیری از ویدئوهای دیپ‌فیک افراد مشهور، پلتفرم سرمایه‌گذاری تقلبی AdmiralsFX را تبلیغ کردند. در این ویدئوها افراد مختلف این پلتفرم را تأیید می‌کردند و بیش از ۶ هزار نفر به سرمایه‌گذاری ترغیب شدند. این نمونه نشان داد که ترکیب دیپ‌فیک و مهندسی اجتماعی می‌تواند بسیار خطرناک و فریبنده باشد.

 

چگونه دوقلوهای دیجیتال در کلاهبرداری‌ها شناسایی می‌شوند؟

کلاهبرداری‌های مبتنی بر دوقلوهای دیجیتال معمولاً با استفاده از تکنیک‌های پیچیده جعل هویت انجام می‌شوند. مجرمان سایبری با ساختن هویت‌های جعلی سعی دارند اعتماد کاربران را جلب کنند و آن‌ها را فریب دهند.
 

پاسخ‌هایی که بیش از حد بی‌نقص اما غیرطبیعی به نظر می‌رسند

یکی از ویژگی‌های گفت‌وگوهای این نوع کلاهبرداری‌ها، پاسخ‌هایی است که توسط هوش مصنوعی ساخته می‌شوند. این پاسخ‌ها ظاهراً حرفه‌ای و دقیق هستند، اما معمولاً فاقد احساس و صداقت انسانی‌اند. اگر در شبکه‌های اجتماعی با کسی روبرو شدید که پاسخ‌هایش بیش از حد مصنوعی و بی‌نقص است، بهتر است مراقب باشید.
 

خودداری از تماس ویدیویی زنده

یکی دیگر از نشانه‌های مهم این کلاهبرداری‌ها این است که طرف مقابل به تماس ویدیویی واقعی جواب نمی‌دهد و به جای آن کلیپ‌های ضبط شده یا ویدئوهای دیپ‌فیک ارسال می‌کند. افراد واقعی، به‌خصوص در محیط‌های کاری، معمولاً مشکلی با حضور در تماس تصویری ندارند.
 

ایجاد فشار برای تصمیم‌گیری سریع

مجرمان با به‌کار بردن عبارات «زمان محدود است» یا «فقط امروز»، سعی می‌کنند حس فوریت و اضطرار در قربانی ایجاد کنند تا فرصت تفکر منطقی را از او بگیرند.
 

درخواست ناگهانی دریافت ارز دیجیتال از طریق پیام خصوصی

اگر ناگهان و بدون مقدمه در دایرکت پیام گرفتید و درخواست دریافت ارز دیجیتال شد، احتمال اینکه کلاهبرداری باشد بسیار بالاست. فعالان حرفه‌ای حوزه کریپتو چنین درخواست‌هایی را به این شکل مطرح نمی‌کنند.
 

حساب‌هایی با مشخصات مشکوک

پروفایل‌هایی که تازه ساخته شده‌اند، تعداد دنبال‌کنندگان کمی دارند یا اطلاعات ضد و نقیضی ارائه می‌دهند، معمولاً جعلی‌اند. قبل از اینکه به آن‌ها اعتماد کنید، بهتر است سابقه و جزئیات اکانت را به دقت بررسی کنید.
 

اصرار بر استفاده از کانال یا پلتفرم خاص

اگر فردی از ادامه مکالمه در محیط‌های رسمی امتناع می‌کند و فقط به تعامل در یک فضای خاص تأکید دارد، این می‌تواند علامتی از قصد پنهان‌کاری و انجام یک طرح فریبکارانه باشد.

 

نقش فناوری بلاکچین در مقابله با دوقلوهای دیجیتال

اگرچه بلاکچین به دلیل ساختار غیرمتمرکز و ناشناسش، هدف جذابی برای هکرهاست، اما همین ویژگی‌ها ابزارهای قوی برای مقابله با جعل هویت و کلاهبرداری ارائه می‌دهند.
شفافیت و تغییرناپذیری داده‌های ثبت‌شده روی بلاکچین، امکان بررسی و صحت‌سنجی تراکنش‌ها و هویت‌ها را به‌طور دقیق فراهم می‌کند و جعل اطلاعات را بسیار دشوار می‌سازد. این قابلیت‌ها می‌توانند به عنوان لایه‌های امنیتی محکم عمل کنند.
 

تأیید هویت غیرمتمرکز (DID)

یکی از نوآوری‌های مهم بلاکچین، ارائه راهکاری برای تایید هویت بدون نیاز به واسطه‌های مرکزی است. افراد می‌توانند هویت خود را روی بلاکچین به صورت امن ثبت و تایید کنند که این موضوع ریسک جعل هویت را به حداقل می‌رساند.
 

توکن‌های هویتی مبتنی بر NFT

برخی پلتفرم‌ها از NFTها به عنوان نشانگرهای هویتی استفاده می‌کنند. این توکن‌ها به دلیل منحصر‌به‌فرد بودن و قابلیت ردیابی‌شان، جعل یا تقلید هویت را تقریباً غیرممکن می‌کنند. وجود یک NFT تأییدشده برای هویت یک فرد، می‌تواند اعتماد شما را به او افزایش دهد.
 

ثبت همیشگی تراکنش‌ها در بلاکچین

تمام تراکنش‌ها در بلاکچین با برچسب زمانی دقیق و به صورت غیرقابل تغییر ثبت می‌شوند. بنابراین هرگونه فعالیت مشکوک یا کلاهبرداری، ردپای واضحی در زنجیره به جا می‌گذارد که قابل ردیابی و پیگیری است.
 

استفاده از قراردادهای هوشمند برای افزایش امنیت

قراردادهای هوشمند می‌توانند به شکلی برنامه‌ریزی شوند که تنها وقتی هویت فرد مقابل تأیید شده باشد، تراکنش انجام شود. این ویژگی مانع از انتقال دارایی به حساب‌های جعلی و کلاهبردار می‌شود.

 

نتیجه گیری

دوقلوهای دیجیتال فناوری‌ای هستند که نسخه‌های مجازی از اشیا و رفتارهای انسانی را ایجاد می‌کنند و در صنایع مختلف کاربرد دارند. اما همانند هر فناوری دیگری، در دست افراد نادرست می‌توانند به ابزاری برای کلاهبرداری بدل شوند. ترکیب این فناوری با دیپ‌فیک و مهندسی اجتماعی، راه را برای ساخت هویت‌های جعلی باز می‌کند که کاربران را فریب می‌دهند.
با این حال، بلاکچین می‌تواند با ارائه امکاناتی مانند تایید هویت غیرمتمرکز، NFTهای هویتی، ثبت شفاف تراکنش‌ها و قراردادهای هوشمند، به امنیت تعاملات دیجیتال کمک کند. به‌علاوه، هوشیاری و آگاهی کاربران در تشخیص نشانه‌های کلاهبرداری، مهم‌ترین سپر در برابر این تهدیدها است.

اشتراک گذاری:
کپی شد