الإعلانات
"لدينا بياناتك الخاصة. أرسل لنا 300 دولار أمريكي وإلا فسوف ندمرها بالكامل. " هذه ليست رسالة تريد تلقيها.
في السنوات القليلة الماضية ، سقط المئات والآلاف من المستخدمين - أشخاص مثلي ومثلك - ضحية لهجمات فدية إلكترونية مجهولة أدت إلى ملايين الدولارات المسروقة. الجزء المخيف هو أن هذه الهجمات أكثر انتشارًا وأكثر فعالية الآن من أي وقت مضى.
ومع ذلك ، فإن معظم الناس لا يدركون حتى أن هذه الهجمات محتملة.
التهديد المتزايد للابتزاز السيبراني
الابتزاز الإلكتروني ليس جديدًا. في عام 2007 ، دفعت Nokia ملايين اليورو للمبتزين للتأكد من أن مفتاح التشفير لنظام التشغيل Symbian الخاص بهم لن يتم إصداره للجمهور. كان الثمن باهظًا ، ولكن التكلفة كانت تستحق ذلك على ما يبدو. كان الضرر الناتج عن تحرير مفتاح التشفير أكثر تكلفة.
في أواخر عام 2013 ، طروادة تعرف باسم CryptoLocker - تُعرف أيضًا باسم أسوأ البرامج الضارة على الإطلاق CryptoLocker هو أسوأ البرامج الضارة على الإطلاق وهذا ما يمكنك القيام بهCryptoLocker هو نوع من البرامج الضارة التي تجعل جهاز الكمبيوتر الخاص بك غير قابل للاستخدام بالكامل عن طريق تشفير جميع ملفاتك. ثم يطلب الدفع النقدي قبل إرجاع الوصول إلى جهاز الكمبيوتر الخاص بك. اقرأ أكثر
- بدأت تنتشر عبر أجهزة الكمبيوتر التي تعمل بنظام Windows. بمجرد الإصابة ، سيتم تشفير الملفات الخاصة للضحية وتأمينها بمفتاح معروف فقط للمهاجمين. تم تقديم فدية لفك تشفير الملفات مقابل الدفع الذي تم إجراؤه في Bitcoins. هجوم بسيط ولكنه مدمر.هذه الهجمات القائمة على فدية ، والمعروفة بالعامية هجمات الفدية لا تقع في خطأ المحتالين: دليل برامج الفدية والتهديدات الأخرى اقرأ أكثر ، تأتي في العديد من الأشكال ، وأكثرها شعبية رفض الخدمة الموزعة (DDOS) هجوم حيث يقوم المبتزون بتحميل زائد على موقع أو خدمة معينة ، مما يجعلها غير متاحة حتى يتم دفع الفدية. إذا استطاع المبتذل معرفة ما لا تريد حدوثه ، فيمكنه استخدامه ضدك.
إذا وقعت ضحية لأحد هذه ، فلا تدفع حتى الآن. قد تكون هناك طرق لك التغلب على هجمات الفدية لا تدفع - كيف تهزم Ransomware!تخيل فقط إذا ظهر شخص ما على عتبة بابك وقال ، "مرحبًا ، هناك فئران في منزلك لم تكن على علم بها. أعطنا 100 دولار وسوف نتخلص منها. "هذا هو برنامج Ransomware ... اقرأ أكثر .
الابتزاز له سمعة كونه جريمة منظمة ، ولكن مع ظهور الابتزاز الإلكتروني ، لم تعد اللعبة لمجرد المافيا. يمكن أن ترتكب مثل هذه الهجمات من قبل عدد قليل من الأشخاص ، مما يجعلها أكثر تهديدًا.
ابتزاز المستوى التالي: احتيال Shakedown للبيتكوين
في الآونة الأخيرة ، قفزت فدية الإنترنت من الإنترنت وبدأت في استهداف متاجر الطوب وقذائف الهاون ، مما أدى إلى طمس الخط الفاصل بين الابتزاز عبر الإنترنت وغير متصل.
في الشهر الماضي ، تلقى مطعم بيتزا يدعى 900 Degrees Neapolitan Pizzeria إشعارًا بفدية في بريدهم. في ذلك ، تم تشجيعهم على دفع 1 بيتكوين (~ 625 دولارًا أمريكيًا) إلى عنوان مجهول في غضون مهلة شهرين ، وإلا هدف "المراجعات السلبية عبر الإنترنت" و "رفض الخدمة عبر الهاتف" و "شكاوى أفضل من مكتب الأعمال" وحتى "القنبلة" التهديدات."
المثير للاهتمام هو أنه لا يوجد قافية أو سبب وراء اختيار الضحية. وفقًا لإشعار الفدية ، "عملية الاختيار عشوائية ولم يتم تشغيلها بواسطة أي حدث بموجب [مالك النشاط التجاري] مراقبة." بدون دافع محدد ، يصبح من الصعب تعقب الأشخاص وراء هذه الفضيحة ومن المستحيل معرفة من التالي ستكون الضحية.
عبقرية هذا الاحتيال هو أنه يفترس الشركات الصغيرة التي من أجلها مراجعات عبر الإنترنت وسمعة راسخة 4 طرق المراجعات عبر الإنترنت يتم التلاعب بها من قبل الشركات المصنعةيتعامل المصنعون والشركات في الواقع مع المراجعات بطرق متنوعة هنا على الإنترنت. الأمر كله يتعلق بالصحافة الجيدة ، بالطبع. ومع ذلك ، فإن بعض الطرق أكثر رسمًا من غيرها حيث ستتمكن قريبًا من ... اقرأ أكثر أكثر قيمة من بضع مئات من الدولارات. علاوة على ذلك ، فإن البريد رخيص والمغلفات أرخص ، مما يعني أن هذه الهجمات لا تكلف شيئًا تقريبًا للمبتزين وهم يحققون أرباحًا كثيرة.
لكن أعظم عبقرية هذه الفضيحة هي استخدامها للبيتكوين كطريقة أساسية للتحويل النقدي. إذا كنت مستهدفًا من خلال عملية الخداع المضطربة هذه ، فليس هناك الكثير الذي يمكنك فعله حيال ذلك ، والسبب هو Bitcoin.
لماذا من الصعب هزيمة الابتزاز السيبراني
بيتكوين هو عملة رقمية مجهولة المصدر ولامركزية التي تم تصميمها للهروب من التنظيم المالي. إنه مفهوم يبدو رائعًا من الناحية النظرية ، ولكن أحد العوائق الرئيسية للتنظيم المالي غير الموجود هو صعوبة تتبع ومنع الجرائم المالية.
قبل بيتكوين و عملات رقمية أخرى مثلها، لم يكن لدى المبتزين خيار سوى التعامل مع النقد المادي أو الخصم الرقمي. يتم تمييز النقد بأرقام تسلسلية يمكن تمييزها وتتبعها. يمكن تتبع معاملات الخصم الرقمية إلى المصدر. لا يوجد مضمون بالطبع ، ولكن كان المبتزون يضطرون دائمًا للتعامل مع "درب من الورق" عند إنفاق الأموال التي سرقوها.
نظرًا لعدم الكشف عن الهوية واللامركزية في Bitcoin ، أصبحت العملة المفضلة لدى المجرمين الإلكترونيين. ولكن هناك طبقة أخرى.
ليس للبيتكوين حاجز للدخول. اي شخص يستطيع قم بإعداد عنوان محفظة Bitcoin مجاني كيفية إنفاق البيتكوين وتخزينها بأمان وسهولة اقرأ أكثر دون الحاجة للتعامل مع المصرفيين ، إثبات الهوية ، إثبات الإقامة ، الضرائب ، إلخ. في كثير من الحالات ، هذه الراحة أمر مرغوب فيه. ومع ذلك ، في هذه الحالة بالذات ، يعني ذلك أنه يمكن لأي شخص القفز في لعبة الفدية السيبرانية والحصول على أموال دون تدخل كبير.
كل ما قيل ، Bitcoin نفسها ليست مسؤولة. بيتكوين نفسها ليست شريرة. يمكن استخدام العملات الرقمية بطرق مشروعة لأسباب مشروعة. ومع ذلك ، لا يمكن إنكار أن تصميم Bitcoin يجعل تنفيذ الجرائم الإلكترونية أسهل بكثير من المخاطر التي تنطوي عليها التكتيكات التقليدية.
ما الذي يمكن فعله حيال الفدية السيبرانية والابتزاز؟ سأترك ذلك لخبراء الأمن لحلها. ومع ذلك ، لا يزال من المهم أن ندرك المشكلة ونحاول تثقيف أولئك الذين لا يعرفون عنها. شاركنا أفكارك حول Bitcoin والجرائم الإلكترونية من خلال التعليق أدناه!
ائتمانات الصورة: السارق في القناع عن طريق Shutterstock, أصابع متستر عبر Shutterstock, بيتكوين Shakedown احتيال عبر كريبس على الأمن, Bitcoins عبر Shutterstock
جويل لي لديه بكالوريوس. في علوم الكمبيوتر وأكثر من ست سنوات من الخبرة في الكتابة المهنية. وهو رئيس تحرير MakeUseOf.