Τι ακριβώς είναι μια «ψεύτικη πλατφόρμα» και ένα «απομιμούμενο domain»;
Ψεύτικη πλατφόρμα είναι ένας ιστότοπος ή μια εφαρμογή που προσποιείται ότι είναι ανταλλακτήριο, πορτοφόλι ή επενδυτική υπηρεσία, αλλά στην πραγματικότητα υπάρχει μόνο για να αποσπάσει από εσάς χρήματα ή στοιχεία πρόσβασης.
Το απομιμούμενο domain (στα αγγλικά lookalike domain ή typosquat) είναι μια διεύθυνση διαδικτύου σκόπιμα παρόμοια με την πραγματική, ώστε να μην την προσέξει ένα μάτι που διαβάζει γρήγορα. Σημείωση για τις πηγές: οι ορισμοί σε αυτό το μάθημα είναι ίδιοι ορισμοί του charliedesk, διατυπωμένοι για τις ανάγκες της διδασκαλίας και όχι παραθέσεις από εξωτερικό λεξικό. Γι' αυτό το πεδίο των πηγών είναι κενό και τους επιμέρους ισχυρισμούς τους σημειώνουμε ανάλογα με τον βαθμό βεβαιότητας παρακάτω.
Η διαφορά συχνά είναι ένας μόνο χαρακτήρας. Για παράδειγμα, αντί για binance.com είναι binance-com.net, blnance.com (μικρό «l» αντί για «i») ή binance.support-login.io. Το domain μοιάζει σχεδόν ολόιδιο, το περιεχόμενο της σελίδας είναι αντιγραμμένο, το λογότυπο ταιριάζει. Το μόνο που δεν ταιριάζει είναι η διεύθυνση επάνω στον browser.
Αυτός είναι ακριβώς ο τύπος απάτης που στοχεύει ο Platform checker μας. Δεν ελέγχει αν ένα έργο είναι «καλό», ελέγχει αν η συγκεκριμένη διεύθυνση αντιστοιχεί σε αυτό για το οποίο εμφανίζεται.
Με ποια μοτίβα δημιουργούνται τα απομιμούμενα domain;
Τα απατεωνικά domain δεν είναι τυχαία. Σύμφωνα με τα μοτίβα που περιγράφουμε στο charliedesk, επαναλαμβάνονται σε αρκετές προβλέψιμες μορφές:
| Μοτίβο | Πώς φαίνεται στο παράδειγμα της μάρκας «example» | Σε τι παίζει |
|---|---|---|
| Αντικατάσταση χαρακτήρα (typosquat) | exarnple.com (rn αντί για m), examp1e.com (ψηφίο 1 αντί για l) |
Στο ότι δεν θα προσέξετε τον χαρακτήρα |
| Πρόσθετες λέξεις | example-wallet.com, secure-example.com, example-login.net |
Στο ότι το «wallet» ή το «secure» ακούγεται αξιόπιστο |
| Άλλη κατάληξη | example.io, example.app, example.finance αντί για την πραγματική .com |
Στο ότι δεν γνωρίζετε την πραγματική κατάληξη |
| Subdomain ως παγίδα | example.com.verify-account.io |
Στο ότι θα διαβάσετε μόνο την αρχή της διεύθυνσης |
| Homoglyph | γράμμα από άλλο αλφάβητο που φαίνεται πανομοιότυπο | Στο ότι η διαφορά δεν φαίνεται με το μάτι |
Έχουν ένα κοινό: στοχεύουν στο πώς διαβάζουμε, όχι στο τι μπορούν τεχνικά να κάνουν. Γι' αυτό δεν αμύνεστε απέναντί τους με καλύτερη διαίσθηση, αλλά με σύγκριση χαρακτήρα προς χαρακτήρα.
Πώς εξελίσσεται μια τέτοια απάτη βήμα βήμα;
Το τυπικό σενάριο έχει πάντα τον ίδιο σκελετό:
- Κάπου (διαφήμιση στη μηχανή αναζήτησης, μήνυμα σε κοινωνικό δίκτυο, e-mail) εμφανίζεται ένας σύνδεσμος.
- Ο σύνδεσμος οδηγεί σε ένα domain που μοιάζει με γνωστή υπηρεσία.
- Η σελίδα ζητά σύνδεση, «επαλήθευση» του πορτοφολιού ή κατάθεση.
- Τα στοιχεία ή τα κεφάλαια που εισάγετε καταλήγουν στον απατεώνα.
Το κρίσιμο σημείο είναι το βήμα 2. Αν σε αυτό συγκρίνετε τη διεύθυνση με την πραγματική, ολόκληρη η αλυσίδα σταματά. Γι' αυτό η άμυνα επικεντρώνεται εδώ και όχι μέχρι τη στιγμή της κατάθεσης.
Προσοχή σε μια συγκεκριμένη λεπτομέρεια: σύμφωνα με αυτό που παρατηρούμε στην πράξη, ο πληρωμένος σύνδεσμος στη μηχανή αναζήτησης συνήθως τοποθετείται πιο ψηλά από το οργανικό, μη πληρωμένο αποτέλεσμα. Δεν το επαληθεύουμε εδώ με μέτρηση, πρόκειται για παρατηρούμενο μοτίβο και όχι για στατιστικό στοιχείο. Ο πρακτικός του αντίκτυπος είναι ξεκάθαρος: το ότι ένας σύνδεσμος είναι πρώτος δεν σημαίνει από μόνο του ότι είναι γνήσιος.
Τι κάνει ο Platform checker μας και τι δεν κάνει;
Ο Platform checker είναι ένα εργαλείο για ένα και μόνο ερώτημα: αντιστοιχεί αυτή η διεύθυνση σε αυτό για το οποίο εμφανίζεται;
Τι κάνει:
- συγκρίνει το domain που εισάγετε με τα μοτίβα των απομιμήσεων,
- επισημαίνει τις αντικαταστάσεις χαρακτήρων και τα ύποπτα subdomain,
- βοηθά να ξεχωρίσετε την επαληθευμένη διεύθυνση από το αντίγραφό της.
Τι δεν κάνει:
- δεν σας λέει σε τι να επενδύσετε ή να μην επενδύσετε,
- δεν εγγυάται ότι μια «επαληθευμένη» πλατφόρμα είναι ασφαλής σε όλα τα υπόλοιπα,
- δεν αντικαθιστά τον έλεγχο για το αν η υπηρεσία έχει άδεια στην ΕΕ.
Για αυτό το δεύτερο σημείο: ακόμη και ένα πραγματικό domain μπορεί να ανήκει σε υπηρεσία χωρίς άδεια. Το αν μια πλατφόρμα εμπίπτει στο ευρωπαϊκό ρυθμιστικό πλαίσιο είναι ξεχωριστό ερώτημα. Τι σημαίνει το ευρωπαϊκό πλαίσιο για τα κρύπτο και τι είναι η αδειοδότηση βάσει αυτού, το εξηγούμε στο δικό μας λήμμα του λεξικού MiCA. Ο ισχυρισμός για την αδειοδότηση σε αυτό το μάθημα στηρίζεται ακριβώς σε αυτό το δικό μας λήμμα και όχι σε εξωτερικό ρυθμιστικό έγγραφο.
Ποια στοιχεία έχουμε για αυτό το θέμα;
Ας είμαστε ακριβείς: για αυτή τη συγκεκριμένη έννοια δεν έχουμε τώρα ζωντανή μετρική να σας δείξουμε. Δεν θα επινοήσουμε κανέναν αριθμό.
Αυτό που μπορούμε να ισχυριστούμε είναι μια περιγραφή του μοτίβου και όχι στατιστική της εμφάνισής του. Πόσοι χρήστες τον μήνα πέφτουν πάνω σε ένα απομιμούμενο domain, από τα δεδομένα μας δεν μπορούμε να πούμε με αξιοπιστία, και γι' αυτό δεν το ισχυριζόμαστε.
Τι θα πρέπει τώρα να ξέρετε να κάνετε και τι παραμένει αβέβαιο;
Μετά από αυτό το μάθημα θα πρέπει να ξέρετε να:
- αναγνωρίζετε τα πέντε βασικά μοτίβα των απομιμούμενων domain από τον πίνακα παραπάνω,
- συγκρίνετε τη διεύθυνση στον browser χαρακτήρα προς χαρακτήρα και όχι με βάση την εμφάνιση της σελίδας,
- κατανοείτε ότι το πρώτο αποτέλεσμα στη μηχανή αναζήτησης δεν είναι απαραίτητα το γνήσιο,
- ξεχωρίζετε δύο διαφορετικά ερωτήματα: «είναι η πραγματική διεύθυνση;» και «έχει άδεια στην ΕΕ;».
Τι παραμένει αβέβαιο:
- κανένα εργαλείο δεν θα πιάσει ένα εντελώς νέο domain που καταχωρήθηκε πριν από μία ώρα,
- η επαληθευμένη διεύθυνση δεν εγγυάται την εντιμότητα του διαχειριστή σε όλα τα υπόλοιπα,
- τα μοτίβα απάτης εξελίσσονται, οπότε η λίστα σε αυτό το μάθημα δεν είναι οριστική.
Με άλλα λόγια: ο έλεγχος του domain είναι απαραίτητη πρώτη γραμμή άμυνας, όχι η τελευταία. Τα υπόλοιπα αφορούν το σε ποιον και γιατί εμπιστεύεστε κάτι.

