ScamLens
मध्यम औसत हानि: $500 सामान्य अवधि: 1-30 days

डस्टिंग हमले: आपके क्रिप्टो वॉलेट का पर्दाफाश

डस्टिंग हमला एक परिष्कृत क्रिप्टोकरेंसी धोखाधड़ी तकनीक है जिसमें धोखेबाज हजारों क्रिप्टो वॉलेट्स को छोटे-छोटे अवांछित डिजिटल संपत्तियाँ (जिन्हें "डस्ट" कहा जाता है) भेजते हैं। ये माइक्रो-लेनदेन, जो आमतौर पर $0.01 से $10 के बीच होते हैं, पीड़ित के वॉलेट पते और पहचान तक ट्रेस किए जा सकते हैं। जब पीड़ित डस्ट को खर्च या ट्रांसफर करते हैं, तो वे अनजाने में एक ब्लॉकचेन ट्रांजैक्शन ट्रेल बनाते हैं जो उनके पहचान और वॉलेट होल्डिंग्स को हमलावरों के सामने उजागर कर देता है। ब्लॉकचेन विश्लेषण कंपनियों के अनुसार, 2021 से डस्टिंग हमलों में 340% की वृद्धि हुई है, और मासिक लाखों वॉलेट प्रभावित हो रहे हैं। धोखेबाज इस जानकारी का उपयोग लक्षित फिशिंग अभियानों, जबरन वसूली के प्रयासों, वॉलेट ड्रेनिंग हमलों या पीड़ित डेटा को अन्य आपराधिक समूहों को बेचने के लिए करते हैं। पारंपरिक धोखाधड़ी जो किसी उत्पाद या सेवा के बारे में धोखा देती है, उसके विपरीत, डस्टिंग हमले ब्लॉकचेन तकनीक की स्थायी और ट्रेस करने योग्य प्रकृति का दुरुपयोग करते हैं। पीड़ित अक्सर तब तक नहीं समझ पाते कि उनका वॉलेट समझौता हो चुका है जब तक उन्हें धमकी भरे संदेश नहीं मिलते या अनधिकृत लेनदेन का सामना नहीं करना पड़ता।

सामान्य रणनीतियाँ

  • स्वचालित स्क्रिप्ट्स का उपयोग करके हजारों वॉलेट्स को एक साथ डस्ट टोकन भेजना, जिससे हमला शुरू में लगभग पता नहीं चलता।
  • छिपा हुआ मेटाडेटा शामिल करना या विशिष्ट डस्ट राशि भेजना जो एन्कोडेड संदेश या ट्रैकिंग कोड के रूप में काम करता है और कई वॉलेट्स को एक ही पीड़ित से जोड़ता है।
  • वैध क्रिप्टोकरेंसी की नकल करने वाले नकली टोकन बनाना और उन्हें वॉलेट्स को भेजना ताकि पीड़ित डस्ट को स्थानांतरित या ट्रेड करते समय दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट्स के साथ बातचीत करने के लिए धोखा खाएं।
  • ब्लॉकचेन लेनदेन की वास्तविक समय में निगरानी करना ताकि सक्रिय डस्ट-प्राप्त वॉलेट्स की पहचान की जा सके, फिर एक्सचेंज डिपॉजिट्स के साथ डेटा को मिलाकर उन पीड़ितों की पहचान करना जो धन को ट्रेडेबल खातों में स्थानांतरित करते हैं।
  • डस्टिंग हमलों का समय बाजार की अस्थिरता के साथ मिलाना, जिससे घबराए हुए पीड़ित तुरंत अपनी संपत्तियां स्थानांतरित करें और अपने ट्रेडिंग पैटर्न, वॉलेट बैलेंस और व्यक्तिगत जानकारी उजागर करें।
  • डस्ट किए गए वॉलेट्स का उपयोग मिक्सिंग और टम्बलिंग सेवाओं में स्टेपिंग स्टोन्स के रूप में करना, जिससे धोखेबाज चोरी की गई क्रिप्टोकरेंसी को लॉन्डर कर सकें और पीड़ित के वॉलेट पते को लेनदेन के लिए कवर के रूप में इस्तेमाल करें।

कैसे पहचानें

  • आपके वॉलेट में छोटे, अनपेक्षित क्रिप्टोकरेंसी जमा होते हैं जिन्हें आपने अनुरोध नहीं किया है, अक्सर अज्ञात पतों या संदिग्ध नामों वाले नए बनाए गए टोकन से।
  • आपके वॉलेट में उन टोकन के लिए लेनदेन गतिविधि दिखाई देती है जिन्हें आपने जानबूझकर कभी खरीदा या ट्रांसफर नहीं किया, जो केवल डस्ट राशि के रूप में प्रकट होते हैं।
  • डस्टिंग के तुरंत बाद आपको अनचाहे संदेश, ईमेल या सोशल मीडिया संपर्क मिलते हैं, जो अक्सर आपके वॉलेट गतिविधि को उजागर करने की धमकी देते हैं या क्रिप्टोकरेंसी में फिरौती मांगते हैं।
  • आपका वॉलेट पता या होल्डिंग्स की जानकारी सार्वजनिक फोरम, संदिग्ध वेबसाइटों या जबरन वसूली ईमेल में दिखाई देती है, जबकि आपने अपना पता सार्वजनिक रूप से साझा नहीं किया है।
  • आपके क्रिप्टो एक्सचेंज खाते में अचानक असामान्य लॉगिन प्रयास, पासवर्ड रीसेट अनुरोध या प्रतिबंध दिखते हैं, जो तब होते हैं जब आपने अपने वॉलेट में डस्ट देखा।
  • आपके वॉलेट में छोटे, तेज़ आउटबाउंड ट्रांजैक्शन का पैटर्न दिखता है जो मिक्सिंग सेवाओं या अज्ञात पतों को जाता है, जिन्हें आपने अधिकृत नहीं किया है, जो खाते के समझौते का संकेत है।

खुद को कैसे सुरक्षित रखें

  • वॉलेट पतों का उपयोग केवल एक ही उद्देश्य के लिए करें: दीर्घकालिक होल्डिंग के लिए अलग कोल्ड स्टोरेज वॉलेट रखें, क्रिप्टो प्राप्त करने के लिए सार्वजनिक वॉलेट और सक्रिय ट्रेडिंग के लिए खर्च करने वाला वॉलेट—डस्ट को स्थानांतरित करके पतों को कभी एकीकृत न करें।
  • ब्लॉकचेन एक्सप्लोरर्स जैसे Etherscan के माध्यम से लेनदेन निगरानी सक्षम करें ताकि आपके वॉलेट पते से जुड़े किसी भी जमा या ट्रांसफर के लिए अलर्ट मिलें, जिससे संदिग्ध गतिविधि मिनटों में पकड़ में आ सके।
  • प्राप्त डस्ट, विशेष रूप से संदिग्ध टोकन के साथ बातचीत या ट्रांसफर न करें; इसके बजाय, अपने वॉलेट एप्लिकेशन में उन्हें स्पैम के रूप में चिह्नित करें और उन्हें बिना हिलाए रहने दें ताकि ट्रेस करने योग्य लेनदेन न बनें।
  • ऑनलाइन वॉलेट के बजाय हार्डवेयर वॉलेट (Ledger, Trezor) का उपयोग करें, जो अतिरिक्त सुरक्षा प्रदान करता है और आपके प्राइवेट की लीक होने पर भी अनधिकृत लेनदेन को रोकता है।
  • जहां संभव हो, मल्टी-सिग्नेचर वॉलेट आवश्यकताएं लागू करें, जैसे 2-ऑफ-3 या 3-ऑफ-5 अनुमोदन आवश्यक होना, जिससे डस्ट से प्राप्त जानकारी के बावजूद धोखेबाज आपके मुख्य होल्डिंग्स को स्थानांतरित नहीं कर पाएंगे।
  • नियमित रूप से अपने वॉलेट इतिहास का ऑडिट करें, प्राइवेसी के लिए डिज़ाइन किए गए ब्लॉकचेन विश्लेषण उपकरणों (जैसे Wasabi या Samourai Wallet) का उपयोग करें और तिमाही आधार पर नए वॉलेट पतों पर स्विच करें, पुराने पतों को छोड़ दें जिनमें डस्ट जमा हो चुका हो।

वास्तविक उदाहरण

एक बिटकॉइन निवेशक ने जनवरी में अपने वॉलेट में 'USDTGift' नामक एक अज्ञात टोकन के $0.47 प्राप्त होने को देखा। जब उन्होंने इसे नजरअंदाज किया, तो तीन दिन बाद उन्हें एक ईमेल मिला जिसमें भेजने वाले ने दावा किया कि उन्होंने उनके वॉलेट को 'मार्क' कर दिया है और यदि वे 2 बिटकॉइन (लगभग ₹80 लाख) नहीं देंगे तो उनकी लेनदेन इतिहास उजागर कर देंगे। ईमेल में उन विशिष्ट तारीखों का उल्लेख था जब उन्होंने बड़ी मात्रा में क्रिप्टोकरेंसी स्थानांतरित की थी। निवेशक को डस्ट किया गया था और अब डस्ट को वॉलेट मैपिंग के प्रमाण के रूप में उपयोग करते हुए जबरन वसूली का निशाना बनाया गया था।

एक एथेरियम धारक ने अपने वॉलेट में एक अज्ञात पते से 0.001 ETH देखा। एक सप्ताह बाद, उन्होंने अपने वॉलेट्स को समेकित करने का निर्णय लिया और अपनी सभी संपत्तियां, जिसमें डस्ट भी शामिल था, एक ही पते पर स्थानांतरित कर दीं ताकि लेखांकन सरल हो सके। 24 घंटे के भीतर, उन्होंने अनधिकृत लेनदेन देखे जो उनके वॉलेट से 8.5 ETH (लगभग ₹17 लाख) निकाल रहे थे। डस्ट एक समन्वित हमले का हिस्सा था जहां धोखेबाजों ने पीड़ित की होल्डिंग्स को मैप किया, डस्ट के साथ उनकी बातचीत का इंतजार किया, और फिर पहले से समझौता किए गए वॉलेट एक्सेस का दुरुपयोग किया।

एक सोलाना ट्रेडर को 'SolanaNetwork2024' नामक नकली टोकन में 5 SOL प्राप्त हुए, जो समान ब्रांडिंग के कारण वैध लग रहे थे। जब उन्होंने इस टोकन को एक विकेंद्रीकृत एक्सचेंज पर वैध मुद्रा के लिए स्वैप करने की कोशिश की, तो लेनदेन ने एक दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट को ट्रिगर किया जिसने धोखेबाजों के बॉट को उनके वॉलेट के निजी लेनदेन इतिहास और होल्डिंग्स को पढ़ने की अनुमति दी। यह टोकन पहचान ट्रैकिंग के लिए डस्ट के रूप में और मैलवेयर डिलीवरी के रूप में काम करता था। पीड़ित का वॉलेट बाद में क्रिप्टोकरेंसी मिक्सिंग सेवा में उपयोग किया गया, जिससे उनके पते को मनी लॉन्ड्रिंग में शामिल किया गया बिना उनकी जानकारी के।

अक्सर पूछे जाने वाले प्रश्न

क्या मुझे तुरंत प्राप्त डस्ट को बेचना या स्थानांतरित करना चाहिए?
नहीं। डस्ट को स्थानांतरित या ट्रेड करने से एक ब्लॉकचेन लेनदेन बनता है जो आपकी पहचान और खर्च के पैटर्न को हमलावर के सामने उजागर करता है। इसके बजाय, डस्ट को बिना हिलाए अपने वॉलेट में छोड़ दें और यदि आपका वॉलेट अनुमति देता है तो इसे स्पैम के रूप में चिह्नित करें। सबसे सुरक्षित तरीका है इसे पूरी तरह नजरअंदाज करना और अपने वॉलेट की संदिग्ध गतिविधि पर नजर रखना। यदि आपने पहले ही डस्ट के साथ बातचीत कर ली है, तो अपने मुख्य होल्डिंग्स को एक नए, अलग वॉलेट पते पर स्थानांतरित करने पर विचार करें जो विशेष रूप से इसके लिए बनाया गया हो।
क्या डस्टिंग हमले सीधे मेरी क्रिप्टोकरेंसी चुरा सकते हैं?
डस्टिंग हमले सीधे धन नहीं चुराते—वे टोही उपकरण हैं। हालांकि, डस्टिंग के माध्यम से एकत्र की गई जानकारी आपको बाद के हमलों के लिए कमजोर बनाती है। धोखेबाज डस्ट और आपकी प्रतिक्रिया का उपयोग करके बड़े होल्डिंग्स वाले लक्ष्यों की पहचान करते हैं, फिर लक्षित फिशिंग, वॉलेट समझौता या जबरन वसूली के प्रयास करते हैं। यदि आपके वॉलेट की सुरक्षा कमजोर है, तो हमलावर पहले से स्थापित पहुंच का उपयोग करके आपके धन को निकाल सकते हैं जब वे पुष्टि कर लें कि आपका वॉलेट सक्रिय और मूल्यवान है।

रिपोर्ट कहाँ करें — भारत

आपके क्षेत्र में इस घोटाले की रिपोर्ट के लिए आधिकारिक चैनल।

राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल

साइबर अपराध

गृह मंत्रालय का साइबर अपराध हेल्पलाइन (1930) और रिपोर्टिंग पोर्टल।

CERT-In

रिपोर्टिंग

इलेक्ट्रॉनिक्स एवं सूचना प्रौद्योगिकी मंत्रालय के तहत साइबर सुरक्षा एजेंसी।

राष्ट्रीय उपभोक्ता हेल्पलाइन

उपभोक्ता संरक्षण

उपभोक्ता मामलों के विभाग द्वारा संचालित शिकायत हेल्पलाइन।

RBI Sachet (वित्तीय धोखाधड़ी)

वित्तीय नियामक

भारतीय रिजर्व बैंक का अनधिकृत संस्थाओं की रिपोर्ट के लिए पोर्टल।

क्या आपको लगता है कि आप इस घोटाले के संपर्क में आए?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), डस्टिंग हमले: आपके क्रिप्टो वॉलेट का पर्दाफाश is described at https://scamlens.org/hi/encyclopedia/dusting-attack.