ScamLens
मध्यमऔसत हानि: $500सामान्य अवधि: 1-30 days

डस्टिंग हमले: आपके क्रिप्टो वॉलेट का पर्दाफाश

डस्टिंग हमला एक परिष्कृत क्रिप्टोकरेंसी धोखाधड़ी तकनीक है जिसमें धोखेबाज हजारों क्रिप्टो वॉलेट्स को छोटे-छोटे अवांछित डिजिटल संपत्तियाँ (जिन्हें "डस्ट" कहा जाता है) भेजते हैं। ये माइक्रो-लेनदेन, जो आमतौर पर $0.01 से $10 के बीच होते हैं, पीड़ित के वॉलेट पते और पहचान तक ट्रेस किए जा सकते हैं। जब पीड़ित डस्ट को खर्च या ट्रांसफर करते हैं, तो वे अनजाने में एक ब्लॉकचेन ट्रांजैक्शन ट्रेल बनाते हैं जो उनके पहचान और वॉलेट होल्डिंग्स को हमलावरों के सामने उजागर कर देता है। ब्लॉकचेन विश्लेषण कंपनियों के अनुसार, 2021 से डस्टिंग हमलों में 340% की वृद्धि हुई है, और मासिक लाखों वॉलेट प्रभावित हो रहे हैं। धोखेबाज इस जानकारी का उपयोग लक्षित फिशिंग अभियानों, जबरन वसूली के प्रयासों, वॉलेट ड्रेनिंग हमलों या पीड़ित डेटा को अन्य आपराधिक समूहों को बेचने के लिए करते हैं। पारंपरिक धोखाधड़ी जो किसी उत्पाद या सेवा के बारे में धोखा देती है, उसके विपरीत, डस्टिंग हमले ब्लॉकचेन तकनीक की स्थायी और ट्रेस करने योग्य प्रकृति का दुरुपयोग करते हैं। पीड़ित अक्सर तब तक नहीं समझ पाते कि उनका वॉलेट समझौता हो चुका है जब तक उन्हें धमकी भरे संदेश नहीं मिलते या अनधिकृत लेनदेन का सामना नहीं करना पड़ता।

सामान्य रणनीतियाँ

  • स्वचालित स्क्रिप्ट्स का उपयोग करके हजारों वॉलेट्स को एक साथ डस्ट टोकन भेजना, जिससे हमला शुरू में लगभग पता नहीं चलता।
  • छिपा हुआ मेटाडेटा शामिल करना या विशिष्ट डस्ट राशि भेजना जो एन्कोडेड संदेश या ट्रैकिंग कोड के रूप में काम करता है और कई वॉलेट्स को एक ही पीड़ित से जोड़ता है।
  • वैध क्रिप्टोकरेंसी की नकल करने वाले नकली टोकन बनाना और उन्हें वॉलेट्स को भेजना ताकि पीड़ित डस्ट को स्थानांतरित या ट्रेड करते समय दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट्स के साथ बातचीत करने के लिए धोखा खाएं।
  • ब्लॉकचेन लेनदेन की वास्तविक समय में निगरानी करना ताकि सक्रिय डस्ट-प्राप्त वॉलेट्स की पहचान की जा सके, फिर एक्सचेंज डिपॉजिट्स के साथ डेटा को मिलाकर उन पीड़ितों की पहचान करना जो धन को ट्रेडेबल खातों में स्थानांतरित करते हैं।
  • डस्टिंग हमलों का समय बाजार की अस्थिरता के साथ मिलाना, जिससे घबराए हुए पीड़ित तुरंत अपनी संपत्तियां स्थानांतरित करें और अपने ट्रेडिंग पैटर्न, वॉलेट बैलेंस और व्यक्तिगत जानकारी उजागर करें।
  • डस्ट किए गए वॉलेट्स का उपयोग मिक्सिंग और टम्बलिंग सेवाओं में स्टेपिंग स्टोन्स के रूप में करना, जिससे धोखेबाज चोरी की गई क्रिप्टोकरेंसी को लॉन्डर कर सकें और पीड़ित के वॉलेट पते को लेनदेन के लिए कवर के रूप में इस्तेमाल करें।

कैसे पहचानें

  • आपके वॉलेट में छोटे, अनपेक्षित क्रिप्टोकरेंसी जमा होते हैं जिन्हें आपने अनुरोध नहीं किया है, अक्सर अज्ञात पतों या संदिग्ध नामों वाले नए बनाए गए टोकन से।
  • आपके वॉलेट में उन टोकन के लिए लेनदेन गतिविधि दिखाई देती है जिन्हें आपने जानबूझकर कभी खरीदा या ट्रांसफर नहीं किया, जो केवल डस्ट राशि के रूप में प्रकट होते हैं।
  • डस्टिंग के तुरंत बाद आपको अनचाहे संदेश, ईमेल या सोशल मीडिया संपर्क मिलते हैं, जो अक्सर आपके वॉलेट गतिविधि को उजागर करने की धमकी देते हैं या क्रिप्टोकरेंसी में फिरौती मांगते हैं।
  • आपका वॉलेट पता या होल्डिंग्स की जानकारी सार्वजनिक फोरम, संदिग्ध वेबसाइटों या जबरन वसूली ईमेल में दिखाई देती है, जबकि आपने अपना पता सार्वजनिक रूप से साझा नहीं किया है।
  • आपके क्रिप्टो एक्सचेंज खाते में अचानक असामान्य लॉगिन प्रयास, पासवर्ड रीसेट अनुरोध या प्रतिबंध दिखते हैं, जो तब होते हैं जब आपने अपने वॉलेट में डस्ट देखा।
  • आपके वॉलेट में छोटे, तेज़ आउटबाउंड ट्रांजैक्शन का पैटर्न दिखता है जो मिक्सिंग सेवाओं या अज्ञात पतों को जाता है, जिन्हें आपने अधिकृत नहीं किया है, जो खाते के समझौते का संकेत है।

खुद को कैसे सुरक्षित रखें

  • वॉलेट पतों का उपयोग केवल एक ही उद्देश्य के लिए करें: दीर्घकालिक होल्डिंग के लिए अलग कोल्ड स्टोरेज वॉलेट रखें, क्रिप्टो प्राप्त करने के लिए सार्वजनिक वॉलेट और सक्रिय ट्रेडिंग के लिए खर्च करने वाला वॉलेट—डस्ट को स्थानांतरित करके पतों को कभी एकीकृत न करें।
  • ब्लॉकचेन एक्सप्लोरर्स जैसे Etherscan के माध्यम से लेनदेन निगरानी सक्षम करें ताकि आपके वॉलेट पते से जुड़े किसी भी जमा या ट्रांसफर के लिए अलर्ट मिलें, जिससे संदिग्ध गतिविधि मिनटों में पकड़ में आ सके।
  • प्राप्त डस्ट, विशेष रूप से संदिग्ध टोकन के साथ बातचीत या ट्रांसफर न करें; इसके बजाय, अपने वॉलेट एप्लिकेशन में उन्हें स्पैम के रूप में चिह्नित करें और उन्हें बिना हिलाए रहने दें ताकि ट्रेस करने योग्य लेनदेन न बनें।
  • ऑनलाइन वॉलेट के बजाय हार्डवेयर वॉलेट (Ledger, Trezor) का उपयोग करें, जो अतिरिक्त सुरक्षा प्रदान करता है और आपके प्राइवेट की लीक होने पर भी अनधिकृत लेनदेन को रोकता है।
  • जहां संभव हो, मल्टी-सिग्नेचर वॉलेट आवश्यकताएं लागू करें, जैसे 2-ऑफ-3 या 3-ऑफ-5 अनुमोदन आवश्यक होना, जिससे डस्ट से प्राप्त जानकारी के बावजूद धोखेबाज आपके मुख्य होल्डिंग्स को स्थानांतरित नहीं कर पाएंगे।
  • नियमित रूप से अपने वॉलेट इतिहास का ऑडिट करें, प्राइवेसी के लिए डिज़ाइन किए गए ब्लॉकचेन विश्लेषण उपकरणों (जैसे Wasabi या Samourai Wallet) का उपयोग करें और तिमाही आधार पर नए वॉलेट पतों पर स्विच करें, पुराने पतों को छोड़ दें जिनमें डस्ट जमा हो चुका हो।

वास्तविक उदाहरण

एक बिटकॉइन निवेशक ने जनवरी में अपने वॉलेट में 'USDTGift' नामक एक अज्ञात टोकन के $0.47 प्राप्त होने को देखा। जब उन्होंने इसे नजरअंदाज किया, तो तीन दिन बाद उन्हें एक ईमेल मिला जिसमें भेजने वाले ने दावा किया कि उन्होंने उनके वॉलेट को 'मार्क' कर दिया है और यदि वे 2 बिटकॉइन (लगभग ₹80 लाख) नहीं देंगे तो उनकी लेनदेन इतिहास उजागर कर देंगे। ईमेल में उन विशिष्ट तारीखों का उल्लेख था जब उन्होंने बड़ी मात्रा में क्रिप्टोकरेंसी स्थानांतरित की थी। निवेशक को डस्ट किया गया था और अब डस्ट को वॉलेट मैपिंग के प्रमाण के रूप में उपयोग करते हुए जबरन वसूली का निशाना बनाया गया था।

एक एथेरियम धारक ने अपने वॉलेट में एक अज्ञात पते से 0.001 ETH देखा। एक सप्ताह बाद, उन्होंने अपने वॉलेट्स को समेकित करने का निर्णय लिया और अपनी सभी संपत्तियां, जिसमें डस्ट भी शामिल था, एक ही पते पर स्थानांतरित कर दीं ताकि लेखांकन सरल हो सके। 24 घंटे के भीतर, उन्होंने अनधिकृत लेनदेन देखे जो उनके वॉलेट से 8.5 ETH (लगभग ₹17 लाख) निकाल रहे थे। डस्ट एक समन्वित हमले का हिस्सा था जहां धोखेबाजों ने पीड़ित की होल्डिंग्स को मैप किया, डस्ट के साथ उनकी बातचीत का इंतजार किया, और फिर पहले से समझौता किए गए वॉलेट एक्सेस का दुरुपयोग किया।

एक सोलाना ट्रेडर को 'SolanaNetwork2024' नामक नकली टोकन में 5 SOL प्राप्त हुए, जो समान ब्रांडिंग के कारण वैध लग रहे थे। जब उन्होंने इस टोकन को एक विकेंद्रीकृत एक्सचेंज पर वैध मुद्रा के लिए स्वैप करने की कोशिश की, तो लेनदेन ने एक दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट को ट्रिगर किया जिसने धोखेबाजों के बॉट को उनके वॉलेट के निजी लेनदेन इतिहास और होल्डिंग्स को पढ़ने की अनुमति दी। यह टोकन पहचान ट्रैकिंग के लिए डस्ट के रूप में और मैलवेयर डिलीवरी के रूप में काम करता था। पीड़ित का वॉलेट बाद में क्रिप्टोकरेंसी मिक्सिंग सेवा में उपयोग किया गया, जिससे उनके पते को मनी लॉन्ड्रिंग में शामिल किया गया बिना उनकी जानकारी के।

अक्सर पूछे जाने वाले प्रश्न

मैं कैसे जानूं कि मेरा क्रिप्टोकरेन्सी वॉलेट डस्टिंग अटैक का शिकार हुआ है?
अपने वॉलेट को ब्लॉकचेन एक्सप्लोरर (जैसे Ethereum के लिए Etherscan) पर जांचें कि क्या उसमें छोटे, अप्रत्याशित इनकमिंग ट्रांजैक्शंस हैं जिन्हें आपने अधिकृत नहीं किया है। डस्टिंग अटैक आमतौर पर उन पतों से माइक्रो-राशियाँ ($0.01-$10) भेजते हैं जिन्हें आप पहचानते नहीं हैं। यदि आप ये अनचाहे जमा देखते हैं, खासकर समय के साथ कई बार, तो आपका वॉलेट संभवतः डस्ट किया गया है और ट्रैकिंग के लिए चिन्हित किया गया है।
अगर मुझे मेरे वॉलेट में डस्ट प्राप्त होता है तो मुझे तुरंत क्या करना चाहिए?
डस्ट टोकन को खर्च न करें, ट्रांसफर न करें, या उनके साथ इंटरैक्ट न करें, क्योंकि कोई भी लेन-देन आपके पहचान को स्कैमर्स की ट्रैकिंग कोशिशों से जोड़ने वाला स्थायी ब्लॉकचेन रिकॉर्ड बनाएगा। इसके बजाय, एक अलग डिवाइस या ब्राउज़र का उपयोग करके नया, अलग वॉलेट बनाएं, अपनी वैध संपत्तियों को उसमें ट्रांसफर करें, और डस्ट किए गए वॉलेट को बिना छुए छोड़ दें। डस्ट जमा के पते और राशियाँ दस्तावेज़ित करें, फिर इन्हें अपने एक्सचेंज और FBI के इंटरनेट क्राइम कंप्लेंट सेंटर (IC3) को रिपोर्ट करें।
अगर मैंने डस्ट खर्च कर दिया है या डस्ट किए गए वॉलेट के साथ लेन-देन कर लिया है तो क्या मैं अपनी क्रिप्टोकरेन्सी वापस पा सकता हूं?
नहीं, क्रिप्टोकरेन्सी लेन-देन ब्लॉकचेन पर पुष्टि होने के बाद अपरिवर्तनीय होते हैं। हालांकि, डस्ट खर्च करने से आपको धन की हानि नहीं होगी—असल खतरा यह है कि अब आपका वॉलेट गतिविधि पैटर्न हमलावरों के सामने उजागर हो गया है। यदि आपने पहले ही डस्ट किए गए वॉलेट के साथ लेन-देन किया है, तो अपने खातों की सावधानीपूर्वक निगरानी करें, फ़िशिंग ईमेल, जबरन वसूली के प्रयास, या संदिग्ध लॉगिन गतिविधि के लिए, और तुरंत अपनी शेष क्रिप्टोकरेन्सी को नए वॉलेट में स्थानांतरित करने पर विचार करें।
स्कैमर्स डस्टिंग अटैक्स से जो जानकारी इकट्ठा करते हैं, उसका वे कैसे उपयोग करते हैं?
स्कैमर्स डस्टिंग डेटा का उपयोग सक्रिय, अच्छी पूंजी वाले वॉलेट्स की पहचान करने के लिए करते हैं, फिर आपके खिलाफ लक्षित फ़िशिंग अभियान, जबरन वसूली की धमकियाँ, या सीधे वॉलेट से धन निकालने के हमले करते हैं। वे आपका वॉलेट पता और होल्डिंग्स की जानकारी अन्य आपराधिक समूहों को बेच सकते हैं, या आपके वॉलेट का उपयोग क्रिप्टोकरेन्सी टम्बलिंग सेवाओं में चोरी किए गए धन को लॉन्डर करने के लिए कर सकते हैं जिससे आप फंस सकते हैं। कुछ हमलावर फिरौती मांगते हैं, दावा करते हैं कि यदि आप भुगतान नहीं करेंगे तो वे आपकी पहचान उजागर कर देंगे या आपका वॉलेट खाली कर देंगे।
भविष्य में डस्टिंग अटैक्स के लक्ष्य बनने से बचने के लिए मैं कौन-सी सुरक्षा प्रथाओं का उपयोग कर सकता हूं?
विभिन्न उद्देश्यों के लिए अलग-अलग वॉलेट का उपयोग करें: एक सक्रिय ट्रेडिंग के लिए और एक दीर्घकालिक भंडारण के लिए, अपनी संपत्तियों को विभिन्न पतों पर रखें ताकि हमलावर आपकी कुल संपत्ति का संबंध न जोड़ सकें। जहां संभव हो मल्टी-सिग्नेचर प्रमाणीकरण सक्षम करें, स्टोरेज के लिए हार्डवेयर वॉलेट का उपयोग करें, और अपने वॉलेट को अज्ञात DeFi प्लेटफॉर्म या स्मार्ट कॉन्ट्रैक्ट से कनेक्ट करने से बचें। नियमित रूप से वॉलेट पते बदलें और ब्लॉकचेन एक्सप्लोरर पर संदिग्ध इनकमिंग ट्रांजैक्शंस की निगरानी करें, किसी भी डस्टिंग गतिविधि को तुरंत अपने एक्सचेंज और कानून प्रवर्तन को रिपोर्ट करें।

रिपोर्ट कहाँ करें — भारत

आपके क्षेत्र में इस घोटाले की रिपोर्ट के लिए आधिकारिक चैनल।

राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल

साइबर अपराध

गृह मंत्रालय का साइबर अपराध हेल्पलाइन (1930) और रिपोर्टिंग पोर्टल।

CERT-In

रिपोर्टिंग

इलेक्ट्रॉनिक्स एवं सूचना प्रौद्योगिकी मंत्रालय के तहत साइबर सुरक्षा एजेंसी।

राष्ट्रीय उपभोक्ता हेल्पलाइन

उपभोक्ता संरक्षण

उपभोक्ता मामलों के विभाग द्वारा संचालित शिकायत हेल्पलाइन।

RBI Sachet (वित्तीय धोखाधड़ी)

वित्तीय नियामक

भारतीय रिजर्व बैंक का अनधिकृत संस्थाओं की रिपोर्ट के लिए पोर्टल।

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

क्या आपको लगता है कि आप इस घोटाले के संपर्क में आए?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), डस्टिंग हमले: आपके क्रिप्टो वॉलेट का पर्दाफाश is described at https://scamlens.org/hi/encyclopedia/dusting-attack.