Измама с Qubit Airdrop
Уебсайтът claim-qubit.pages.dev се представя като официален дом на томбола за криптовалута за проект, наречен „Qubit Inu“. Според страницата, потребителите могат да участват в ограничен във времето airdrop и да получат безплатни токени „$Qubit“ като ранни поддръжници на предполагаемо революционен децентрализиран финансов проект.
Подробен анализ на уебсайта обаче разкрива, че цялата операция е измамна. Сайтът не е свързан с никакви легитимни компании, организации или юридически лица и няма доказателства, че „Qubit Inu“ е истински проект за криптовалута. Вместо това платформата съществува единствено, за да краде криптовалута от нищо неподозиращи посетители.
Страницата използва атрактивен брандинг, включително графики с квантова тематика и лого, вдъхновено от Шиба Ину, за да изглежда достоверна и да се възползва от популярността на мем монетите.
Съдържание
Истинската цел: Кражба на цифрови активи
Посетителите се насърчават да кликнат върху бутони с надпис „Claim $Qubit“ или „Claim Tokens“. Тези подкани отварят прозорец за връзка с портфейл, задвижван от WalletConnect, създавайки илюзията за легитимен процес на разпространение на токени.
Платформата твърди, че е съвместима с десетки популярни портфейли, включително:
- МетаМаска
- Фантом
- Солфлейър
- Юпитер
- Леджър и много други
Тази широка подкрепа е умишлена. Като се насочват към широк спектър от портфейли, измамниците увеличават максимално броя на потенциалните жертви.
След като портфейлът е свързан, обещаният airdrop никога не се случва. Вместо това се активира източване на криптовалута. Злонамереният механизъм изисква одобрения за транзакции, които позволяват на атакуващите да прехвърлят активи директно от портфейла на жертвата към адреси под техен контрол.
Защо измамите с криптовалути са толкова ефективни
Секторът на криптовалутите се превърна в една от най-привлекателните цели за киберпрестъпниците по няколко причини. Блокчейн транзакциите обикновено са необратими, което означава, че откраднатите средства не могат просто да бъдат възстановени или анулирани. Освен това, трансферите на криптовалути могат да се извършват бързо през границите, което затруднява властите да проследяват и възстановяват откраднати активи.
Измамниците също се възползват от няколко характеристики на крипто екосистемата:
- Популярността на аирдропите и раздаването на токени насърчава потребителите да действат бързо.
- Много инвеститори се страхуват да не пропуснат печеливши възможности и намаляват бдителността си.
- Постоянно се появяват нови проекти, което затруднява разграничаването на легитимните инициативи от фалшивите.
- Връзките с портфейли и одобренията на интелигентни договори могат да изглеждат объркващи за по-неопитните потребители.
Киберпрестъпниците използват тези фактори, като създават професионално изглеждащи уебсайтове, които имитират автентични криптовалутни кампании.
Позната формула, използвана от измамници
Измамата с Qubit следва добре установен модел, използван в множество операции за кражба на криптовалута. Измамническите уебсайтове за airdrop често рекламират ексклузивни възможности, ограничени във времето награди и предимства за ранен достъп, за да окажат натиск върху посетителите да действат незабавно.
Тези уебсайтове често разполагат с изпипани интерфейси, технически жаргон и инструменти за интеграция на портфейли, които им придават вид на легитимност. В действителност единствената им цел е да получат разрешение за достъп до активите на жертвите.
Не се разпространяват токени „$Qubit“, не се предоставят награди и зад кампанията не стои легитимен проект.
Как жертвите биват примамвани към фалшивия уебсайт
Измамните кампании с криптовалути рядко разчитат на един-единствен метод за разпространение. Вместо това, измамниците агресивно промотират схемите си чрез различни канали, за да достигнат до възможно най-широка аудитория.
Често срещани методи за доставка включват компрометирани или фалшиви акаунти в социални медийни платформи като X (Twitter), Telegram и Discord. Киберпрестъпниците често се представят за инфлуенсъри, разработчици и реномирани блокчейн проекти в областта на криптовалутите, за да създадат фалшиво чувство за доверие.
Потребителите могат също да се сблъскат с измамни страници чрез подвеждащи изскачащи реклами, фишинг имейли, злонамерени push известия, връзки, публикувани на съмнителни уебсайтове, и пренасочвания, причинени от рекламен софтуер, инсталиран на устройството.
Защита от схеми за източване на портфейли
Преди да участват в каквато и да е томбола за криптовалута, потребителите трябва да проверят дали промоцията е свързана директно от официалния уебсайт или проверени канали в социалните медии на съответния проект. Свързването на портфейл с непроверена платформа може да изложи всички активи, съхранявани в този портфейл, на риск от кражба.
Уебсайтът за Qubit airdrop на адрес claim-qubit.pages.dev е платформа за източване на криптовалути, маскирана като раздаване на токени. Единствената ѝ цел е да подмами потребителите да свържат портфейлите си и да одобрят транзакции, които прехвърлят средства на престъпници. Тъй като блокчейн транзакциите са необратими, жертвите, които разрешават тези преводи, е малко вероятно да си възстановят откраднатите активи.