Base de dades d'amenaces Llocs web canalla Estafa de llançament aeri d'Avantis (AVNT)

Estafa de llançament aeri d'Avantis (AVNT)

Investigadors de ciberseguretat han identificat claim.avantishub.org com un lloc web fraudulent de criptomonedes que promou una campanya falsa "$AVNT Token Airdrop 2". La pàgina està dissenyada per suplantar la plataforma legítima d'Avantis i enganyar els usuaris perquè connectin els seus moneders de criptomonedes. Un cop connectat un moneder, s'activa un drenador de criptomonedes maliciós que permet als atacants robar actius digitals automàticament.

És important destacar que aquest lloc web fraudulent no està associat amb la plataforma legítima d'Avantis, cap organització de criptomoneda autoritzada ni cap entitat blockchain genuïna. L'únic lloc web legítim d'Avantis és Avantis.

Com funciona el fals Airdrop d’AVNT

El lloc web fraudulent anuncia falsament un segon esdeveniment "$AVNT Token Airdrop", afirmant que els usuaris poden optar a tokens AVNT gratuïts si anteriorment han operat a Avantis o han participat com a proveïdors de liquiditat. L'estafa explota la reputació de la plataforma real per crear una falsa sensació de legitimitat.

Es recomana als visitants que facin clic en un botó "Reclama AVNT" que es mostra de manera destacada. Després d'interactuar amb el botó, el lloc web demana als usuaris que connectin els seus moneders de criptomoneda a través de diversos proveïdors de moneders, com ara MetaMask, Rainbow, WalletConnect, Base Account i centenars d'opcions de moneder addicionals. Aquesta àmplia compatibilitat té com a objectiu maximitzar el nombre de víctimes potencials.

Un cop aprovada la connexió amb el moneder, l'script maliciós inicia un drenador de criptomonedes. Aquesta eina transfereix silenciosament fons del moneder de la víctima a adreces controlades pels ciberdelinqüents. En molts casos, els usuaris no necessiten autoritzar accions addicionals perquè es produeixi el robatori.

La plataforma real d’Avantis està sent suplantada

La plataforma legítima Avantis funciona com un protocol de negociació perpetua descentralitzada a la cadena de blocs Base. Permet als usuaris negociar actius de criptomoneda amb apalancament i obtenir recompenses a través dels sistemes Trading XP i Liquidity XP vinculats a l'activitat comercial i al subministrament de liquiditat.

Els estafadors que hi ha darrere de claim.avantishub.org exploten la marca i la terminologia associades a la plataforma autèntica per fer que la campanya falsa sembli creïble. Tanmateix, el domini fraudulent no té cap connexió amb el projecte genuí d'Avantis ni amb les seves operacions oficials.

Per què les estafes de drenatge de criptomonedes són tan perilloses

Els atacs de drenatge de criptomonedes continuen sent una de les formes més perjudicials de frau criptogràfic, ja que les transaccions de blockchain són generalment irreversibles. Un cop els fons es transfereixen des d'una cartera compromesa, les víctimes normalment no poden recuperar els seus actius.

Les campanyes fraudulentes de llançament aeri sovint es basen en tàctiques d'enginyeria social que pressionen els usuaris perquè actuïn ràpidament. Les promeses de fitxes gratuïtes, elegibilitat exclusiva o recompenses per temps limitat s'utilitzen habitualment per manipular les víctimes potencials perquè baixin la guàrdia.

Aquestes estafes són particularment efectives perquè imiten marques, plataformes i ecosistemes criptogràfics de confiança, alhora que presenten interfícies d'aspecte professional que s'assemblen a serveis financers descentralitzats legítims.

Mètodes habituals utilitzats per difondre pàgines falses de Airdrop

Els ciberdelinqüents distribueixen pàgines web falses de llançaments de criptomonedes a través de nombrosos canals enganyosos. Els investigadors van observar que les estafes com el fals llançament d'AVNT sovint es promouen mitjançant llocs web compromesos, perfils falsos a les xarxes socials i xarxes publicitàries malicioses.

Alguns dels mètodes de distribució més comuns inclouen:

  • Llocs web de WordPress segrestats que redirigeixen els visitants a pàgines de phishing
  • Comptes fraudulentes de xarxes socials que suplanten projectes, famosos o empreses de criptomonedes
  • Anuncis maliciosos i finestres emergents enganyoses en llocs web poc fiables
  • Notificacions del navegador de correu brossa i redireccions activades per programari publicitari
  • Correus electrònics de phishing que contenen enllaços a campanyes de criptomoneda falsificades

Aquests mètodes de distribució estan dissenyats per crear urgència i confiança simultàniament, augmentant la probabilitat que els usuaris connectin els seus moneders sense verificar correctament la plataforma.

Com es poden protegir els usuaris

Els usuaris sempre han de verificar l'autenticitat de les plataformes de criptomoneda abans d'interactuar-hi o connectar-hi moneders. Examinar els noms de domini amb cura és essencial, ja que els estafadors sovint utilitzen dominis semblants per imitar serveis legítims.

Les precaucions següents poden reduir significativament el risc de compromís:

  • Connecteu només els moneders a llocs web oficials verificats
  • Eviteu interactuar amb regals de tokens o ofertes de llançament aeri no sol·licitades.
  • Revisa dues vegades les URL abans d'aprovar les connexions al moneder
  • Utilitzeu eines de seguretat del navegador i programari antimalware de bona reputació
  • Revoca els permisos sospitosos de la cartera immediatament si s'ha establert una connexió

És fonamental mantenir-se cautelós amb les promocions de "criptomonedes gratuïtes", sobretot quan els llocs web sol·liciten accés a la cartera. Fins i tot una sola sol·licitud d'aprovació en un lloc fraudulent pot resultar en pèrdues financeres permanents.

Tendència

Més vist

Carregant...