Base de dades d'amenaces Llocs web canalla Estafa de la campanya d'incentius de Merkl

Estafa de la campanya d'incentius de Merkl

Navegar per la web sense precaució pot exposar els usuaris a fraus sofisticats dissenyats per explotar la confiança i la curiositat. Això és especialment cert en l'espai de les criptomonedes, on els estafadors sovint suplanten serveis legítims per enganyar la gent perquè cedeixi actius digitals valuosos. Investigadors de ciberseguretat han confirmat que l'anomenada Campanya d'Incentius de Merkl és una estafa destinada a robar criptomonedes a usuaris desprevinguts.

Resum de l’estafa de la campanya d’incentius de Merkl

Els experts en seguretat van descobrir aquesta trama després de rebre un correu electrònic enganyós que promocionava el que semblava ser una notificació de recompenses de blockchain. El missatge afirma falsament que els destinataris han obtingut incentius d'una campanya recent a la cadena i els convida a explorar recompenses, veure oportunitats o accedir a un tauler de control per reclamar tokens.

En realitat, tant el correu electrònic com el lloc web enllaçat són fraudulents i s'han d'ignorar.

Correus electrònics enganyosos que atrauen les víctimes

El correu electrònic fraudulent té un disseny que s'assembla a un missatge d'una plataforma de recompenses blockchain. Indica que els incentius es van generar a través de l'activitat recent del moneder i proporciona un botó destacat com ara "Veure els meus incentius".

En fer clic en aquest enllaç, els usuaris es redirigeixen a un lloc web fals de Merkl allotjat a app.merkl.online, no a la plataforma legítima merkl.xyz. La pàgina copia fidelment l'aspecte del lloc real per crear una falsa sensació d'autenticitat.

Un lloc web fals creat per robar carteres

La pàgina falsificada de Merkl indica als visitants que "importin" el seu moneder per accedir a les recompenses. Es demana a les víctimes que introdueixin la seva frase secreta de recuperació (frase llavor), la clau mestra d'un moneder de criptomoneda.

Enviant aquesta informació, els estafadors tenen el control total sobre el moneder. Amb aquest accés, els estafadors poden transferir immediatament tots els fons als moneders que controlen, cosa que drena les reserves de la víctima.

Què passa amb les criptomonedes robades

Un cop els estafadors accedeixen a un moneder, les criptomonedes normalment es transfereixen en qüestió de minuts. A diferència dels sistemes bancaris tradicionals, les transaccions de blockchain són irreversibles. Normalment no hi ha cap autoritat capaç de congelar o recuperar els fons robats.

Com a resultat, les víctimes d'estafes amb moneders criptogràfics gairebé sempre pateixen pèrdues econòmiques permanents.

Per què el sector de les criptomonedes atrau tantes estafes

Les criptomonedes són un objectiu principal del frau en línia per diversos factors:

Transaccions irreversibles : un cop enviats els fons, no es poden recuperar.

Descentralització : No hi ha cap òrgan central per intervenir o resoldre conflictes.

Pseudonímia : els delinqüents es poden amagar darrere d'adreces de moneder amb poca traçabilitat.

Adopció ràpida i complexitat : molts usuaris no tenen coneixements tècnics profunds, cosa que fa que l'enginyeria social sigui molt efectiva.

Alts incentius financers : una sola estafa reeixida pot generar beneficis significatius.

Aquestes característiques fan que les plataformes relacionades amb les criptomonedes siguin especialment atractives per als estafadors que busquen guanys ràpids i de baix risc.

Altres maneres en què els usuaris es troben amb aquesta estafa

Tot i que es va observar que aquesta campanya es propagava a través de correus electrònics fraudulents, sovint es promouen estafes similars a través de:

  • Notificacions falses de llocs web no fiables.
  • Anuncis enganyosos, finestres emergents i botons en pàgines dubtoses.
  • Xarxes de publicitat malicioses, que es troben habitualment en llocs web per a adults, pàgines de streaming il·legals i plataformes de torrents.
  • Missatges fraudulents enviats a través de xarxes socials o aplicacions de missatgeria.
  • Anuncis mostrats per sistemes infectats amb programari publicitari.
  • Qualsevol notificació de recompensa de criptomoneda inesperada s'ha de tractar com a sospitosa.

Com mantenir-se protegit

Per reduir el risc de ser víctima d'estafes criptogràfiques:

  • Verifiqueu acuradament els dominis de la plataforma abans d'interactuar.
  • No comparteixis mai frases de recuperació de cartera ni claus privades.
  • Aneu amb compte amb les notificacions de recompenses o airdrops no sol·licitades.
  • Eviteu fer clic als enllaços de correus electrònics o missatges inesperats.
  • Investigueu a fons les plataformes de criptografia abans de connectar un moneder.

Reflexions finals

L'estafa de la campanya d'incentius de Merkl utilitza notificacions de recompenses falses per atraure els usuaris a un lloc web fraudulent que roba frases de recuperació de moneders. En fer-se passar per una plataforma legítima, els atacants enganyen les víctimes perquè renunciïn al control total dels seus moneders de criptomonedes. Un cop els actius es transfereixen, gairebé sempre es perden per sempre.

La precaució constant, la verificació acurada i la negativa estricta a compartir els secrets de la cartera continuen sent les defenses més fortes contra el frau relacionat amb les criptomonedes.

Tendència

Més vist

Carregant...