Estafa de recompenses comunitàries de Polymarket
Investigadors de ciberseguretat han identificat market.polydistrib.com com un lloc web fraudulent que suplanta la plataforma legítima de mercat de predicció, Polymarket. El lloc anuncia falsament un "Programa de recompenses de la comunitat POLY", afirmant que s'estan distribuint 250.000.000 de tokens POLY a usuaris elegibles com a part d'una iniciativa d'incentius comunitaris.
Segons les afirmacions enganyoses, l'assignació de tokens representa el 25% del subministrament total de POLY i suposadament està disponible per a operadors actius, predictors i proveïdors de liquiditat que van participar abans d'una instantània de l'1 de març de 2026. Aquestes afirmacions són completament fabricades i només serveixen per atraure els usuaris de criptomoneda a interactuar amb la plataforma fraudulenta.
És important emfatitzar que market.polydistrib.com no està associat amb Polymarket ni amb cap empresa, organització, projecte o entitat legítima. El lloc web és una suplantació d'identitat no autoritzada dissenyada per explotar la reputació d'una coneguda plataforma de criptomoneda.
Taula de continguts
Com funciona l’estafa
La pàgina fraudulenta intenta establir credibilitat mitjançant diverses tàctiques enganyoses. Als visitants se'ls presenten indicadors de confiança com ara "Polymarket oficial", "0 comissions de gasolina" i "Verificat a la cadena". Aquestes insígnies són falses i no tenen cap connexió amb cap procés de verificació genuí.
La característica central de l'estafa és un botó "Comprova la meva elegibilitat" que anima els usuaris a connectar els seus moneders de criptomonedes. El lloc web admet nombroses opcions de moneder, com ara WalletConnect, Trust Wallet, MetaMask, Uniswap Wallet i centenars d'integracions de moneders addicionals.
Un cop establerta una connexió amb el moneder, el veritable propòsit del lloc web es fa evident. En lloc de comprovar l'elegibilitat per a la distribució d'un token, la plataforma activa un drenador de criptomonedes. Aquest mecanisme maliciós està dissenyat per obtenir autorització de la víctima i transferir actius digitals del moneder connectat a adreces controlades per ciberdelinqüents.
Com que les transaccions de blockchain són generalment irreversibles, les víctimes que autoritzen aquestes transferències sovint tenen poques o cap possibilitat de recuperar els fons robats.
El perill dels esgotadors de criptomonedes
Els drenadors de criptomonedes s'han convertit en una de les amenaces més comunes que ataquen els titulars d'actius digitals. A diferència dels atacs de phishing tradicionals que busquen principalment credencials d'inici de sessió, els drenadors se centren en obtenir permisos de cartera que permeten als atacants moure criptomonedes directament des del compte d'una víctima.
Aquests esquemes sovint exploten la confiança, la urgència i la promesa de tokens gratuïts. Els airdrops fraudulents, els programes de recompenses, les bonificacions de staking i els regals exclusius s'utilitzen habitualment com a esquer. Un cop els usuaris connecten els seus moneders i aproven les transaccions sol·licitades, els contractes intel·ligents o scripts maliciosos poden buidar ràpidament les seves reserves.
La sofisticació de les operacions modernes de drenatge permet als estafadors imitar projectes legítims de criptomoneda amb una precisió notable, cosa que fa que sigui cada cop més difícil per als usuaris inexperts distingir les oportunitats autèntiques de les fraudulentes.
Per què el sector de les criptomonedes atrau els estafadors
La indústria de les criptomonedes continua sent un objectiu privilegiat per als ciberdelinqüents a causa de diverses característiques que fan que les operacions fraudulentes siguin altament rendibles:
- Les transaccions de blockchain solen ser irreversibles, cosa que fa que els fons robats siguin extremadament difícils de recuperar.
- Els moneders de criptomonedes poden contenir quantitats substancials de valor sense necessitat d'una infraestructura bancària tradicional.
- Molts usuaris busquen activament nous llançaments de tokens, llançaments aeris i programes de recompenses, creant oportunitats perquè els estafadors explotin l'emoció i la por de perdre's alguna cosa.
- Les transaccions amb criptomoneda es poden dur a terme a través de fronteres amb barreres limitades, cosa que permet als delinqüents atacar les víctimes a nivell mundial.
- La naturalesa en ràpida evolució de la indústria sovint fa que els usuaris interactuïn amb plataformes desconegudes, cosa que augmenta la probabilitat d'engany reeixit.
Aquests factors han contribuït a un augment constant de les estafes que esgoten les carteres, les campanyes de phishing i els esquemes d'inversió fraudulents a tot l'ecosistema d'actius digitals.
Mètodes de distribució habituals utilitzats pels estafadors
Els operadors que hi ha darrere de campanyes de recompenses amb criptomonedes falses rarament es basen en un únic canal promocional. En canvi, distribueixen les seves estafes a través de diversos mètodes destinats a maximitzar l'exposició i crear una falsa sensació de legitimitat.
Les tàctiques habituals inclouen comptes de xarxes socials compromesos o falsos en plataformes com ara X (Twitter), Discord i Telegram. Els ciberdelinqüents sovint segresten perfils que pertanyen a figures públiques, influencers, empreses o projectes de criptomoneda per fer que les seves promocions semblin fiables. Les xarxes publicitàries fraudulentes associades a llocs web de torrents i plataformes de streaming no oficials també s'utilitzen amb freqüència per dirigir els usuaris a pàgines fraudulentes.
Altres vectors d'infecció inclouen correus electrònics de phishing, anuncis enganyosos, missatges emergents enganyosos, notificacions del navegador de llocs web no fiables i anuncis generats per programari publicitari instal·lat al dispositiu de la víctima.
Protegir-se dels regals de tokens falsos
Els usuaris han d'abordar qualsevol oferta de recompensa de criptomoneda amb precaució, sobretot quan promet fitxes gratuïtes o distribucions inusualment generoses. Abans de connectar un moneder a qualsevol plataforma, totes les afirmacions s'han de verificar a través de llocs web oficials del projecte, comptes de xarxes socials verificats i canals comunitaris de confiança.
Un projecte de criptomoneda legítim no requerirà que els usuaris autoritzin cegament els permisos de la cartera a través d'un domini de tercers no verificat. Qualsevol sol·licitud per connectar una cartera s'ha d'examinar acuradament i s'han d'evitar completament els llocs web sospitosos.
Avaluació final
El lloc web market.polydistrib.com és una estafa fraudulenta de criptomonedes que suplanta Polymarket i promou un programa fictici de recompenses de la comunitat POLY. L'objectiu final de la plataforma és convèncer els visitants que connectin els seus moneders, permetent que un drenador de criptomonedes robi actius digitals.
El lloc web no té cap afiliació amb la plataforma legítima Polymarket ni amb cap empresa, organització o entitat reconeguda. Els usuaris han d'evitar interactuar amb el lloc web, abstenir-se de connectar moneders de criptomoneda i verificar tots els anuncis de distribució de tokens a través de fonts oficials abans de prendre cap acció.