Estafa de llançament aeri de Qubit
El lloc web claim-qubit.pages.dev es presenta com la seu oficial d'un sorteig de criptomonedes per a un projecte anomenat "Qubit Inu". Segons la pàgina, els usuaris poden participar en un llançament aeri per temps limitat i rebre tokens "$Qubit" gratuïts com a primers partidaris d'un projecte de finances descentralitzades suposadament revolucionari.
Una anàlisi detallada del lloc web, però, revela que tota l'operació és fraudulenta. El lloc no està associat amb cap empresa, organització o entitat legítima, i no hi ha proves que "Qubit Inu" sigui un projecte de criptomoneda genuí. En canvi, la plataforma existeix únicament per robar criptomoneda a visitants desprevinguts.
La pàgina utilitza una marca atractiva, que inclou gràfics amb temàtica quàntica i un logotip inspirat en el Shiba Inu, per semblar creïble i aprofitar la popularitat de les monedes meme.
Taula de continguts
El veritable propòsit: robar actius digitals
Es recomana als visitants que facin clic als botons amb l'etiqueta "Reclama $Qubit" o "Reclama tokens". Aquestes indicacions obren una finestra de connexió de moneder impulsada per WalletConnect, creant la il·lusió d'un procés legítim de distribució de tokens.
La plataforma afirma ser compatible amb desenes de carteres populars, incloent-hi:
- MetaMask
- Fantasma
- Solflare
- Júpiter
- Ledger i molts altres
Aquest ampli suport és deliberat. En dirigir-se a una àmplia gamma de moneders, els estafadors maximitzen el nombre de víctimes potencials.
Un cop connectada una cartera, el llançament aeri promès mai es produeix. En comptes d'això, s'activa un drenador de criptomonedes. El mecanisme maliciós sol·licita aprovacions de transaccions que permeten als atacants transferir actius directament de la cartera de la víctima a les adreces sota el seu control.
Per què les estafes de criptomonedes són tan efectives
El sector de les criptomonedes s'ha convertit en un dels objectius més atractius per als ciberdelinqüents per diverses raons. Les transaccions de blockchain són generalment irreversibles, és a dir, els fons robats no es poden simplement reemborsar o cancel·lar. A més, les transferències de criptomonedes poden produir-se ràpidament a través de les fronteres, cosa que dificulta que les autoritats puguin rastrejar i recuperar els actius robats.
Els estafadors també es beneficien de diverses característiques de l'ecosistema criptogràfic:
- La popularitat dels llançaments aèris i els regals de tokens anima els usuaris a actuar ràpidament.
- Molts inversors temen perdre oportunitats rendibles i baixen la guàrdia.
- Constantment sorgeixen nous projectes, cosa que dificulta distingir les iniciatives legítimes de les falses.
- Les connexions de moneder i les aprovacions de contractes intel·ligents poden semblar confuses per a usuaris menys experimentats.
Els ciberdelinqüents exploten aquests factors creant llocs web d'aspecte professional que imiten campanyes de criptomoneda autèntiques.
Una fórmula familiar utilitzada pels estafadors
L'estafa Qubit segueix un patró ben establert utilitzat en nombroses operacions de robatori de criptomonedes. Els llocs web fraudulents de llançament aeri sovint anuncien oportunitats exclusives, recompenses per temps limitat i beneficis d'accés anticipat per pressionar els visitants perquè actuïn immediatament.
Aquests llocs web sovint presenten interfícies refinades, argot tècnic i eines d'integració de moneders que els donen una aparença de legitimitat. En realitat, el seu únic propòsit és obtenir permís per accedir als actius de les víctimes.
No es distribueixen tokens '$Qubit', no s'atorguen recompenses i no hi ha cap projecte legítim darrere de la campanya.
Com s’atrauen les víctimes al lloc web fals
Les campanyes fraudulentes de criptomoneda rarament es basen en un únic mètode de distribució. En canvi, els estafadors promocionen agressivament els seus esquemes a través de diversos canals per arribar al públic més ampli possible.
Els mètodes de lliurament habituals inclouen comptes compromesos o fabricats en plataformes de xarxes socials com ara X (Twitter), Telegram i Discord. Els ciberdelinqüents sovint suplanten la identitat d'influència, desenvolupadors i projectes de blockchain de bona reputació de criptomonedes per crear una falsa sensació de confiança.
Els usuaris també poden trobar pàgines fraudulentes a través d'anuncis emergents enganyosos, correus electrònics de phishing, notificacions push malicioses, enllaços publicats en llocs web qüestionables i redireccions causades per programari publicitari instal·lat en un dispositiu.
Protegir-se dels esquemes de buidatge de cartera
Abans de participar en qualsevol sorteig de criptomoneda, els usuaris han de verificar que la promoció estigui enllaçada directament des del lloc web oficial o des dels canals de xarxes socials verificats del projecte implicat. Connectar una cartera a una plataforma no verificada pot exposar tots els actius emmagatzemats dins d'aquesta cartera al robatori.
El lloc web de lliurament de diners en efectiu de Qubit a claim-qubit.pages.dev és un sistema de drenatge de criptomonedes que es fa passar per un sorteig de tokens. El seu únic objectiu és enganyar els usuaris perquè connectin els seus moneders i aprovin transaccions que transfereixen fons a delinqüents. Com que les transaccions de blockchain són irreversibles, és poc probable que les víctimes que autoritzen aquestes transferències recuperin els seus actius robats.