Databáze hrozeb Nečestné webové stránky Podvod s airdropem Tonkeeper

Podvod s airdropem Tonkeeper

Výzkumníci v oblasti kybernetické bezpečnosti identifikovali ton-keeper.pages.dev jako podvodný web, který se vydává za legitimní kryptoměnovou peněženku Tonkeeper a propaguje falešnou airdropovou kampaň. Web není spojen s Tonkeeperem ani s žádnou legitimní společností, organizací či subjektem. Byl vytvořen výhradně za účelem klamání uživatelů kryptoměn a odhalení jejich digitálních aktiv.

Originální platforma Tonkeeper je peněženka s vlastním úschovou navržená pro blockchain TON, která uživatelům umožňuje ukládat, nakupovat, přijímat a utrácet TON a další aktiva založená na TON. Podvodná stránka zneužívá popularitu a reputaci této peněženky kopírováním její značky a prezentací se jako oficiální propagační akce.

Klamný slib bezplatných tokenů

Po návštěvě podvodné stránky se uživatelům zobrazí logo Tonkeeper a zpráva, která je vyzývá k propojení jejich peněženek a uplatnění údajného airdropu. Výrazné tlačítko „Připojit peněženku“ posiluje iluzi, že propagace je legitimní.

Po kliknutí na tlačítko se návštěvníkům zobrazí rozhraní TON Connect s QR kódem a seznamem kompatibilních peněženek, včetně Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal a dalších. Zahrnutí rozpoznatelných názvů peněženek má snížit podezření a povzbudit uživatele k pokračování.

Propojení s peněženkou vede k okamžité krádeži

Takzvaný airdrop je pouze návnada. Jakmile oběť propojí svou peněženku, aktivuje se kryptoměnový odčerpávač. Tento škodlivý nástroj je navržen tak, aby převáděl digitální aktiva z peněženky oběti na adresy ovládané podvodníky.

Proces často proběhne během několika sekund a obvykle nevyžaduje žádnou další interakci ze strany oběti. Protože transakce blockchainu jsou obecně nevratné, ukradené finanční prostředky jsou obvykle trvale ztraceny, takže oběti mají jen malou nebo žádnou šanci na jejich získání.

Proč jsou kryptoměny magnetem pro podvodníky

Sektor kryptoměn zůstává jedním z nejatraktivnějších prostředí pro kyberzločince. Digitální aktiva jsou pro podvodníky obzvláště atraktivní díky několika charakteristikám:

  • Transakce blockchainu jsou obvykle nevratné, takže je obtížné nebo nemožné získat zpět ukradené finanční prostředky.
  • Převody kryptoměn mohou probíhat rychle přes hranice s omezenými možnostmi intervence.
  • Mnoho uživatelů lákají sliby rychlých zisků, tokenů zdarma a exkluzivních investičních příležitostí.
  • Decentralizovaná povaha ekosystému vytváří pro zločince četné příležitosti k vydávání se za legitimní projekty a služby.

Podvodníci chápou, že nadšení kolem spuštění nových tokenů a airdropů může uživatele vést k impulzivnímu jednání, často k přehlížení základních bezpečnostních opatření.

Jak se tyto podvodné kampaně šíří

Falešné webové stránky s kryptoměnami se zřídka spoléhají na jednu distribuční metodu. Kyberzločinci často používají k přilákání obětí více kanálů, včetně:

  • Ukradené nebo vymyšlené účty na sociálních sítích, které se vydávají za firmy, influencery nebo kryptoměnové projekty.
  • Škodlivé reklamy zobrazované na torrentových platformách a nelegálních streamovacích webech.
  • Phishingové e-maily obsahující odkazy na podvodné stránky.
  • Zavádějící vyskakovací okna, klamavé reklamy a oznámení generovaná nedůvěryhodnými webovými stránkami.
  • Adware, který přesměrovává uživatele na podvodné stránky bez jejich souhlasu.

Použitím několika distribučních technik současně podvodníci výrazně zvyšují počet potenciálních obětí.

Ochrana před falešnými airdropy

K jakýmkoli webovým stránkám nabízejícím bezplatné odměny v kryptoměnách by mělo být přistupováno s opatrností, zejména pokud požadují připojení k peněžence. Uživatelé by si měli vždy ověřit, zda propagační akce pocházejí z oficiální platformy, a před interakcí s webovými stránkami by si měli pečlivě prohlédnout jejich doménu.

Objev ton-keeper.pages.dev slouží jako další připomínka toho, že kyberzločinci často napodobují zdání důvěryhodných kryptoměnových služeb, aby ukradli digitální aktiva. Propojení peněženky s neověřenou webovou stránkou může mít okamžité a nevratné následky, takže ostražitost a řádné ověření jsou nezbytnými ochrannými opatřeními v ekosystému kryptoměn.

Související příspěvky

Načítání...