Flare-afstemningsbelønningssvindel
Under efterforskning af mistænkelig onlineaktivitet identificerede cybersikkerhedsforskere vote-flarefoundation.com som en bedragerisk hjemmeside, der udgiver sig for at være den legitime Flare Network-platform. Den falske side reklamerer falsk for en 'FLR Season 2'-belønningsbegivenhed for at lokke kryptovaluta-indehavere til at forbinde deres tegnebøger.
Den rigtige Flare Network-platform, hostet på flare.network, er et blockchain-økosystem designet til at muliggøre smart kontrakt-funktionalitet på tværs af kryptovalutaer, der ikke understøtter sådanne funktioner native. Svindelsiden misbruger den visuelle identitet af det legitime projekt i et forsøg på at virke troværdig.
Den svigagtige hjemmeside gengiver Flare-brandingelementer, herunder logoer, bannere og navigationskomponenter, for nøje at efterligne den autentiske platform. Besøgende informeres om, at deltagelse i en afstemningsbegivenhed vil give dem bonustokentildelinger eller særlige belønninger.
I virkeligheden er kampagnen fuldstændig falsk og tjener kun ét formål: at stjæle kryptovalutaaktiver fra forbundne tegnebøger.
Indholdsfortegnelse
Sådan fungerer tegnebogsdræneren
Svindelfunktionen aktiveres, når besøgende interagerer med knappen 'Registrer og begynd at stemme', der vises på den falske platform. Ved at klikke på denne mulighed åbnes en forbindelsesprompt til kryptovaluta-wallet, der indeholder snesevis af populære wallet-udbydere, herunder MetaMask, Trust Wallet, WalletConnect, Binance Wallet og OKX Wallet.
Når en tegnebogsforbindelse er godkendt, får et ondsindet drainer-script tilladelse til at overføre penge fra offerets tegnebog til adresser, der kontrolleres af svindlerne.
I modsætning til traditionelle banksystemer er kryptovalutatransaktioner uigenkaldelige, når de først er bekræftet på blockchainen. Denne egenskab gør drainer-svindel særligt ødelæggende, da stjålne midler typisk ikke kan inddrives.
Angrebet er ikke baseret på at udnytte tekniske sårbarheder i selve tegnebøgerne. I stedet misbruger det brugernes tillid og autorisationstilladelser til at iværksætte svigagtige transaktioner.
Hvorfor kryptovalutasektoren tiltrækker svindlere
Kryptovalutaindustrien er fortsat en af de sektorer, der er mest udsatte for onlinesvindel på grund af flere faktorer, der gavner cyberkriminelles operationer. Blockchain-transaktioner er decentraliserede og uigenkaldelige, hvilket gør det ekstremt vanskeligt at genvinde stjålne aktiver.
Derudover har den voksende popularitet af digitale aktiver skabt en stor pulje af potentielle ofre, herunder uerfarne investorer, der ikke er bekendt med almindelige svindeltaktikker. Svindlere udnytter også hypen omkring token-belønninger, airdrops, staking-kampagner og afstemningsbegivenheder om governance til at skabe hastværk og begejstring.
Flere karakteristika gør kryptoøkosystemet særligt attraktivt for svindlere:
- Kryptovalutaoverførsler kan typisk ikke tilbageføres efter bekræftelse.
- Tegnebogsforbindelser involverer ofte brede autorisationstilladelser, som brugerne måske ikke fuldt ud forstår.
- Mange blockchain-projekter opererer internationalt, hvilket komplicerer retshåndhævelsesindsatsen.
- Anonyme eller pseudonyme tegnebogsstrukturer hjælper kriminelle med at skjule stjålne penge.
- Sociale medieplatforme gør det muligt for svigagtige reklamer at sprede sig hurtigt på tværs af store målgrupper.
På grund af disse faktorer fortsætter falske investeringsplatforme, phishing-sider, wallet-drænere og token-giveaway-svindel med at sprede sig i kryptovalutalandskabet.
Advarselstegn forbundet med falske kryptobelønningsplatforme
Svindelagtige kryptovaluta-websteder følger ofte lignende mønstre, der er designet til at presse brugerne til at handle hurtigt, før de verificerer legitimiteten. Svindeludbydere imiterer ofte betroede projekter med overbevisende visuelle designs og domænenavne, der virker autentiske ved første øjekast.
Flere indikatorer kan afsløre en svigagtig kryptobelønningskampagne:
- Løfter om gratis token-tildelinger, bonusbelønninger eller eksklusive stemmeincitamenter med ringe verifikation.
- Domæner, der ligner officielle projektwebsteder, men indeholder yderligere ord, ændrede stavemåder eller usædvanlige udvidelser.
- Anmodninger om at forbinde kryptovaluta-tegnebøger før adgang til grundlæggende oplysninger.
- Kraftig markedsføring via spam på sociale medier, kompromitterede konti eller mistænkelige annoncer.
- Hastebeskeder, der opfordrer til øjeblikkelig deltagelse for at undgå at gå glip af belønninger.
Legitime blockchain-projekter annoncerer forslag til styring og belønner kampagner udelukkende via verificerede kommunikationskanaler og officielle domæner.
Distributionsmetoder brugt til at promovere svindelnumret
Svigagtige kryptosider som vote-flarefoundation.com promoveres ofte gennem vildledende onlinekampagner, der er designet til at maksimere eksponering og troværdighed.
Forskere observerede, at falske stemmebelønningssider ofte distribueres via kompromitterede eller fabrikerede konti på sociale medieplatforme, herunder X (Twitter) og Facebook. Cyberkriminelle misbruger også hackede WordPress-websteder til at hoste svindellinks, hvilket får kampagnerne til at virke mere troværdige for besøgende.
Yderligere trafikkilder kan omfatte phishing-e-mails, vildledende reklamer, pop op-vinduer i browsere, uønskede reklamenetværk og omdirigeringer, der stammer fra tvivlsomme streaming- eller torrent-relaterede websteder. I nogle tilfælde kan adware installeret på en enhed løbende omdirigere brugere til ondsindede kryptorelaterede sider.
Vigtigheden af at verificere officielle kryptovalutaplatforme
Før brugerne forbinder en kryptovaluta-wallet, bør de omhyggeligt kontrollere, at platformen er legitim og hostes på det korrekte officielle domæne. I tilfælde af Flare Network skal alle officielle oplysninger vedrørende styring, afstemningsbegivenheder og belønningsprogrammer tilgås direkte via flare.network.
Blind forbindelse af tegnebøger til ubekræftede platforme kan resultere i øjeblikkelige og uoprettelige økonomiske tab. Selv meget overbevisende websteder kan være ondsindede kloner designet til at høste tegnebogstilladelser og stjæle digitale aktiver.
At udvise forsigtighed, uafhængigt verificere annonceringer og undgå links, der deles via upålidelige kanaler, er fortsat afgørende forsvar mod svindel med kryptovaluta-wallets.