Ohtude andmebaas Rogue Websites Tasakaalustaja kelmus

Tasakaalustaja kelmus

Balanceri veebisaiti põhjalikult uurides tuvastasid küberturvalisuse teadlased selle ühemõtteliselt petturlikuna, soovitades selle väiteid mitte usaldada. Petlik leht näeb palju vaeva, et jäljendada ametliku platvormi saiti, kopeerides mitte ainult selle graafikat, vaid võttes kasutusele ka sarnase domeeni. Kui proovite selle jäljendaja veebilehega suhelda, palutakse kasutajatel kohe ühendada oma digitaalne rahakott. Kuid kasutajate teadmata käivitab see kahjustava mehhanismi, mille eesmärk on tühjendada nende krüptovaluutavarad nende rahakotist ja edastada need petturitele.

Tasakaalustaja kelmus võib kaasa tuua tõsiseid rahalisi kaotusi

Petlik Balanceri veebileht on hoolikalt koostatud, et jäljendada seaduslikku saiti. Autentne Balanceri platvorm töötab Ethereumi plokiahelas detsentraliseeritud automatiseeritud turutegija (AMM) protokollina. Erinevalt tavapärastest ostja/müüja turgudest hõlbustab see automaatset kauplemist likviidsuskogumite kaudu.

Pettusele lisandub see, et võltsitud sait app-balancre.fi võltsib nutikalt ametliku veebisaidi domeeni app.balancer.fi, kasutades trükitehnikat. See taktika kasutab ära kasutajate kirjavigu URL-is, suunates pahaaimamatud külastajad petturlikule saidile. Oluline on märkida, et kelmuse sisu võib hostida ka alternatiivsetel domeenidel.

Kasutajatel palutakse oma digitaalne rahakott ühendada, kui nad suhtlevad petturliku Balanceri lehega, näiteks klõpsavad nuppe. Selle triki ohvriks langemine käivitab krüpto-tühjendamise mehhanismi. Taktika korraldab automaatsed väljaminevad tehingud ohustatud rahakotist, kusjuures mõnel tühjendajal on võimalus hinnata salvestatud digitaalsete varade väärtust. See võimaldab neil ammendumiseks prioriteediks seada kõrge väärtusega varad. Tehingud võivad olla varjatud kõlama ebamääraselt, minimeerides kahtlusi ja võimaldades tühjendada märkimisväärseid rahalisi vahendeid sisaldavaid rahakotte. Rahalise kahju suurus sõltub varastatud vara väärtusest. Kasutajatel palutakse olla ettevaatlik, et vähendada selle petliku skeemi ohvriks langemise ohtu.

Petturid sihivad sageli krüpto- ja NFT-sektoreid

Krüpto- ja NFT-sektorid (non-fungible tokens) on eriti vastuvõtlikud taktikale ja petturlikele operatsioonidele, kuna mitmed tegurid muudavad need pahatahtlikele osalejatele atraktiivseks sihtmärgiks. Siin on mõned põhjused, miks need sektorid on ühised sihtmärgid.

  • Anonüümsus ja pseudonüümsus : krüptovaluutad tagavad sageli anonüümsuse ja pseudonüümsuse, muutes tehingute jälgimise ja asjassepuutuvate isikute tuvastamise keeruliseks. Petturid võivad seda anonüümsust ära kasutada, et sooritada pettusi, kartmata koheseid tagajärgi.
  • Tehingute pöördumatus : kui plokiahelas on kinnitus, on krüptovaluutatehingud tavaliselt pöördumatud. See funktsioon jätab ohvritele taktika korral vähe abinõusid, kuna petturlikke tehinguid ei saa kergesti tagasi võtta ega tagasi pöörata.
  • Reguleerimise puudumine : krüpto- ja NFT-turud on suhteliselt noored ja alles arenevad ning erinevates jurisdiktsioonides on regulatiivne järelevalve erinev. Järjepideva regulatsiooni puudumine loob keskkonna, kus petturid saavad tegutseda vähemate õiguslike piirangutega.
  • Tehnoloogia keerukus : krüptovaluutade ja NFT-de aluseks olev plokiahela tehnoloogia võib olla tavakasutaja jaoks keeruline, et seda täielikult mõista. Petturid kasutavad seda arusaamatust ära, luues keerukaid skeeme, mis võivad tunduda legitiimsed, kasutades ära keerukust, et petta pahaaimamatuid isikuid.
  • Tarbijahariduse puudumine : paljud krüpto- ja NFT-ruumidesse sisenevad inimesed ei pruugi olla teadlikud nõutavatest riskidest ja turvameetmetest. Hariduse puudumine rahakottide kaitsmise, tehingute kontrollimise ja taktikate tuvastamise parimate tavade kohta muudab kasutajad petturliku tegevuse suhtes haavatavamaks.
  • Nutikate lepingute haavatavused : nutikatel lepingutel, mis juhivad paljusid plokiahelal põhinevaid projekte, võivad olla haavatavused, mida petturid ära kasutavad. Paha mõtlemisega osalejad võivad kasutada ära arukate lepingute kodeerimise vigu või nõrkusi, et raha välja tõmmata või NFT omandiõigust manipuleerida.
  • Taktikate ja pettustega seotud riskide maandamiseks krüpto- ja NFT-sektoris soovitatakse kasutajatel olla kursis, olla ettevaatlik, rakendada turvalisuse parimaid tavasid ja läbida hoolsuskohustus enne mis tahes tehingute või investeeringute tegemist. Lisaks arenevad regulatiivsed jõupingutused, et pakkuda nendel turgudel osalejatele turvalisemat keskkonda.

    Trendikas

    Enim vaadatud

    Laadimine...