Ohtude andmebaas Rogue veebisaidid Tonkeeperi õhust väljalangemise pettus

Tonkeeperi õhust väljalangemise pettus

Küberturvalisuse uurijad on tuvastanud ton-keeper.pages.dev petturliku veebisaidina, mis jäljendab seaduslikku Tonkeeperi krüptovaluuta rahakotti ja reklaamib võltsitud õhust allalaaditud raha kampaaniat. Veebisait ei ole seotud Tonkeeperi ega ühegi seadusliku ettevõtte, organisatsiooni ega üksusega. Selle asemel on see loodud üksnes selleks, et petta krüptovaluuta kasutajaid oma digitaalsete varade paljastamiseks.

Ehtne Tonkeeperi platvorm on isehalduslik rahakott, mis on loodud TON-i plokiahela jaoks ning võimaldab kasutajatel salvestada, osta, vastu võtta ja kulutada TON-i ja muid TON-põhiseid varasid. Pettuseleht kasutab selle rahakoti populaarsust ja mainet ära, kopeerides selle brändingut ja esitledes end ametliku reklaamüritusena.

Tasuta žetoonide petlik lubadus

Petturliku lehe külastamisel tervitatakse kasutajaid Tonkeeperi logo ja teatega, mis julgustab neid oma rahakotid ühendama, et väidetav õhuülekanne vastu võtta. Silmapaistev nupp „Ühenda rahakott” tugevdab illusiooni, et tegemist on õigustatud reklaamiga.

Pärast nupu valimist kuvatakse külastajatele TON Connecti liides, mis sisaldab QR-koodi ja ühilduvate rahakottide loendit, sealhulgas Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal ja teised. Äratuntavate rahakottide nimede lisamise eesmärk on vähendada kahtlust ja julgustada kasutajaid jätkama.

Rahakotiühendus viib kohese varguseni

Nn õhuülekanne on vaid peibutis. Kui ohver oma rahakotiga ühenduse loob, aktiveeritakse krüptovaluuta tühjendaja. See pahatahtlik tööriist on loodud digitaalsete varade ülekandmiseks ohvri rahakotist petturite kontrolli all olevatele aadressidele.

Protsess toimub sageli sekundite jooksul ja tavaliselt ei nõua ohvrilt täiendavat sekkumist. Kuna plokiahela tehingud on üldiselt pöördumatud, kaob varastatud raha tavaliselt jäädavalt, jättes ohvritele vähe või üldse mitte võimalusi raha tagasi saada.

Miks krüptovaluuta on petturite magnet

Krüptovaluutasektor on küberkurjategijatele endiselt üks atraktiivsemaid keskkondi. Digitaalsed varad muudavad petturitele eriti atraktiivseks mitmed omadused:

  • Plokiahela tehingud on tavaliselt pöördumatud, mistõttu on varastatud vahendeid raske või võimatu tagasi saada.
  • Krüptovaluutaülekanded võivad piiriüleselt toimuda kiiresti ja sekkumisvõimalused on piiratud.
  • Paljusid kasutajaid tõmbavad kiire kasumi, tasuta žetoonide ja eksklusiivsete investeerimisvõimaluste lubadused.
  • Ökosüsteemi detsentraliseeritud olemus loob kurjategijatele arvukalt võimalusi seaduslike projektide ja teenuste jäljendamiseks.

Petturid mõistavad, et uute tokenite turuletoomise ja õhust tilkuvate tehingutega seotud elevus võib panna kasutajaid impulsiivselt tegutsema, sageli unustades põhilised turvameetmed.

Kuidas need petturlikud kampaaniad levivad

Võltsitud krüptovaluuta veebisaidid tuginevad harva ühele levitamismeetodile. Küberkurjategijad kasutavad ohvrite ligimeelitamiseks sageli mitut kanalit, sealhulgas:

  • Kaaperdatud või fabritseeritud sotsiaalmeediakontod, mis esinevad ettevõtete, mõjuisikute või krüptovaluutaprojektidena.
  • Pahatahtlikud reklaamid, mida kuvatakse torrentiplatvormidel ja ebaseaduslikel voogedastusveebisaitidel.
  • Õngitsuskirjad, mis sisaldavad linke petturlikele lehtedele.
  • Eksitavad hüpikaknad, petlikud reklaamid ja ebausaldusväärsete veebisaitide loodud teavitused.
  • Reklaamvara, mis suunab kasutajad petulehtedele ilma nende nõusolekuta.

Kasutades samaaegselt mitut levitamistehnikat, suurendavad petised potentsiaalsete ohvrite arvu märkimisväärselt.

Enda kaitsmine võltsitud õhutilkade eest

Iga krüptovaluutaga tasuta preemiaid pakkuva veebisaidi suhtes tuleks olla ettevaatlik, eriti kui see küsib rahakotiühendust. Kasutajad peaksid alati kontrollima, et reklaamid pärinevad ametlikult platvormilt, ja enne veebisaidiga suhtlemist hoolikalt uurima selle domeeni.

ton-keeper.pages.dev avastamine on järjekordne meeldetuletus sellest, et küberkurjategijad jäljendavad digitaalsete varade varastamiseks sageli usaldusväärsete krüptovaluutateenuste välimust. Rahakoti ühendamine kontrollimata veebisaidiga võib kaasa tuua koheseid ja pöördumatuid tagajärgi, mistõttu on valvsus ja nõuetekohane kontrollimine krüptovaluuta ökosüsteemis olulised kaitsemeetmed.

Seonduvad postitused

Laadimine...