Uhatietokanta Rogue-sivustot Tonkeeper Airdrop -huijaus

Tonkeeper Airdrop -huijaus

Kyberturvallisuustutkijat ovat tunnistaneet ton-keeper.pages.dev-sivuston vilpilliseksi verkkosivustoksi, joka tekeytyy lailliseksi Tonkeeper-kryptovaluuttalompakoksi ja mainostaa tekaistua airdrop-kampanjaa. Sivusto ei ole yhteydessä Tonkeeperiin tai mihinkään lailliseen yritykseen, organisaatioon tai yhteisöön. Sen sijaan se on luotu yksinomaan huijaamaan kryptovaluuttojen käyttäjiä paljastamaan digitaalisia omaisuuksiaan.

Aito Tonkeeper-alusta on TON-lohkoketjulle suunniteltu itsesäilytyslompakko, jonka avulla käyttäjät voivat tallentaa, ostaa, vastaanottaa ja käyttää TONia ja muita TON-pohjaisia omaisuuseriä. Huijaussivusto hyödyntää lompakon suosiota ja mainetta kopioimalla sen brändäyksen ja esittämällä itsensä virallisena mainostapahtumana.

Ilmaisten tokeneiden petollinen lupaus

Vilpillisellä sivulla vieraillessaan käyttäjiä tervehtii Tonkeeper-logo ja viesti, jossa heitä kehotetaan yhdistämään lompakkonsa väitetyn airdrop-varauksen lunastamiseksi. Näkyvä ”Yhdistä lompakko” -painike vahvistaa illuusiota siitä, että kampanja on aito.

Painikkeen valitsemisen jälkeen kävijöille näytetään TON Connect -käyttöliittymä, joka sisältää QR-koodin ja luettelon yhteensopivista lompakoista, mukaan lukien Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet ja SafePal. Tunnistettujen lompakoiden nimien lisäämisen tarkoituksena on vähentää epäilyksiä ja kannustaa käyttäjiä jatkamaan.

Lompakkoyhteys johtaa välittömään varkauteen

Niin kutsuttu airdrop on vain syötti. Kun uhri yhdistää lompakkonsa, kryptovaluuttojen tyhjennysohjelma aktivoituu. Tämä haitallinen työkalu on suunniteltu siirtämään digitaalisia varoja uhrin lompakosta huijareiden hallinnoimiin osoitteisiin.

Prosessi tapahtuu usein muutamassa sekunnissa eikä tyypillisesti vaadi uhrilta lisätoimia. Koska lohkoketjutapahtumat ovat yleensä peruuttamattomia, varastetut varat menetetään yleensä pysyvästi, jolloin uhreilla on vain vähän tai ei lainkaan mahdollisuuksia saada niitä takaisin.

Miksi kryptovaluutta on huijareiden magneetti

Kryptovaluuttasektori on edelleen yksi houkuttelevimmista ympäristöistä kyberrikollisille. Useat ominaisuudet tekevät digitaalisista omaisuuseristä erityisen houkuttelevia huijareille:

  • Lohkoketjutransaktiot ovat tyypillisesti peruuttamattomia, mikä tekee varastettujen varojen takaisinsaamisesta vaikeaa tai mahdotonta.
  • Kryptovaluuttojen siirrot voivat tapahtua nopeasti rajojen yli, ja puuttumismahdollisuudet ovat rajalliset.
  • Monet käyttäjät ovat kiinnostuneita lupauksista nopeista voitoista, ilmaisista tokeneista ja ainutlaatuisista sijoitusmahdollisuuksista.
  • Ekosysteemin hajautettu luonne luo rikollisille lukuisia mahdollisuuksia tekeytyä laillisiksi projekteiksi ja palveluiksi.

Huijarit ymmärtävät, että uusien tokenien lanseerausten ja airdrop-lähetysten ympärillä oleva jännitys voi saada käyttäjät toimimaan impulsiivisesti ja usein unohtamaan perusturvallisuustoimenpiteet.

Miten nämä petolliset kampanjat leviävät

Väärennetyt kryptovaluuttasivustot harvoin käyttävät vain yhtä jakelumenetelmää. Kyberrikolliset käyttävät usein useita kanavia uhrien houkuttelemiseen, mukaan lukien:

  • Kaapatut tai tekaistut sosiaalisen median tilit, jotka esiintyvät yrityksinä, vaikuttajina tai kryptovaluuttaprojekteina.
  • Torrent-alustoilla ja laittomilla suoratoistosivustoilla näkyvät haitalliset mainokset.
  • Huijaussähköpostit, jotka sisältävät linkkejä huijaussivustoille.
  • Harhaanjohtavat ponnahdusikkunat, petolliset mainokset ja epäluotettavien verkkosivustojen luomat ilmoitukset.
  • Mainosohjelma, joka ohjaa käyttäjiä huijaussivuille ilman heidän suostumustaan.

Käyttämällä useita levitystekniikoita samanaikaisesti, huijarit lisäävät merkittävästi potentiaalisten uhrien määrää.

Suojautuminen väärennetyiltä Airdropeilta

Kaikkiin ilmaisia kryptovaluuttapalkintoja tarjoaviin verkkosivustoihin tulee suhtautua varoen, varsinkin jos ne pyytävät lompakkoyhteyttä. Käyttäjien tulee aina varmistaa, että kampanjat ovat peräisin viralliselta alustalta, ja tutkia huolellisesti verkkosivuston verkkotunnus ennen kuin he ovat vuorovaikutuksessa sen kanssa.

ton-keeper.pages.dev-sivuston löytyminen muistuttaa jälleen kerran siitä, että kyberrikolliset usein jäljittelevät luotettavien kryptovaluuttapalveluiden ulkoasua varastaakseen digitaalisia omaisuuksia. Lompakon yhdistäminen vahvistamattomaan verkkosivustoon voi aiheuttaa välittömiä ja peruuttamattomia seurauksia, minkä vuoksi valppaus ja asianmukainen varmennus ovat olennaisia suojatoimia kryptovaluuttaekosysteemissä.

Aiheeseen liittyvät julkaisut

Ladataan...