खतरा डेटाबेस दुष्ट वेबसाइटें टोनकीपर एयरड्रॉप घोटाला

टोनकीपर एयरड्रॉप घोटाला

साइबर सुरक्षा शोधकर्ताओं ने ton-keeper.pages.dev को एक फर्जी वेबसाइट के रूप में पहचाना है जो वैध Tonkeeper क्रिप्टोकरेंसी वॉलेट का रूप धारण करके फर्जी एयरड्रॉप अभियान चला रही है। इस वेबसाइट का Tonkeeper या किसी भी वैध कंपनी, संगठन या संस्था से कोई संबंध नहीं है। बल्कि, इसे केवल क्रिप्टोकरेंसी उपयोगकर्ताओं को धोखा देकर उनकी डिजिटल संपत्तियों को उजागर करने के लिए बनाया गया है।

असली टोनकीपर प्लेटफॉर्म एक सेल्फ-कस्टडी वॉलेट है जिसे TON ब्लॉकचेन के लिए डिज़ाइन किया गया है, जो उपयोगकर्ताओं को TON और अन्य TON-आधारित संपत्तियों को स्टोर करने, खरीदने, प्राप्त करने और खर्च करने की सुविधा देता है। धोखाधड़ी वाला पेज इस वॉलेट की लोकप्रियता और प्रतिष्ठा का फायदा उठाते हुए इसकी ब्रांडिंग की नकल करता है और खुद को एक आधिकारिक प्रचार कार्यक्रम के रूप में प्रस्तुत करता है।

मुफ्त टोकन का भ्रामक वादा

फर्जी पेज पर जाने पर, उपयोगकर्ताओं को टोनकीपर का लोगो दिखाई देता है और एक संदेश मिलता है जिसमें उन्हें कथित एयरड्रॉप का दावा करने के लिए अपने वॉलेट को कनेक्ट करने के लिए प्रोत्साहित किया जाता है। एक प्रमुख 'वॉलेट कनेक्ट करें' बटन इस भ्रम को और मजबूत करता है कि यह प्रमोशन वैध है।

बटन चुनने के बाद, आगंतुकों के सामने TON Connect इंटरफ़ेस खुलता है जिसमें एक QR कोड और संगत वॉलेट की सूची होती है, जिनमें Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal और अन्य शामिल हैं। जाने-पहचाने वॉलेट नामों को शामिल करने का उद्देश्य संदेह को कम करना और उपयोगकर्ताओं को आगे बढ़ने के लिए प्रोत्साहित करना है।

वॉलेट कनेक्शन से तत्काल चोरी हो जाती है

तथाकथित एयरड्रॉप महज एक छलावा है। जैसे ही कोई पीड़ित अपना वॉलेट लिंक करता है, क्रिप्टोकरेंसी ड्रेनर सक्रिय हो जाता है। यह दुर्भावनापूर्ण टूल पीड़ित के वॉलेट से डिजिटल संपत्ति को स्कैमर द्वारा नियंत्रित पतों पर स्थानांतरित करने के लिए बनाया गया है।

यह प्रक्रिया अक्सर कुछ ही सेकंडों में पूरी हो जाती है और आमतौर पर पीड़ित की ओर से किसी अतिरिक्त हस्तक्षेप की आवश्यकता नहीं होती है। चूंकि ब्लॉकचेन लेनदेन आम तौर पर अपरिवर्तनीय होते हैं, इसलिए चोरी की गई धनराशि आमतौर पर स्थायी रूप से खो जाती है, जिससे पीड़ितों के पास धन वापसी की संभावना बहुत कम या न के बराबर रह जाती है।

क्रिप्टोकरेंसी धोखेबाजों के लिए आकर्षण का केंद्र क्यों है?

क्रिप्टोकरेंसी क्षेत्र साइबर अपराधियों के लिए सबसे आकर्षक क्षेत्रों में से एक बना हुआ है। कई विशेषताएं डिजिटल संपत्तियों को धोखेबाजों के लिए विशेष रूप से आकर्षक बनाती हैं:

  • ब्लॉकचेन लेनदेन आमतौर पर अपरिवर्तनीय होते हैं, जिससे चोरी हुए धन को पुनः प्राप्त करना मुश्किल या असंभव हो जाता है।
  • क्रिप्टोकरेंसी का हस्तांतरण सीमाओं के पार तेजी से हो सकता है, जिसमें हस्तक्षेप के सीमित अवसर होते हैं।
  • कई उपयोगकर्ता त्वरित लाभ, मुफ्त टोकन और विशेष निवेश अवसरों के वादों से आकर्षित होते हैं।
  • पारिस्थितिकी तंत्र की विकेंद्रीकृत प्रकृति अपराधियों को वैध परियोजनाओं और सेवाओं का रूप धारण करने के अनेक अवसर प्रदान करती है।
  • धोखाधड़ी करने वाले यह समझते हैं कि नए टोकन लॉन्च और एयरड्रॉप को लेकर उत्साह के कारण उपयोगकर्ता आवेगी होकर कार्य कर सकते हैं, और अक्सर बुनियादी सुरक्षा सावधानियों को नजरअंदाज कर देते हैं।

    ये धोखाधड़ी भरे अभियान कैसे फैलते हैं?

    नकली क्रिप्टोकरेंसी वेबसाइटें शायद ही कभी वितरण के एक ही तरीके पर निर्भर करती हैं। साइबर अपराधी अक्सर पीड़ितों को आकर्षित करने के लिए कई चैनलों का उपयोग करते हैं, जिनमें शामिल हैं:

    • कंपनियों, इन्फ्लुएंसर्स या क्रिप्टोकरेंसी प्रोजेक्ट्स का रूप धारण करके बनाए गए या हैक किए गए सोशल मीडिया अकाउंट।
    • टोरेंट प्लेटफॉर्म और अवैध स्ट्रीमिंग वेबसाइटों पर प्रदर्शित होने वाले दुर्भावनापूर्ण विज्ञापन।
    • धोखाधड़ी वाली वेबसाइटों के लिंक वाले फ़िशिंग ईमेल।
    • भ्रामक पॉप-अप, धोखे वाले विज्ञापन और अविश्वसनीय वेबसाइटों द्वारा उत्पन्न सूचनाएं।
    • एडवेयर जो उपयोगकर्ताओं को उनकी सहमति के बिना धोखाधड़ी वाले पृष्ठों पर पुनर्निर्देशित करता है।

    कई वितरण तकनीकों का एक साथ उपयोग करके, जालसाज संभावित पीड़ितों की संख्या में काफी वृद्धि करते हैं।

    नकली एयरड्रॉप से खुद को बचाना

    क्रिप्टोकरेंसी रिवॉर्ड मुफ्त में देने वाली किसी भी वेबसाइट से सावधान रहना चाहिए, खासकर जब वह वॉलेट कनेक्शन मांगे। उपयोगकर्ताओं को हमेशा यह सुनिश्चित करना चाहिए कि प्रमोशन आधिकारिक प्लेटफॉर्म से ही आ रहे हैं और वेबसाइट के डोमेन की सावधानीपूर्वक जांच करने के बाद ही उससे संपर्क करें।

    ton-keeper.pages.dev की खोज इस बात का एक और प्रमाण है कि साइबर अपराधी डिजिटल संपत्तियों की चोरी करने के लिए अक्सर विश्वसनीय क्रिप्टोकरेंसी सेवाओं की नकल करते हैं। किसी वॉलेट को किसी अपुष्ट वेबसाइट से जोड़ना तत्काल और अपरिवर्तनीय परिणाम दे सकता है, इसलिए क्रिप्टोकरेंसी जगत में सतर्कता और उचित सत्यापन आवश्यक सुरक्षा उपाय हैं।

    संबंधित पोस्ट

    ट्रम्प टोकन एयरड्रॉप घोटाला

    अनचाहे या अप्रत्याशित ईमेल से सावधान रहना बेहद ज़रूरी है। साइबर अपराधी तेज़ी से ऐसे सुनियोजित संदेशों का इस्तेमाल कर रहे हैं जो लोकप्रिय ब्रांडों, चर्चित परियोजनाओं या चर्चित विषयों का रूप धारण करके प्राप्तकर्ताओं से संवेदनशील जानकारी निकलवाने का प्रयास करते हैं। तथाकथित 'ट्रम्प टोकन एयरड्रॉप' ईमेल इसी श्रेणी में आते हैं। ये संदेश किसी भी वैध कंपनी, संगठन या संस्था से संबंधित नहीं हैं...

    जिटो स्टेक्ड SOL ($JITOSOL) एयरड्रॉप घोटाला

    वेबसाइट jito-network.vip के साइबर सुरक्षा विश्लेषण से पता चलता है कि यह एक सुनियोजित क्रिप्टोकरेंसी घोटाला है, जिसे वैध एयरड्रॉप अभियान के रूप में पेश किया जा रहा है। यह पेज 'Jito Staked SOL...

    सबसे ज्यादा देखा गया

    लोड हो रहा है...