टोनकीपर एयरड्रॉप घोटाला
साइबर सुरक्षा शोधकर्ताओं ने ton-keeper.pages.dev को एक फर्जी वेबसाइट के रूप में पहचाना है जो वैध Tonkeeper क्रिप्टोकरेंसी वॉलेट का रूप धारण करके फर्जी एयरड्रॉप अभियान चला रही है। इस वेबसाइट का Tonkeeper या किसी भी वैध कंपनी, संगठन या संस्था से कोई संबंध नहीं है। बल्कि, इसे केवल क्रिप्टोकरेंसी उपयोगकर्ताओं को धोखा देकर उनकी डिजिटल संपत्तियों को उजागर करने के लिए बनाया गया है।
असली टोनकीपर प्लेटफॉर्म एक सेल्फ-कस्टडी वॉलेट है जिसे TON ब्लॉकचेन के लिए डिज़ाइन किया गया है, जो उपयोगकर्ताओं को TON और अन्य TON-आधारित संपत्तियों को स्टोर करने, खरीदने, प्राप्त करने और खर्च करने की सुविधा देता है। धोखाधड़ी वाला पेज इस वॉलेट की लोकप्रियता और प्रतिष्ठा का फायदा उठाते हुए इसकी ब्रांडिंग की नकल करता है और खुद को एक आधिकारिक प्रचार कार्यक्रम के रूप में प्रस्तुत करता है।
विषयसूची
मुफ्त टोकन का भ्रामक वादा
फर्जी पेज पर जाने पर, उपयोगकर्ताओं को टोनकीपर का लोगो दिखाई देता है और एक संदेश मिलता है जिसमें उन्हें कथित एयरड्रॉप का दावा करने के लिए अपने वॉलेट को कनेक्ट करने के लिए प्रोत्साहित किया जाता है। एक प्रमुख 'वॉलेट कनेक्ट करें' बटन इस भ्रम को और मजबूत करता है कि यह प्रमोशन वैध है।
बटन चुनने के बाद, आगंतुकों के सामने TON Connect इंटरफ़ेस खुलता है जिसमें एक QR कोड और संगत वॉलेट की सूची होती है, जिनमें Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal और अन्य शामिल हैं। जाने-पहचाने वॉलेट नामों को शामिल करने का उद्देश्य संदेह को कम करना और उपयोगकर्ताओं को आगे बढ़ने के लिए प्रोत्साहित करना है।
वॉलेट कनेक्शन से तत्काल चोरी हो जाती है
तथाकथित एयरड्रॉप महज एक छलावा है। जैसे ही कोई पीड़ित अपना वॉलेट लिंक करता है, क्रिप्टोकरेंसी ड्रेनर सक्रिय हो जाता है। यह दुर्भावनापूर्ण टूल पीड़ित के वॉलेट से डिजिटल संपत्ति को स्कैमर द्वारा नियंत्रित पतों पर स्थानांतरित करने के लिए बनाया गया है।
यह प्रक्रिया अक्सर कुछ ही सेकंडों में पूरी हो जाती है और आमतौर पर पीड़ित की ओर से किसी अतिरिक्त हस्तक्षेप की आवश्यकता नहीं होती है। चूंकि ब्लॉकचेन लेनदेन आम तौर पर अपरिवर्तनीय होते हैं, इसलिए चोरी की गई धनराशि आमतौर पर स्थायी रूप से खो जाती है, जिससे पीड़ितों के पास धन वापसी की संभावना बहुत कम या न के बराबर रह जाती है।
क्रिप्टोकरेंसी धोखेबाजों के लिए आकर्षण का केंद्र क्यों है?
क्रिप्टोकरेंसी क्षेत्र साइबर अपराधियों के लिए सबसे आकर्षक क्षेत्रों में से एक बना हुआ है। कई विशेषताएं डिजिटल संपत्तियों को धोखेबाजों के लिए विशेष रूप से आकर्षक बनाती हैं:
- ब्लॉकचेन लेनदेन आमतौर पर अपरिवर्तनीय होते हैं, जिससे चोरी हुए धन को पुनः प्राप्त करना मुश्किल या असंभव हो जाता है।
- क्रिप्टोकरेंसी का हस्तांतरण सीमाओं के पार तेजी से हो सकता है, जिसमें हस्तक्षेप के सीमित अवसर होते हैं।
- कई उपयोगकर्ता त्वरित लाभ, मुफ्त टोकन और विशेष निवेश अवसरों के वादों से आकर्षित होते हैं।
धोखाधड़ी करने वाले यह समझते हैं कि नए टोकन लॉन्च और एयरड्रॉप को लेकर उत्साह के कारण उपयोगकर्ता आवेगी होकर कार्य कर सकते हैं, और अक्सर बुनियादी सुरक्षा सावधानियों को नजरअंदाज कर देते हैं।
ये धोखाधड़ी भरे अभियान कैसे फैलते हैं?
नकली क्रिप्टोकरेंसी वेबसाइटें शायद ही कभी वितरण के एक ही तरीके पर निर्भर करती हैं। साइबर अपराधी अक्सर पीड़ितों को आकर्षित करने के लिए कई चैनलों का उपयोग करते हैं, जिनमें शामिल हैं:
- कंपनियों, इन्फ्लुएंसर्स या क्रिप्टोकरेंसी प्रोजेक्ट्स का रूप धारण करके बनाए गए या हैक किए गए सोशल मीडिया अकाउंट।
- टोरेंट प्लेटफॉर्म और अवैध स्ट्रीमिंग वेबसाइटों पर प्रदर्शित होने वाले दुर्भावनापूर्ण विज्ञापन।
- धोखाधड़ी वाली वेबसाइटों के लिंक वाले फ़िशिंग ईमेल।
- भ्रामक पॉप-अप, धोखे वाले विज्ञापन और अविश्वसनीय वेबसाइटों द्वारा उत्पन्न सूचनाएं।
- एडवेयर जो उपयोगकर्ताओं को उनकी सहमति के बिना धोखाधड़ी वाले पृष्ठों पर पुनर्निर्देशित करता है।
कई वितरण तकनीकों का एक साथ उपयोग करके, जालसाज संभावित पीड़ितों की संख्या में काफी वृद्धि करते हैं।
नकली एयरड्रॉप से खुद को बचाना
क्रिप्टोकरेंसी रिवॉर्ड मुफ्त में देने वाली किसी भी वेबसाइट से सावधान रहना चाहिए, खासकर जब वह वॉलेट कनेक्शन मांगे। उपयोगकर्ताओं को हमेशा यह सुनिश्चित करना चाहिए कि प्रमोशन आधिकारिक प्लेटफॉर्म से ही आ रहे हैं और वेबसाइट के डोमेन की सावधानीपूर्वक जांच करने के बाद ही उससे संपर्क करें।
ton-keeper.pages.dev की खोज इस बात का एक और प्रमाण है कि साइबर अपराधी डिजिटल संपत्तियों की चोरी करने के लिए अक्सर विश्वसनीय क्रिप्टोकरेंसी सेवाओं की नकल करते हैं। किसी वॉलेट को किसी अपुष्ट वेबसाइट से जोड़ना तत्काल और अपरिवर्तनीय परिणाम दे सकता है, इसलिए क्रिप्टोकरेंसी जगत में सतर्कता और उचित सत्यापन आवश्यक सुरक्षा उपाय हैं।