Baza prijetnji Loše web stranice Prijevara s lažnom web stranicom Centric

Prijevara s lažnom web stranicom Centric

Internet je plodno tlo za prilike, ali je podjednako i lovište za kibernetičke kriminalce. Kako prijevare postaju sve sofisticiranije, korisnici moraju biti stalno na oprezu kako bi izbjegli da postanu žrtvom prijevarnih shema. Jedna takva operacija koja trenutno privlači pozornost sigurnosnih istraživača je prijevara s lažnom web stranicom, obmanjujuća kampanja usmjerena na korisnike u području kriptovaluta.

Pogled na varljivi klon

Istraživači su otkrili krivotvorenu web stranicu koja se maskirala kao službena platforma Centrica, legitimnog kripto projekta s dva tokena poznatog po svojim CNS (Centric Swap) i CNR (Centric Rise) tokenima. Lažna stranica uočena je na app.centric-portal.xyz, iako se vjerojatno zrcali na drugim domenama kako bi proširila svoj doseg i izbjegla otkrivanje.

Dizajnirana da izgleda gotovo identično pravoj Centric stranici (centric.com), ova lažna stranica mami posjetitelje značajkama poput migracije tokena, zahtjeva za airdrop, ručnog uvoza novčanika i opcija kupnje. No, umjesto pružanja legitimnih kripto usluga, prava funkcija stranice je daleko zlonamjernija - cilj joj je ugroziti digitalne novčanike i izvući sredstva putem mehanizma za iscrpljivanje kriptovaluta.

Važno je napomenuti da ova stranica nema nikakve veze s pravim Centric projektom ili bilo kojom drugom legitimnom platformom.

Kako prevara iscrpljuje digitalne novčanike

Kada korisnici povežu svoje kriptovalutne novčanike s ovom lažnom stranicom, nesvjesno autoriziraju zlonamjerni ugovor. Ovaj ugovor omogućuje skriptu za iscrpljivanje, osmišljenu za izvlačenje imovine iz novčanika žrtve bez daljnjeg pristanka.

Ovi crpiči sredstava su napredni i suptilni. Mogu procijeniti sadržaj novčanika, odrediti prioritete koje će im se sredstva ukrasti i izvršiti transakcije koje se mogu činiti nejasnima ili rutinskima. Budući da su blockchain transakcije nepovratne, žrtve nemaju pravo na naknadu nakon što im se sredstva ukradu.

Osim automatiziranog pražnjenja, prevaranti mogu koristiti i tradicionalnije taktike poput krađe identiteta za pristupne podatke novčanika ili nagovaranja korisnika da ručno prebace kripto imovinu na adrese pod kontrolom prevaranata.

Zašto je svijet kriptovaluta magnet za prevare

Decentralizirana priroda kriptovalute, u kombinaciji s njenom visokom vrijednošću i nedostatkom stroge regulacije, čini je posebno privlačnom za kibernetičke kriminalce. Nekoliko ključnih karakteristika kripto ekosustava doprinosi njenoj ranjivosti:

Pseudonimnost : Adrese novčanika nisu vezane za stvarne identitete, što prevarantima olakšava da ostanu anonimni.

Nepovratne transakcije : Nakon što je prijenos završen, ne postoji središnje tijelo za poništavanje ili posredovanje u sporovima.

Visoka vrijednost i likvidnost : Digitalna imovina se često može brzo zamijeniti za fiat ili druge valute.

Odgovornost korisnika : Od korisnika kriptovaluta se obično očekuje da sami upravljaju svojom sigurnošću, što ih izlaže sofisticiranim obmanama.

Ove značajke stvaraju idealno okruženje za prevarante da pokrenu brze kampanje s visokom nagradom koje je teško pratiti ili zaustaviti.

Kako prevaranti promoviraju ove zamke

Online prijevare ne oslanjaju se uvijek na mračni web ili nepoznate forume. Često koriste mainstream kanale kako bi pronašli svoje žrtve:

  • Lažni oglasi i zlonamjerno oglašavanje: Skočni prozori i banneri, ponekad čak i na kompromitiranim legitimnim web stranicama, mogu dovesti do odvajanja sadržaja od web stranica.
  • Tipografske pogreške: URL-ovi s blago pogrešnim napisom zavaravaju korisnike da pomisle da posjećuju pouzdanu web-lokaciju.
  • Manipulacija društvenim mrežama: Prevaranti objavljuju s hakiranih ili lažnih računa, lažno se predstavljajući kao stvarne tvrtke ili influenceri.
  • Kampanje neželjene pošte: Masovne e-poruke, izravne poruke, push obavijesti preglednika, robotski pozivi i SMS poruke često promoviraju lažne poveznice ili aplikacije.

Nije neuobičajeno da su sami draineri ugrađeni u skočne oglase, što znači da sam oglas, a ne samo povezana stranica, može pokrenuti zlonamjerno ponašanje.

Ostanak sigurnim u opasnom krajoliku

Kako bi izbjegli postati žrtve kripto prijevara poput lažne prijevare Centric Website, korisnici bi trebali s oprezom pristupati svim ponudama vezanim uz kriptovalute. Evo dva ključna koraka za poboljšanje vaše obrane:

  • Dvaput provjerite URL-ove: Uvijek provjerite posjećujete li službene web-stranice ručnim upisivanjem adrese ili korištenjem oznaka.
  • Izbjegavajte povezivanje novčanika s neprovjerenim platformama: Nikada ne odobravajte interakcije novčanika na stranicama koje nisu temeljito provjerene.

Dok prevaranti nastavljaju iskorištavati kripto prostor sa sve uvjerljivijim taktikama, informirani i oprezni korisnici su im najveća prepreka.

U trendu

Nagledanije

Učitavam...