Baza prijetnji Krađa identiteta Lažna prijevara na web stranici Uniswap

Lažna prijevara na web stranici Uniswap

Sektor kriptovaluta postao je primarna meta kibernetičkih kriminalaca koji iskorištavaju povjerenje i znatiželju uvjerljivim imitacijama legitimnih platformi. Korisnici koji ne provjere autentičnost web stranice riskiraju izlaganje svojih novčanika zlonamjernim ugovorima i gubitak imovine koja se ne može vratiti. Nedavni primjer takve prijevare je lažna web stranica 'Uniswap', koja koristi obmanjujuće taktike za pražnjenje digitalnih novčanika.

Što je lažna web stranica 'Uniswap'?

Istraživači su nedavno identificirali phishing stranicu koja se nalazi na nextlevel.limited, a vjerojatno se koriste i druge domene. Ova lažna stranica lažno se predstavlja kao Uniswap, decentralizirana mjenjačnica kriptovaluta izgrađena na Ethereumu. Prijevara je osmišljena da izgleda kao prava Uniswap platforma (app.uniswap.org), ali nema legitimnu vezu s njom.

Ova lažna stranica ima za cilj prevariti korisnike da povežu svoje kriptovalutne novčanike. Nakon što se novčanik poveže, izvršava se zlonamjerni ugovor koji omogućuje prevarantu da automatski prebaci sredstva u novčanike prevaranata. Ove transakcije mogu se činiti nejasnima i ostati nezapažene dok ne bude prekasno. Neki prevaranti su dovoljno napredni da procijene vrijednost imovine i odrede prioritete koje će prvo ukrasti.

Zašto je ova prevara toliko opasna

Transakcije kriptovalutama su po svojoj prirodi nepovratne. Nakon što se sredstva iscrpe, ne mogu se pratiti niti vratiti. Žrtve prijevara poput lažne stranice 'Uniswap' pretrpjele su trajne gubitke. Savezna trgovinska komisija (FTC) ističe razmjere problema: od početka 2021. više od 46 000 ljudi prijavilo je gubitak od preko milijardu dolara u kripto prijevarama, što ga čini jednom od najštetnijih kategorija online prijevara.

Više primjera iscrpljivača kriptovaluta

Lažna Uniswap stranica samo je jedna od mnogih phishing prijevara koje trenutno kruže. Ostali primjeri uključuju prijevaru '$IBVM Airdrop', ' Nano Ethereum (NanoETH) Staking ' i lažnu stranicu 'Troll Coin'. Ove prijevare često koriste identične mehanizme iscrpljivanja, ali neke mogu prevariti žrtve da ručno pošalju sredstva u novčanike napadača ili da phishingom dobiju pristupne podatke.

Mnoge od ovih stranica su vizualno uvjerljive, izgrađene kao savršene replike legitimnih platformi. Zbog toga je korisnicima bitno da ostanu oprezni i provjere autentičnost svake stranice s kojom komuniciraju.

Kako žrtve završe na lažnim stranicama

Web-stranice za krađu identiteta poput Uniswap prijevare promoviraju se putem više tehnika, kao što su nametljivi skočni oglasi, zlonamjerno oglašavanje i tiposquatting (domene koje oponašaju legitimne URL-ove). Također se šire putem:

  • Neželjena pošta na društvenim mrežama, forumima, e-porukama i izravnim porukama.
  • Kompromitirane legitimne stranice koje prikazuju zlonamjerne skočne prozore ili preusmjeravanja.
  • Adware infekcije neprestano šalju sumnjive poveznice.

Kibernetički kriminalci često otimaju račune slavnih osoba, influencera ili projekata kako bi promovirali prijevare na društvenim mrežama, dodatno povećavajući njihovu vjerodostojnost.

Kako izbjeći nasjedanje na lažne kripto stranice

Oprez i svijest su najjača obrana od prijevara poput lažne web stranice 'Uniswap'. Korisnici bi trebali:

  1. Pažljivo provjerite URL-ove prije unosa podataka o novčaniku i nikada ne vjerujte stranicama koje nude nerealne nagrade ili besplatne tokene.
  2. Izbjegavajte interakciju sa stranicama koje nude piratski sadržaj, torrente ili ilegalno strujanje, jer se one često oslanjaju na lažne oglasne mreže koje nude prijevare.
  3. Blokirajte slanje obavijesti sumnjivim web-stranicama i uvijek odbijte zahtjeve za skočne prozore s nepoznatih stranica.
  4. Budite oprezni prilikom rada s e-poštom ili privatnim porukama; nemojte klikati na poveznice ili preuzimati priloge iz sumnjivih izvora.
  5. Preuzimajte aplikacije i alate samo iz provjerenih službenih izvora, a prilikom instalacije koristite napredne/prilagođene postavke kako biste izbjegli ubačeni adware.

Kako funkcioniraju skočne prijevare

Lažne Uniswap web stranice i druge phishing sheme često se oslanjaju na agresivne kampanje s skočnim prozorima. Kibernetički kriminalci usmjeravaju promet koristeći sumnjive reklamne mreže, manipulaciju tražilicama i nesigurne web stranice. Žrtve mogu dospjeti na ove skočne prozore nakon što kliknu na lažne gumbe za preuzimanje, koriste torrente ili čak kliknu na kompromitirane rezultate pretraživanja.

Skočni prozori mogu prikazivati lažna upozorenja, investicijska obećanja ili čak lažne virusne skeniranja osmišljene kako bi potaknule korisnike na sudjelovanje u prijevarama.

Kako se nositi s prijevarama u skočnim prozorima i kako ih spriječiti

U većini slučajeva, prijevare s skočnim prozorima ne instaliraju izravno zlonamjerni softver. Zatvaranje skočnog prozora često je dovoljno, ali ponovno pokretanje preglednika obično rješava problem ako se pokaže teškim. U rijetkim slučajevima, resetiranje preglednika može biti potrebno.

Kako bi smanjili rizik od izloženosti, korisnici bi se trebali držati renomiranih web stranica i izbjegavati torrente, crackove i besplatne platforme za streaming filmova, jer su to poznati izvori preusmjeravanja na lažne skočne prozore.

U trendu

Nagledanije

Učitavam...