Prijevara s nagradama za glasanje u Flareu
Tijekom istraga sumnjivih online aktivnosti, istraživači kibernetičke sigurnosti identificirali su vote-flarefoundation.com kao lažnu web stranicu koja se lažno predstavlja kao legitimna platforma Flare Network. Lažna stranica lažno oglašava događaj nagrađivanja glasanjem 'FLR Season 2' kako bi namamila vlasnike kriptovaluta da povežu svoje novčanike.
Prava platforma Flare Network, hostana na flare.network, je blockchain ekosustav osmišljen kako bi omogućio funkcionalnost pametnih ugovora u kriptovalutama koje izvorno ne podržavaju takve mogućnosti. Lažna stranica zlorabi vizualni identitet legitimnog projekta u pokušaju da izgleda pouzdano.
Lažna web stranica reproducira elemente brendiranja Flare, uključujući logotipe, bannere i navigacijske komponente, kako bi što vjernije oponašala autentičnu platformu. Posjetitelji su obaviješteni da će im sudjelovanje u glasanju donijeti bonus tokene ili posebne nagrade.
U stvarnosti, kampanja je u potpunosti lažna i služi samo jednoj svrsi: krađi kriptovaluta iz povezanih novčanika.
Sadržaj
Kako funkcionira iscrpljivač novčanika
Prijevara postaje aktivna nakon što posjetitelji kliknu na gumb 'Registriraj se i započni glasanje' prikazan na lažnoj platformi. Klikom na ovu opciju pokreće se upit za povezivanje s kripto novčanikom koji sadrži desetke popularnih pružatelja usluga novčanika, uključujući MetaMask, Trust Wallet, WalletConnect, Binance Wallet i OKX Wallet.
Nakon što je odobrena veza s novčanikom, zlonamjerni skript za pražnjenje dobiva autorizaciju za prijenos sredstava iz novčanika žrtve na adrese koje kontroliraju prevaranti.
Za razliku od tradicionalnih bankarskih sustava, transakcije kriptovaluta su nepovratne nakon što se potvrde na blockchainu. Ova karakteristika čini prevare s drainerima posebno razornima, jer se ukradena sredstva obično ne mogu vratiti.
Napad se ne oslanja na iskorištavanje tehničkih ranjivosti unutar samih novčanika. Umjesto toga, zloupotrebljava povjerenje korisnika i dopuštenja za autorizaciju kako bi pokrenuo lažne transakcije.
Zašto sektor kriptovaluta privlači prevarante
Industrija kriptovaluta ostaje jedan od najciljanijih sektora za online prijevare zbog nekoliko čimbenika koji pogoduju kibernetičkim kriminalnim operacijama. Blockchain transakcije su decentralizirane i nepovratne, što izuzetno otežava povrat ukradene imovine.
Osim toga, rastuća popularnost digitalne imovine stvorila je veliki broj potencijalnih žrtava, uključujući neiskusne investitore koji nisu upoznati s uobičajenim taktikama prijevare. Prevaranti također iskorištavaju pompu oko nagrada za tokene, airdropova, kampanja za ulaganje i događaja glasanja o upravljanju kako bi stvorili hitnost i uzbuđenje.
Nekoliko karakteristika čini kripto ekosustav posebno privlačnim prevarantima:
- Prijenosi kriptovaluta obično se ne mogu poništiti nakon potvrde.
- Veze s novčanikom često uključuju široka dopuštenja autorizacije koja korisnici možda ne razumiju u potpunosti.
- Mnogi blockchain projekti djeluju međunarodno, što komplicira napore provedbe zakona.
- Anonimne ili pseudonimne strukture novčanika pomažu kriminalcima da prikriju ukradena sredstva.
- Platforme društvenih medija omogućuju brzo širenje lažnih promocija među velikom publikom.
Zbog tih čimbenika, lažne investicijske platforme, phishing stranice, iscrpljivanje novčanika i prijevare s podjelom tokena i dalje se šire po cijelom svijetu kriptovaluta.
Znakovi upozorenja povezani s lažnim platformama za kripto nagrade
Lažne web stranice s kriptovalutama često slijede slične obrasce osmišljene kako bi se izvršio pritisak na korisnike da brzo reagiraju prije provjere legitimnosti. Prevaranti često oponašaju pouzdane projekte uvjerljivim vizualnim dizajnom i nazivima domena koji na prvi pogled izgledaju autentično.
Nekoliko pokazatelja može otkriti lažnu kampanju kripto nagrađivanja:
- Obećanja besplatne dodjele tokena, bonus nagrada ili ekskluzivnih poticaja za glasanje uz malo provjere.
- Domene koje nalikuju službenim web-stranicama projekta, ali sadrže dodatne riječi, izmijenjene pravopisne oblike ili neobične ekstenzije.
- Zahtjevi za povezivanje kriptovalutnih novčanika prije pristupa osnovnim informacijama.
- Pretjerana promocija putem neželjene pošte na društvenim mrežama, kompromitiranih računa ili sumnjivih oglasa.
- Hitne poruke koje potiču trenutno sudjelovanje kako bi se izbjeglo propuštanje nagrada.
Legitimni blockchain projekti objavljuju prijedloge upravljanja i kampanje nagrađivanja isključivo putem provjerenih komunikacijskih kanala i službenih domena.
Metode distribucije korištene za promicanje prijevare
Lažne kripto stranice poput vote-flarefoundation.com obično se promoviraju putem obmanjujućih online kampanja osmišljenih kako bi se maksimizirala izloženost i kredibilitet.
Istraživači su primijetili da se lažne stranice s nagradama za glasanje često distribuiraju putem kompromitiranih ili izmišljenih računa na platformama društvenih medija, uključujući X (Twitter) i Facebook. Kibernetički kriminalci također zloupotrebljavaju hakirane WordPress web stranice za hostiranje lažnih poveznica, čineći kampanje pouzdanijima posjetiteljima.
Dodatni izvori prometa mogu uključivati phishing e-poruke, obmanjujuće oglase, skočne prozore u pregledniku, lažne oglasne mreže i preusmjeravanja koja potječu s upitnih web stranica povezanih sa streamingom ili torrentima. U nekim slučajevima, adware instaliran na uređaju može kontinuirano preusmjeravati korisnike prema zlonamjernim stranicama povezanim s kriptovalutama.
Važnost provjere službenih kriptovalutnih platformi
Prije povezivanja bilo kojeg kripto novčanika, korisnici bi trebali pažljivo provjeriti je li platforma legitimna i smještena na ispravnoj službenoj domeni. U slučaju Flare Networka, svim službenim informacijama o upravljanju, glasačkim događajima i programima nagrađivanja treba pristupiti izravno putem flare.networka.
Slijepo povezivanje novčanika s neprovjerenim platformama može rezultirati trenutnim i nepovratnim financijskim gubicima. Čak i vrlo uvjerljive web stranice mogu biti zlonamjerni klonovi osmišljeni za prikupljanje dozvola novčanika i krađu digitalne imovine.
Oprez, neovisna provjera objava i izbjegavanje poveznica dijeljenih putem nepouzdanih kanala ostaju ključne obrane od prijevara s iscrpljivanjem kriptovalutnih novčanika.