Tonkeeper Airdrop prijevara
Istraživači kibernetičke sigurnosti identificirali su ton-keeper.pages.dev kao lažnu web stranicu koja se lažno predstavlja kao legitimni Tonkeeper kriptovalutni novčanik i promovira lažnu airdrop kampanju. Web stranica nije povezana s Tonkeeperom ili bilo kojom legitimnom tvrtkom, organizacijom ili entitetom. Umjesto toga, stvorena je isključivo kako bi prevarila korisnike kriptovaluta kako bi otkrili svoju digitalnu imovinu.
Prava Tonkeeper platforma je novčanik s vlastitim čuvanjem dizajniran za TON blockchain, koji korisnicima omogućuje pohranu, kupnju, primanje i trošenje TON-a i druge imovine temeljene na TON-u. Lažna stranica iskorištava popularnost i ugled ovog novčanika kopirajući njegov brend i predstavljajući se kao službeni promotivni događaj.
Sadržaj
Obmanjujuće obećanje besplatnih tokena
Nakon posjeta lažnoj stranici, korisnike dočekuje logotip Tonkeepera i poruka koja ih potiče da povežu svoje novčanike kako bi zatražili navodni airdrop. Istaknuti gumb 'Poveži novčanik' pojačava iluziju da je promocija legitimna.
Nakon odabira gumba, posjetiteljima se prikazuje TON Connect sučelje koje sadrži QR kod i popis kompatibilnih novčanika, uključujući Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal i druge. Uključivanje prepoznatljivih naziva novčanika namijenjeno je smanjenju sumnje i poticanju korisnika da nastave.
Povezivanje s novčanikom vodi do trenutne krađe
Takozvani airdrop je samo mamac. Nakon što žrtva poveže svoj novčanik, aktivira se iscrpljivač kriptovaluta. Ovaj zlonamjerni alat osmišljen je za prijenos digitalne imovine iz novčanika žrtve na adrese koje kontroliraju prevaranti.
Proces se često odvija u roku od nekoliko sekundi i obično ne zahtijeva dodatnu interakciju žrtve. Budući da su blockchain transakcije uglavnom nepovratne, ukradena sredstva se obično trajno gube, ostavljajući žrtvama malo ili nimalo šanse za oporavak.
Zašto je kriptovaluta magnet za prevarante
Sektor kriptovaluta ostaje jedno od najatraktivnijih okruženja za kibernetičke kriminalce. Nekoliko karakteristika čini digitalnu imovinu posebno privlačnom prevarantima:
- Blockchain transakcije su obično nepovratne, što otežava ili onemogućuje povrat ukradenog novca.
- Prijenosi kriptovaluta mogu se odvijati brzo preko granica s ograničenim mogućnostima intervencije.
- Mnoge korisnike privlače obećanja brze zarade, besplatnih tokena i ekskluzivnih investicijskih prilika.
- Decentralizirana priroda ekosustava stvara brojne mogućnosti kriminalcima da se lažno predstavljaju kao legitimni projekti i usluge.
Prevaranti razumiju da uzbuđenje oko lansiranja novih tokena i airdropova može uzrokovati impulzivno djelovanje korisnika, često zanemarujući osnovne sigurnosne mjere opreza.
Kako se ove lažne kampanje šire
Lažne web stranice s kriptovalutama rijetko se oslanjaju na jednu metodu distribucije. Kibernetički kriminalci često koriste više kanala kako bi privukli žrtve, uključujući:
- Oteti ili lažni računi na društvenim mrežama koji se lažno predstavljaju kao tvrtke, influenceri ili projekti kriptovaluta.
- Zlonamjerni oglasi prikazani na torrent platformama i ilegalnim web stranicama za streaming.
- Phishing e-poruke koje sadrže poveznice na lažne stranice.
- Zavaravajuće skočne prozore, obmanjujuće oglase i obavijesti koje generiraju nepouzdane web stranice.
- Adware koji preusmjerava korisnike na lažne stranice bez njihovog pristanka.
Korištenjem nekoliko tehnika distribucije istovremeno, prevaranti značajno povećavaju broj potencijalnih žrtava.
Zaštita od lažnih Airdropova
Svakoj web stranici koja nudi besplatne nagrade u kriptovalutama treba pristupiti s oprezom, posebno kada zahtijeva povezivanje s novčanikom. Korisnici bi uvijek trebali provjeriti potječu li promocije sa službene platforme i pažljivo ispitati domenu web stranice prije interakcije s njom.
Otkriće ton-keeper.pages.dev služi kao još jedan podsjetnik da kibernetički kriminalci često repliciraju izgled pouzdanih kripto servisa kako bi ukrali digitalnu imovinu. Povezivanje novčanika s neprovjerenom web stranicom može imati neposredne i nepovratne posljedice, što budnost i pravilnu provjeru čini ključnim zaštitnim mjerama u ekosustavu kriptovaluta.