Arc közösségi jutalmak átverése
A kriptovaluta-átverések folyamatosan fejlődnek mind összetettségükben, mind hatékonyságukban, a kiberbűnözők egyre inkább meggyőző másolatokat készítenek legitim blokklánc-platformokról. Ilyen például az Arc Community Rewards átverés, amely a governance-arc.com csaló weboldalon keresztül működik.
Egy gyanús weboldalak vizsgálata során a kiberbiztonsági kutatók a governance-arc.com weboldalt adathalász és kriptovaluta-elszívó platformként azonosították, amely a legitim Arc blokklánc ökoszisztémát utánozza. A weboldal hamisan népszerűsít egy „ARC KÖZÖSSÉGI JUTALMAK JAVASLATÁT”, és arra hívja a látogatókat, hogy vegyenek részt egy látszólag közösségi irányítási szavazáson a jövőbeni jutalmak elosztásának időzítéséről.
A valóságban az oldalnak semmilyen kapcsolata sincs a legitim Arc platformmal vagy bármely hivatalos Arc kezdeményezéssel. Továbbá a governance-arc.com nem áll kapcsolatban semmilyen legitim vállalattal, szervezettel, projekttel vagy entitással. Kizárólagos célja, hogy a kriptovaluta-tulajdonosokat rávegye tárcáik összekapcsolására, és tudtukon kívül rosszindulatú tranzakciók engedélyezésére.
Tartalomjegyzék
A Legitim Arc platform megértése
Az eredeti Arc platform az arc.io domainen keresztül működik, és egy 1. rétegű blokklánc, amely valós pénzügyi alkalmazásokra összpontosít. Infrastruktúrát biztosít pénzügyi termékek elindításához, a stabilcoinok integrációjának elősegítéséhez és a mesterséges intelligencia által vezérelt gazdasági rendszerek fejlesztésének támogatásához.
A governance-arc.com mögött álló kiberbűnözők figyelemre méltó pontossággal másolták le az eredeti platform megjelenését. A vizuális elemek, a márkaépítés és az általános dizájn másolásával a csalók megpróbálnak hamis bizalomérzetet kelteni a látogatókban, akik azt hihetik, hogy egy hivatalos Arc-forrással lépnek kapcsolatba.
A hamis közösségi jutalmak javaslata
A csalárd weboldal kiemelten jelenít meg egy állítólagos irányítási javaslatot a következő közösségi jutalmak kiosztására vonatkozóan. A látogatókat arra ösztönzik, hogy szavazzanak a jutalmak kiosztásának időzítéséről, azt a benyomást keltve, hogy egy fontos közösségi döntésben vesznek részt.
Egy jól látható „Szavazz most” gomb szolgál elsődleges csábítóként. A kattintás után a felhasználók egy tárcacsatlakozási felületet kapnak, amely számos népszerű kriptovaluta-tárcát támogat, beleértve a MetaMask, Trust Wallet, WalletConnect, OKX Wallet, Binance Wallet, Bitget Wallet, Rabby Wallet és számos más tárcát.
Maga a szavazási folyamat teljes mértékben kitalált. A megjelenített javaslat kizárólag azért létezik, hogy rávegye a látogatókat a pénztárcájuk csatlakoztatására.
Mi történik egy pénztárca csatlakoztatása után?
A veszély akkor kezdődik, amikor az áldozat kriptovaluta-tárcáját csatlakoztatja a csalárd platformhoz.
Ahelyett, hogy legitim irányítási szavazást szervezne, az oldal egy kriptovaluta-elszívó eszközt aktivál. A kriptovaluta-elszívó egy rosszindulatú eszköz, amelyet kifejezetten arra terveztek, hogy digitális eszközöket juttasson el az áldozat tárcájából a kiberbűnözők által ellenőrzött címekre.
Ezek a támadások különösen pusztítóak, mivel a blokklánc tranzakciók általában visszafordíthatatlanok. Miután egy tranzakciót megerősítettek és rögzítettek a blokkláncon, nincs olyan központi hatóság, amely képes lenne visszafordítani azt vagy visszaszerezni az ellopott eszközöket.
Ennek eredményeként az áldozatok a rosszindulatú interakció engedélyezését követő másodperceken belül véglegesen elveszíthetik kriptovaluta-állományukat.
Miért gyakori célpontok a kriptovaluta-felhasználók?
A kriptovaluta-szektor továbbra is az egyik legvonzóbb célpont a csalók számára a digitális eszközökre és a blokklánc technológiára jellemző számos jellemző miatt.
A kriptovalutákkal kapcsolatos csalások népszerűségéhez hozzájáruló fő tényezők a következők:
- Visszafordíthatatlan tranzakciók, amelyeket nem lehet könnyen visszatéríteni vagy lemondani.
- Álnéves pénztárcacímek, amelyek megnehezítik a bűnözők nyomon követését.
- Egyetlen sikeres támadásból hatalmas anyagi haszonszerzési lehetőség.
- A kriptovaluta-piac gyors növekedése és a tapasztalatlan felhasználók beáramlása.
- Decentralizált ökoszisztémák, amelyek gyakran nélkülözik a hagyományos fogyasztóvédelmet.
- A tárca alapú hitelesítés és tranzakciójóváhagyások széles körű elterjedése.
Ezek a tényezők olyan környezetet teremtenek, ahol egyetlen megtévesztő weboldal jelentős profitot termelhet a fenyegetések szereplőinek, miközben az áldozatok felépülési lehetőségei korlátozottak.
Az Arc Community Rewards átverés figyelmeztető jelei
Bár a csalárd weboldalak egyre meggyőzőbbek, számos jelzés segíthet a felhasználóknak a governance-arc.com-hoz hasonló csalások azonosításában.
A felhasználóknak óvatosnak kell lenniük, amikor a következőkkel találkoznak:
- Ismeretlen domaineken tárolt irányítási javaslatok.
- Kérések egy tárca csatlakoztatására az alapvető információk elérése előtt.
- Azonnali pénztárca-interakciót igénylő jutalmak kifizetése.
- Sürgős szavazási lehetőségeket vagy exkluzív jutalmakat hirdető weboldalak.
- Olyan domainek, amelyek nagyon hasonlítanak, de nem egyeznek meg teljesen a hivatalos projektwebhelyekkel.
- Váratlan linkek megosztása közösségi média bejegyzésekben, hirdetésekben vagy közvetlen üzenetekben.
A weboldal domainjének ellenőrzése a tárca csatlakoztatása előtt továbbra is az egyik leghatékonyabb módja annak, hogy elkerüljük az áldozattá válást.
Hogyan terjed a csalás
A kiberbűnözők több csatornát is használnak a forgalom csalárd kriptovaluta-webhelyekre való irányítására. Sok áldozat látszólag legitim forrásokon keresztül találkozik ezekkel az oldalakkal, amelyeket feltörtek vagy manipuláltak.
Gyakori taktika, hogy közéleti személyiségek, vállalatok, influenszerek vagy blokklánc-projektek közösségi média fiókjait eltérítik vagy ellopják. A csalók ezeket a megbízható profilokat használják fel rosszindulatú webhelyekre mutató linkek terjesztésére, növelve annak valószínűségét, hogy a felhasználók elhiszik a promóciók valódiságát.
A csalárd kriptovaluta-oldalakat félrevezető hirdetések, megtévesztő böngészőértesítések, rosszindulatú felugró ablakok, torrent- és kalózkodással kapcsolatos webhelyekhez kapcsolódó csaló hirdetési hálózatok, adathalász e-mailek és feltört eszközökre telepített reklámprogramok is népszerűsíthetik.
Mivel a támadók számos terjesztési módszert használnak egyszerre, a felhasználóknak óvatosnak kell lenniük, függetlenül attól, hogy hogyan fedeznek fel egy kriptovalutával kapcsolatos lehetőséget.
Védelem a kriptovaluta-elszívó támadások ellen
A digitális eszközök védelme az éberség és az ellenőrzés kombinációját igényli. Bármely tárca csatlakoztatása előtt a felhasználóknak önállóan meg kell győződniük arról, hogy a szóban forgó projekt legitim weboldalával lépnek kapcsolatba.
Minden olyan weboldalt, amely az Arc-kal való kapcsolatát állítja, alaposan meg kell vizsgálni, és a felhasználóknak nem szabad elfelejteniük, hogy a legitim Arc platform az arc.io-n keresztül működik. A hivatalos weboldaltól eltérő domaineket gyanakvással kell kezelni, amíg hitelességüket nem lehet ellenőrizni.
Ezenkívül a tárca-csatlakozási kérelmeket soha nem szabad jóváhagyni pusztán azért, mert egy weboldal professzionálisnak tűnik, vagy nagyon hasonlít egy legitim platformra. A modern adathalász műveletek képesek hiteles szolgáltatások rendkívül meggyőző másolatait létrehozni.
Záró gondolatok
Az Arc Community Rewards átverés egy veszélyes kriptovaluta-elszívó művelet, amely visszaél az Arc blokklánc ökoszisztémába vetett bizalommal. A governance-arc.com mögött álló üzemeltetők a legitim platformnak kiadva magukat és egy hamis irányítási javaslatot bemutatva megpróbálják rávenni a felhasználókat, hogy csatlakoztassák tárcájukat, és tudtukon kívül adják fel digitális eszközeik feletti irányítást.
Mivel a kriptovaluta-tranzakciók jellemzően visszafordíthatatlanok, a kriptovaluta-átverés áldozatává válás tartós pénzügyi veszteségeket okozhat. A gondos domain-ellenőrzés, a kéretlen jutalomajánlatokkal szembeni szkepticizmus és a tárca-csatlakozási kérelmek alapos vizsgálata továbbra is alapvető védelem az ilyen jellegű csalások ellen.