Avantis (AVNT) Airdrop átverés
Kiberbiztonsági kutatók a claim.avantishub.org oldalt egy csaló kriptovaluta weboldalként azonosították, amely egy hamis „$AVNT Token Airdrop 2” kampányt népszerűsít. Az oldal célja, hogy a legitim Avantis platformot utánozza, és rávegye a felhasználókat, hogy csatlakoztassák kriptovaluta-tárcáikat. Amint egy tárca csatlakozik, egy rosszindulatú kriptovaluta-elszívó aktiválódik, amely lehetővé teszi a támadók számára, hogy automatikusan digitális eszközöket lopjanak.
Fontos megjegyezni, hogy ez az átverős oldal nem áll kapcsolatban a legitim Avantis platformmal, semmilyen hivatalos kriptovaluta-szervezettel vagy valódi blokklánc-entitással. Az egyetlen legitim Avantis weboldal az Avantis.
Tartalomjegyzék
Hogyan működik a hamis AVNT Airdrop
A csaló weboldal hamisan hirdet egy második „$AVNT Token Airdrop” eseményt, azt állítva, hogy a felhasználók jogosultak lehetnek ingyenes AVNT tokenekre, ha korábban kereskedtek az Avantison vagy likviditásszolgáltatóként vettek részt. A csalás a valódi platform hírnevét kihasználva hamis legitimitásérzetet kelt.
A látogatókat arra ösztönzik, hogy kattintsanak egy jól látható „AVNT igénylése” gombra. A gombbal való interakció után az oldal arra kéri a felhasználókat, hogy csatlakoztassák kriptovaluta-tárcáikat különböző tárcaszolgáltatókon keresztül, beleértve a MetaMaskot, a Rainbow-t, a WalletConnectet, a Base Account-ot és több száz további tárcaopciót. Ez a széleskörű kompatibilitás a potenciális áldozatok számának maximalizálását célozza.
Miután a tárcakapcsolat jóváhagyásra kerül, a rosszindulatú szkript elindít egy kriptovaluta-elszívást. Ez az eszköz csendben átutalja a pénzt az áldozat tárcájából a kiberbűnözők által ellenőrzött címekre. Sok esetben a felhasználóknak nem kell további műveleteket engedélyezniük ahhoz, hogy a lopás megtörténjen.
Az igazi Avantis platform megszemélyesítése
A legitim Avantis platform decentralizált, örökös kereskedési protokollként működik a Base blokkláncon. Lehetővé teszi a felhasználók számára, hogy tőkeáttétellel kereskedjenek kriptovalutákkal, és jutalmakat szerezzenek a kereskedési aktivitáshoz és a likviditás biztosításához kötött Trading XP és Liquidity XP rendszereken keresztül.
A claim.avantishub.org mögött álló csalók a hiteles platformhoz kapcsolódó márkajelzést és terminológiát használják ki, hogy a hamis kampányt hihetőnek tüntessék fel. A csalárd domainnek azonban nincs kapcsolata az eredeti Avantis projekttel vagy annak hivatalos működésével.
Miért olyan veszélyesek a kriptovalutákat elszívó csalások?
A kriptovaluta-elszívó támadások továbbra is a kriptocsalás egyik legkárosabb formája, mivel a blokklánc tranzakciók általában visszafordíthatatlanok. Miután a pénzeszközöket átutalták egy feltört tárcából, az áldozatok általában nem tudják visszaszerezni a vagyonukat.
A csalárd airdrop kampányok gyakran a pszichológiai manipuláció taktikájára épülnek, amelyek a felhasználókat gyors cselekvésre kényszerítik. Az ingyenes tokenek, exkluzív jogosultság vagy korlátozott ideig elérhető jutalmak ígéreteit gyakran használják a potenciális áldozatok manipulálására, hogy csökkentsék a védelem szintjét.
Ezek a csalások különösen hatékonyak, mivel megbízható márkákat, platformokat és kripto-ökoszisztémákat utánoznak, miközben professzionális megjelenésű felületeket mutatnak be, amelyek a legitim decentralizált pénzügyi szolgáltatásokra hasonlítanak.
Gyakori módszerek a hamis Airdrop oldalak terjesztésére
A kiberbűnözők számos megtévesztő csatornán keresztül terjesztenek hamis kriptovaluta-oldalakat. A kutatók megfigyelték, hogy az olyan csalásokat, mint a hamis AVNT oldal, gyakran feltört weboldalak, hamis közösségi média profilok és rosszindulatú hirdetési hálózatok segítségével népszerűsítik.
A leggyakoribb terjesztési módszerek közé tartozik:
- Feltört WordPress webhelyek, amelyek adathalász oldalakra irányítják át a látogatókat
- Csalárd közösségi média fiókok, amelyek kriptoprojekteknek, hírességeknek vagy vállalatoknak adják ki magukat
- Rosszindulatú hirdetések és megtévesztő felugró ablakok megbízhatatlan weboldalakon
- Böngészőértesítési spam és reklámprogramok által kiváltott átirányítások
- Hamis kriptovalutákkal kapcsolatos kampányokra mutató linkeket tartalmazó adathalász e-mailek
Ezek az elosztási módszerek úgy lettek kialakítva, hogy egyszerre keltsenek sürgősséget és bizalmat, növelve annak valószínűségét, hogy a felhasználók a platform megfelelő ellenőrzése nélkül csatlakoztatják tárcáikat.
Hogyan védhetik meg magukat a felhasználók
A felhasználóknak mindig ellenőrizniük kell a kriptovaluta-platformok hitelességét, mielőtt kapcsolatba lépnének velük, vagy tárcákat csatlakoztatnának. A domainnevek gondos vizsgálata elengedhetetlen, mivel a csalók gyakran használnak hasonmás domaineket a legitim szolgáltatások utánzására.
A következő óvintézkedések jelentősen csökkenthetik a kompromittálódás kockázatát:
- Csak hivatalos, ellenőrzött weboldalakhoz csatlakoztass tárcákat
- Kerüld a kéretlen tokenosztásokat vagy airdrop ajánlatokat
- A tárcakapcsolatok jóváhagyása előtt ellenőrizze az URL-eket
- Használjon böngészőbiztonsági eszközöket és megbízható kártevőirtó szoftvert
- Azonnal vonja vissza a gyanús tárcaengedélyeket, ha kapcsolat jött létre
Kritikus fontosságú óvatosnak lenni az „ingyenes kripto” promóciókkal kapcsolatban, különösen akkor, ha a weboldalak tárcahozzáférést kérnek. Már egyetlen jóváhagyási kérés egy csalárd oldalon is tartós pénzügyi veszteséget okozhat.