Veszély-adatbázis Rogue Websites Avantis (AVNT) Airdrop átverés

Avantis (AVNT) Airdrop átverés

Kiberbiztonsági kutatók a claim.avantishub.org oldalt egy csaló kriptovaluta weboldalként azonosították, amely egy hamis „$AVNT Token Airdrop 2” kampányt népszerűsít. Az oldal célja, hogy a legitim Avantis platformot utánozza, és rávegye a felhasználókat, hogy csatlakoztassák kriptovaluta-tárcáikat. Amint egy tárca csatlakozik, egy rosszindulatú kriptovaluta-elszívó aktiválódik, amely lehetővé teszi a támadók számára, hogy automatikusan digitális eszközöket lopjanak.

Fontos megjegyezni, hogy ez az átverős oldal nem áll kapcsolatban a legitim Avantis platformmal, semmilyen hivatalos kriptovaluta-szervezettel vagy valódi blokklánc-entitással. Az egyetlen legitim Avantis weboldal az Avantis.

Hogyan működik a hamis AVNT Airdrop

A csaló weboldal hamisan hirdet egy második „$AVNT Token Airdrop” eseményt, azt állítva, hogy a felhasználók jogosultak lehetnek ingyenes AVNT tokenekre, ha korábban kereskedtek az Avantison vagy likviditásszolgáltatóként vettek részt. A csalás a valódi platform hírnevét kihasználva hamis legitimitásérzetet kelt.

A látogatókat arra ösztönzik, hogy kattintsanak egy jól látható „AVNT igénylése” gombra. A gombbal való interakció után az oldal arra kéri a felhasználókat, hogy csatlakoztassák kriptovaluta-tárcáikat különböző tárcaszolgáltatókon keresztül, beleértve a MetaMaskot, a Rainbow-t, a WalletConnectet, a Base Account-ot és több száz további tárcaopciót. Ez a széleskörű kompatibilitás a potenciális áldozatok számának maximalizálását célozza.

Miután a tárcakapcsolat jóváhagyásra kerül, a rosszindulatú szkript elindít egy kriptovaluta-elszívást. Ez az eszköz csendben átutalja a pénzt az áldozat tárcájából a kiberbűnözők által ellenőrzött címekre. Sok esetben a felhasználóknak nem kell további műveleteket engedélyezniük ahhoz, hogy a lopás megtörténjen.

Az igazi Avantis platform megszemélyesítése

A legitim Avantis platform decentralizált, örökös kereskedési protokollként működik a Base blokkláncon. Lehetővé teszi a felhasználók számára, hogy tőkeáttétellel kereskedjenek kriptovalutákkal, és jutalmakat szerezzenek a kereskedési aktivitáshoz és a likviditás biztosításához kötött Trading XP és Liquidity XP rendszereken keresztül.

A claim.avantishub.org mögött álló csalók a hiteles platformhoz kapcsolódó márkajelzést és terminológiát használják ki, hogy a hamis kampányt hihetőnek tüntessék fel. A csalárd domainnek azonban nincs kapcsolata az eredeti Avantis projekttel vagy annak hivatalos működésével.

Miért olyan veszélyesek a kriptovalutákat elszívó csalások?

A kriptovaluta-elszívó támadások továbbra is a kriptocsalás egyik legkárosabb formája, mivel a blokklánc tranzakciók általában visszafordíthatatlanok. Miután a pénzeszközöket átutalták egy feltört tárcából, az áldozatok általában nem tudják visszaszerezni a vagyonukat.

A csalárd airdrop kampányok gyakran a pszichológiai manipuláció taktikájára épülnek, amelyek a felhasználókat gyors cselekvésre kényszerítik. Az ingyenes tokenek, exkluzív jogosultság vagy korlátozott ideig elérhető jutalmak ígéreteit gyakran használják a potenciális áldozatok manipulálására, hogy csökkentsék a védelem szintjét.

Ezek a csalások különösen hatékonyak, mivel megbízható márkákat, platformokat és kripto-ökoszisztémákat utánoznak, miközben professzionális megjelenésű felületeket mutatnak be, amelyek a legitim decentralizált pénzügyi szolgáltatásokra hasonlítanak.

Gyakori módszerek a hamis Airdrop oldalak terjesztésére

A kiberbűnözők számos megtévesztő csatornán keresztül terjesztenek hamis kriptovaluta-oldalakat. A kutatók megfigyelték, hogy az olyan csalásokat, mint a hamis AVNT oldal, gyakran feltört weboldalak, hamis közösségi média profilok és rosszindulatú hirdetési hálózatok segítségével népszerűsítik.

A leggyakoribb terjesztési módszerek közé tartozik:

  • Feltört WordPress webhelyek, amelyek adathalász oldalakra irányítják át a látogatókat
  • Csalárd közösségi média fiókok, amelyek kriptoprojekteknek, hírességeknek vagy vállalatoknak adják ki magukat
  • Rosszindulatú hirdetések és megtévesztő felugró ablakok megbízhatatlan weboldalakon
  • Böngészőértesítési spam és reklámprogramok által kiváltott átirányítások
  • Hamis kriptovalutákkal kapcsolatos kampányokra mutató linkeket tartalmazó adathalász e-mailek

Ezek az elosztási módszerek úgy lettek kialakítva, hogy egyszerre keltsenek sürgősséget és bizalmat, növelve annak valószínűségét, hogy a felhasználók a platform megfelelő ellenőrzése nélkül csatlakoztatják tárcáikat.

Hogyan védhetik meg magukat a felhasználók

A felhasználóknak mindig ellenőrizniük kell a kriptovaluta-platformok hitelességét, mielőtt kapcsolatba lépnének velük, vagy tárcákat csatlakoztatnának. A domainnevek gondos vizsgálata elengedhetetlen, mivel a csalók gyakran használnak hasonmás domaineket a legitim szolgáltatások utánzására.

A következő óvintézkedések jelentősen csökkenthetik a kompromittálódás kockázatát:

  • Csak hivatalos, ellenőrzött weboldalakhoz csatlakoztass tárcákat
  • Kerüld a kéretlen tokenosztásokat vagy airdrop ajánlatokat
  • A tárcakapcsolatok jóváhagyása előtt ellenőrizze az URL-eket
  • Használjon böngészőbiztonsági eszközöket és megbízható kártevőirtó szoftvert
  • Azonnal vonja vissza a gyanús tárcaengedélyeket, ha kapcsolat jött létre

Kritikus fontosságú óvatosnak lenni az „ingyenes kripto” promóciókkal kapcsolatban, különösen akkor, ha a weboldalak tárcahozzáférést kérnek. Már egyetlen jóváhagyási kérés egy csalárd oldalon is tartós pénzügyi veszteséget okozhat.

Felkapott

Legnézettebb

Betöltés...