Veszély-adatbázis Phishing Hubsync-dev átverés

Hubsync-dev átverés

A Hubsync-dev átverést jelenleg a hubsync-dev.pages[.]dev webhelyen hirdetik, de számos más tartományon is tárolható. Ez a rosszindulatú rendszer legitim platformnak álcázza magát a kriptovaluta pénztárcák szinkronizálására. A megígért szolgáltatás helyett az a cél, hogy megtévessze a felhasználókat pénztárca bejelentkezési adataik felfedésével, ami jelentős anyagi veszteségekhez vezet.

A kriptográfiai csalások skálája

A Szövetségi Kereskedelmi Bizottság (FTC) szerint 2021 eleje óta több mint 46 000 személy számolt be arról, hogy több mint egymilliárd dollárt veszített kriptovaluta-csalás miatt. Ez minden negyedik bejelentett elveszett dollárból megdöbbentő egyet jelent, így a kriptográfiai csalások elterjedtebbek, mint bármely más típusú pénzügyi csalás.

Hogyan működik a Hubsync-dev átverés

  • Hamis decentralizált protokoll : A Hubsync-dev átverés egy decentralizált protokollként jelenik meg, amelyet arra terveztek, hogy szinkronizálja a digitális pénztárcákat a decentralizált alkalmazásokkal (dApps). Alapvető fontosságú annak megértése, hogy ez a rendszer nem kapcsolódik semmilyen legitim platformhoz vagy entitáshoz.
  • Adathalászati mechanizmus : Az átverés adathalász webhelyként működik. Amikor a felhasználók kapcsolatba lépnek a hamis oldallal, és megpróbálják csatlakoztatni pénztárcájukat, hibákat észlelnek. Ezután a rendszer felkéri őket, hogy próbálják meg újra, vagy manuálisan kapcsolják össze pénztárcájukat a bejelentkezési hitelesítő adataik megadásával. Mivel a csatlakozási kísérletek kudarcot vallanak, a felhasználókat becsapják jelszavaik megadására. Az adathalász webhely rögzíti ezeket az információkat, és elküldi a csalóknak.

Következmények

Amint a csalók birtokában vannak a bejelentkezési adatoknak, átvehetik az irányítást az áldozatok digitális pénztárcája felett, és ellophatják a benne tárolt pénzeszközöket. Tekintettel a kriptovaluta-tranzakciók szinte követhetetlen természetére, az áldozatok nem tudják visszaszerezni ellopott vagyonukat.

Gyakori kriptovaluta csalások

Friss példák

Néhány legutóbbi példa a kriptocsalásokra:

  • MultiversX (EGLD) jutalmak
  • AZUKI Elementals
  • Kinto Claim
  • CoinMarketCap token előértékesítés
  • Fantasy On Blast Airdrop
  • Igényelje a PinkSale tokeneket
  • Igényeljen $GFOX tokeneket
  • Alkalmazott módszerek

    A kriptovaluta csalások általában három fő kategóriába sorolhatók:

    1. A Wallet bejelentkezési adatainak adathalászata.
    2. Leürítő mechanizmusok használata a fedezetlen pénztárcákból származó pénzek kiszívására.
    3. A felhasználók becsapása arra, hogy manuálisan utaljanak át pénzt a csalók tulajdonában lévő pénztárcákba.

    A csalók gyakran hamis állításokat alkalmaznak, hogy elnyerjék az áldozatok bizalmát, például a pénztárca szinkronizálásának ígéreteit, új érmék/token promóciókat, airdropsokat/ajándékokat, fiók- vagy pénztárcaproblémákat, biztonsági frissítéseket és gyanús tevékenységek észlelését.

    Az átverő webhelyek felismerése és elkerülése

    Az online csalásokat gyakran szélhámos hirdetési hálózatokon, spam e-maileken, közvetlen üzeneteken, tolakodó hirdetéseken (rosszindulatú hirdetések), rosszul beírt URL-eken (tiposquatting) és reklámprogramokon keresztül népszerűsítik. A közösségi média spamje különösen elterjedt, a feltört fiókokat csalárd üzenetek közzétételére használják. Ezenkívül a rosszindulatú reklámozás előugró ablakai kriptovaluta-elvezető szkripteket hajthatnak végre.

    Annak érdekében, hogy ne essen áldozatául ezeknek a csalásoknak, rendkívül fontos, hogy böngészés közben legyen éber:

    • Ügyeljen az URL-ekre, és gondosan írja be őket.
    • Legyen szkeptikus az olyan reklámokkal és ajánlatokkal kapcsolatban, amelyek túl szépnek tűnnek ahhoz, hogy igazak legyenek.
    • Megtagadja a gyanús weboldalak böngészőértesítések küldését.
    • Kerülje a kalózprogramokat/médiát vagy más kétes szolgáltatásokat kínáló webhelyeket.
    • Legyen óvatos a bejövő e-mailekkel és üzenetekkel; ne nyissa meg a gyanús levél mellékleteit vagy hivatkozásait.
    • Csak hivatalos és ellenőrzött forrásokból töltsön le szoftvert, egyéni telepítési beállításokkal a mellékelt reklámprogramok elkerülése érdekében.

    Mit kell tenni, ha fertőzött

    Ha számítógépe fertőzött, futtasson egy ellenőrzést egy kártevőirtó alkalmazással, hogy automatikusan kiküszöbölje az összes fenyegetést.

    A Hubsync-dev átverés éles emlékeztető a kriptovaluta-csalások egyre kifinomultabbá válására. Ha megértik, hogyan működnek ezek a csalások, és szigorú online biztonsági gyakorlatokat alkalmaznak, a felhasználók jobban megvédhetik digitális eszközeiket a rosszindulatú szereplőktől. Legyen tájékozott, legyen éber, és mindig ellenőrizze az online platformok hitelességét, mielőtt kapcsolatba lép velük.


    Hubsync-dev átverés videó

    Tipp: Kapcsolja BE a hangot, és nézze meg a videót teljes képernyős módban .

    Felkapott

    Legnézettebb

    Betöltés...