Merkl ösztönző kampány átverés
A körültekintés nélküli internetezés kifinomult csalásoknak teheti ki a felhasználókat, amelyek célja a bizalom és a kíváncsiság kihasználása. Ez különösen igaz a kriptovaluták piacán, ahol a csalók gyakran legitim szolgáltatásoknak adják ki magukat, hogy rávegyék az embereket értékes digitális eszközök feladására. A kiberbiztonsági kutatók megerősítették, hogy az úgynevezett Merkl ösztönző kampány egy olyan csalás, amelynek célja a kriptovaluták gyanútlan felhasználóktól való ellopása.
Tartalomjegyzék
A Merkl ösztönző kampány átverésének áttekintése
Biztonsági szakértők leplezték le a rendszert, miután egy megtévesztő e-mailt kaptak, amely egy látszólag blokklánc-jutalomértesítésnek tűnő üzenetet hirdetett. Az üzenet hamisan azt állítja, hogy a címzettek jutalmakat szereztek egy nemrégiben indított blokklánc-kampányból, és arra hívja őket, hogy fedezzék fel a jutalmakat, tekintsék meg a lehetőségeket, vagy férjenek hozzá egy irányítópulthoz tokenek igényléséhez.
A valóságban mind az e-mail, mind a linkelt weboldal csalárd, és figyelmen kívül kell hagyni őket.
Megtévesztő e-mailek, amelyek becsábítják az áldozatokat
A csaló e-mail stílusa egy blokklánc jutalmazási platform üzenetére hasonlít. Azt állítja, hogy az ösztönzőket a legutóbbi tárcatevékenységek alapján generálták, és egy kiemelt gombot, például az „Ösztönzők megtekintése” lehetőséget biztosít.
Erre a linkre kattintva a felhasználók egy hamis Merkl weboldalra, az app.merkl.online címre kerülnek, nem pedig a legitim merkl.xyz platformra. Az oldal pontosan utánozza a valódi oldal megjelenését, hogy hamis hitelesség érzetét keltse.
Egy hamis weboldal, amelyet pénztárcák ellopására hoztak létre
A hamisított Merkl oldal arra utasítja a látogatókat, hogy „importálják” tárcájukat a jutalmak eléréséhez. Az áldozatokat arra kérik, hogy adják meg titkos helyreállítási kifejezésüket (seed phrase) – a kriptovaluta-tárca főkulcsát.
Ezen információk megadásával a csalók teljes ellenőrzést szereznek a tárca felett. Ezzel a hozzáféréssel a csalók azonnal átutalhatják az összes pénzt az általuk ellenőrzött tárcákba, gyakorlatilag kiürítve az áldozat vagyonát.
Mi történik az ellopott kriptovalutával?
Miután a csalók hozzáférnek egy tárcához, a kriptovaluta jellemzően perceken belül átutalásra kerül. A hagyományos bankrendszerekkel ellentétben a blokklánc tranzakciók visszafordíthatatlanok. Általában nincs olyan hatóság, amely képes lenne befagyasztani vagy visszaszerezni az ellopott pénzeszközöket.
Ennek eredményeként a kriptovaluta-csalások áldozatai szinte mindig tartós anyagi veszteségeket szenvednek el.
Miért vonzza a kripto szektor annyi csalást?
A kriptovaluta számos tényező miatt az online csalások egyik fő célpontja:
Visszafordíthatatlan tranzakciók : Az elküldött pénzeszközöket nem lehet visszavonni.
Decentralizáció : Nincs központi szerv, amely beavatkozna vagy megoldaná a vitákat.
Álnévhasználat : A bűnözők elrejthetik a tárcacímeket, amelyek kevés nyomon követhetőséget biztosítanak.
Gyors alkalmazkodás és összetettség : Sok felhasználónak nincsenek mélyreható technikai ismeretei, ami rendkívül hatékonnyá teszi a pszichológiai manipulációt.
Magas pénzügyi ösztönzők : Egyetlen sikeres csalás is jelentős profitot termelhet.
Ezek a jellemzők teszik a kriptovalutákkal kapcsolatos platformokat különösen vonzóvá a gyors, alacsony kockázatú nyereségre vágyó csalók számára.
Más módokon találkozhatnak a felhasználók ezzel az átveréssel
Bár ez a kampány csaló e-maileken keresztül terjedt, a hasonló csalásokat gyakran a következőkön keresztül népszerűsítik:
- Hamis értesítések megbízhatatlan weboldalakról.
- Megtévesztő hirdetések, felugró ablakok és gombok kétes oldalakon.
- Rosszindulatú hirdetési hálózatok, amelyek gyakran megtalálhatók felnőtt oldalakon, illegális streaming oldalakon és torrent platformokon.
- Közösségi médián vagy üzenetküldő alkalmazásokon keresztül küldött átverős üzenetek.
- Reklámprogramokkal fertőzött rendszerek által megjelenített hirdetések.
- Minden váratlan kriptoval kapcsolatos jutalomértesítést gyanúsnak kell tekinteni.
Hogyan maradjunk védve
A kriptovaluta-csalások áldozatává válás kockázatának csökkentése érdekében:
- Interakció előtt gondosan ellenőrizze a platform domainjeit.
- Soha ne ossz meg tárca-helyreállítási kifejezéseket vagy privát kulcsokat.
- Légy óvatos a kéretlen jutalmakkal vagy airdrop értesítésekkel.
- Kerülje a váratlan e-mailekben vagy üzenetekben érkező linkekre kattintást.
- Alaposan tájékozódj a kriptoplatformokról, mielőtt tárcát csatlakoztatnál.
Záró gondolatok
A Merkl Incentives Campaign átverés hamis jutalomértesítéseket használ, hogy a felhasználókat egy csaló weboldalra csábítsa, amely tárca-helyreállítási kifejezéseket lop. Egy legitim platform személyazonosságának kiadásával a támadók ráveszik az áldozatokat, hogy feladják kriptovaluta-tárcáik feletti teljes irányítást. Az átutalás után a vagyon szinte mindig örökre elveszik.
A kriptovalutákkal kapcsolatos csalások elleni legerősebb védekezés továbbra is a következetes óvatosság, a gondos ellenőrzés és a tárcatitkok megosztásának szigorú megtagadása.