Veszély-adatbázis Rogue Websites Merkl ösztönző kampány átverés

Merkl ösztönző kampány átverés

A körültekintés nélküli internetezés kifinomult csalásoknak teheti ki a felhasználókat, amelyek célja a bizalom és a kíváncsiság kihasználása. Ez különösen igaz a kriptovaluták piacán, ahol a csalók gyakran legitim szolgáltatásoknak adják ki magukat, hogy rávegyék az embereket értékes digitális eszközök feladására. A kiberbiztonsági kutatók megerősítették, hogy az úgynevezett Merkl ösztönző kampány egy olyan csalás, amelynek célja a kriptovaluták gyanútlan felhasználóktól való ellopása.

A Merkl ösztönző kampány átverésének áttekintése

Biztonsági szakértők leplezték le a rendszert, miután egy megtévesztő e-mailt kaptak, amely egy látszólag blokklánc-jutalomértesítésnek tűnő üzenetet hirdetett. Az üzenet hamisan azt állítja, hogy a címzettek jutalmakat szereztek egy nemrégiben indított blokklánc-kampányból, és arra hívja őket, hogy fedezzék fel a jutalmakat, tekintsék meg a lehetőségeket, vagy férjenek hozzá egy irányítópulthoz tokenek igényléséhez.

A valóságban mind az e-mail, mind a linkelt weboldal csalárd, és figyelmen kívül kell hagyni őket.

Megtévesztő e-mailek, amelyek becsábítják az áldozatokat

A csaló e-mail stílusa egy blokklánc jutalmazási platform üzenetére hasonlít. Azt állítja, hogy az ösztönzőket a legutóbbi tárcatevékenységek alapján generálták, és egy kiemelt gombot, például az „Ösztönzők megtekintése” lehetőséget biztosít.

Erre a linkre kattintva a felhasználók egy hamis Merkl weboldalra, az app.merkl.online címre kerülnek, nem pedig a legitim merkl.xyz platformra. Az oldal pontosan utánozza a valódi oldal megjelenését, hogy hamis hitelesség érzetét keltse.

Egy hamis weboldal, amelyet pénztárcák ellopására hoztak létre

A hamisított Merkl oldal arra utasítja a látogatókat, hogy „importálják” tárcájukat a jutalmak eléréséhez. Az áldozatokat arra kérik, hogy adják meg titkos helyreállítási kifejezésüket (seed phrase) – a kriptovaluta-tárca főkulcsát.

Ezen információk megadásával a csalók teljes ellenőrzést szereznek a tárca felett. Ezzel a hozzáféréssel a csalók azonnal átutalhatják az összes pénzt az általuk ellenőrzött tárcákba, gyakorlatilag kiürítve az áldozat vagyonát.

Mi történik az ellopott kriptovalutával?

Miután a csalók hozzáférnek egy tárcához, a kriptovaluta jellemzően perceken belül átutalásra kerül. A hagyományos bankrendszerekkel ellentétben a blokklánc tranzakciók visszafordíthatatlanok. Általában nincs olyan hatóság, amely képes lenne befagyasztani vagy visszaszerezni az ellopott pénzeszközöket.

Ennek eredményeként a kriptovaluta-csalások áldozatai szinte mindig tartós anyagi veszteségeket szenvednek el.

Miért vonzza a kripto szektor annyi csalást?

A kriptovaluta számos tényező miatt az online csalások egyik fő célpontja:

Visszafordíthatatlan tranzakciók : Az elküldött pénzeszközöket nem lehet visszavonni.

Decentralizáció : Nincs központi szerv, amely beavatkozna vagy megoldaná a vitákat.

Álnévhasználat : A bűnözők elrejthetik a tárcacímeket, amelyek kevés nyomon követhetőséget biztosítanak.

Gyors alkalmazkodás és összetettség : Sok felhasználónak nincsenek mélyreható technikai ismeretei, ami rendkívül hatékonnyá teszi a pszichológiai manipulációt.

Magas pénzügyi ösztönzők : Egyetlen sikeres csalás is jelentős profitot termelhet.

Ezek a jellemzők teszik a kriptovalutákkal kapcsolatos platformokat különösen vonzóvá a gyors, alacsony kockázatú nyereségre vágyó csalók számára.

Más módokon találkozhatnak a felhasználók ezzel az átveréssel

Bár ez a kampány csaló e-maileken keresztül terjedt, a hasonló csalásokat gyakran a következőkön keresztül népszerűsítik:

  • Hamis értesítések megbízhatatlan weboldalakról.
  • Megtévesztő hirdetések, felugró ablakok és gombok kétes oldalakon.
  • Rosszindulatú hirdetési hálózatok, amelyek gyakran megtalálhatók felnőtt oldalakon, illegális streaming oldalakon és torrent platformokon.
  • Közösségi médián vagy üzenetküldő alkalmazásokon keresztül küldött átverős üzenetek.
  • Reklámprogramokkal fertőzött rendszerek által megjelenített hirdetések.
  • Minden váratlan kriptoval kapcsolatos jutalomértesítést gyanúsnak kell tekinteni.

Hogyan maradjunk védve

A kriptovaluta-csalások áldozatává válás kockázatának csökkentése érdekében:

  • Interakció előtt gondosan ellenőrizze a platform domainjeit.
  • Soha ne ossz meg tárca-helyreállítási kifejezéseket vagy privát kulcsokat.
  • Légy óvatos a kéretlen jutalmakkal vagy airdrop értesítésekkel.
  • Kerülje a váratlan e-mailekben vagy üzenetekben érkező linkekre kattintást.
  • Alaposan tájékozódj a kriptoplatformokról, mielőtt tárcát csatlakoztatnál.

Záró gondolatok

A Merkl Incentives Campaign átverés hamis jutalomértesítéseket használ, hogy a felhasználókat egy csaló weboldalra csábítsa, amely tárca-helyreállítási kifejezéseket lop. Egy legitim platform személyazonosságának kiadásával a támadók ráveszik az áldozatokat, hogy feladják kriptovaluta-tárcáik feletti teljes irányítást. Az átutalás után a vagyon szinte mindig örökre elveszik.

A kriptovalutákkal kapcsolatos csalások elleni legerősebb védekezés továbbra is a következetes óvatosság, a gondos ellenőrzés és a tárcatitkok megosztásának szigorú megtagadása.

Felkapott

Legnézettebb

Betöltés...