Veszély-adatbázis Rogue Websites Tonkeeper Airdrop átverés

Tonkeeper Airdrop átverés

Kiberbiztonsági kutatók azonosították a ton-keeper.pages.dev nevű csaló weboldalt, amely a legitim Tonkeeper kriptovaluta-tárcának ad ki magát, és egy hamis airdrop kampányt népszerűsít. A weboldal nem áll kapcsolatban a Tonkeeperrel vagy bármely legitim vállalattal, szervezettel vagy entitással. Ehelyett kizárólag azzal a céllal hozták létre, hogy megtévessze a kriptovaluta-felhasználókat, hogy felfedjék digitális eszközeiket.

Az eredeti Tonkeeper platform egy saját felügyeleti pénztárca, amelyet a TON blokklánchoz terveztek, lehetővé téve a felhasználók számára TON és más TON-alapú eszközök tárolását, vásárlását, fogadását és elköltését. A csaló oldal a pénztárca népszerűségét és hírnevét kihasználva másolja a márkajelzését, és hivatalos promóciós eseményként mutatja be magát.

Az ingyenes tokenek megtévesztő ígérete

A csalárd oldal meglátogatásakor a felhasználókat a Tonkeeper logója és egy üzenet fogadja, amely arra ösztönzi őket, hogy csatlakoztassák tárcájukat egy állítólagos airdrop-ügylet igényléséhez. A feltűnő „Pénztárca csatlakoztatása” gomb megerősíti azt az illúziót, hogy a promóció legitim.

A gomb kiválasztása után a látogatók egy TON Connect felületet kapnak, amelyen egy QR-kód és a kompatibilis tárcák listája található, beleértve a Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal és másokat. Az ismert tárcanevek feltüntetése a gyanú csökkentését és a felhasználók folytatásra ösztönzését célozza.

A pénztárca-kapcsolat azonnali lopáshoz vezet

Az úgynevezett airdrop csupán egy csali. Amint az áldozat csatlakoztatja a tárcáját, aktiválódik egy kriptovaluta-elszívó. Ez a rosszindulatú eszköz digitális eszközöket kíván átutalni az áldozat tárcájából a csalók által ellenőrzött címekre.

A folyamat gyakran másodpercek alatt lezajlik, és jellemzően nem igényel további beavatkozást az áldozat részéről. Mivel a blokklánc tranzakciók általában visszafordíthatatlanok, az ellopott pénzeszközök általában véglegesen elvesznek, így az áldozatoknak kevés vagy semmilyen esélyük sincs a visszaszerzésre.

Miért vonzza a kriptovaluta a csalókat?

A kriptovaluta-szektor továbbra is az egyik legvonzóbb környezet a kiberbűnözők számára. Számos jellemző teszi a digitális eszközöket különösen vonzóvá a csalók számára:

  • A blokklánc tranzakciók jellemzően visszafordíthatatlanok, így az ellopott pénzeszközök visszaszerzése nehézkes vagy lehetetlen.
  • A kriptovaluta-átutalások gyorsan, határokon átnyúlóan történhetnek, korlátozott beavatkozási lehetőségekkel.
  • Sok felhasználót vonzanak a gyors profit, az ingyenes tokenek és az exkluzív befektetési lehetőségek ígéretei.
  • Az ökoszisztéma decentralizált jellege számos lehetőséget teremt a bűnözők számára, hogy legitim projekteket és szolgáltatásokat utánozzanak.

A csalók tisztában vannak azzal, hogy az új tokenek bevezetését és az airdropokat övező izgalom impulzív cselekvésre késztetheti a felhasználókat, gyakran figyelmen kívül hagyva az alapvető biztonsági óvintézkedéseket.

Hogyan terjednek ezek a csalárd kampányok

A hamis kriptovaluta weboldalak ritkán egyetlen terjesztési módszert alkalmaznak. A kiberbűnözők gyakran több csatornát is használnak az áldozatok vonzására, beleértve:

  • Feltört vagy kitalált közösségi média fiókok, amelyek cégek, influenszerek vagy kriptovaluta projektek adataival szabadulnak meg.
  • Rosszindulatú hirdetések jelennek meg torrent platformokon és illegális streaming weboldalakon.
  • Adathalász e-mailek, amelyek hamis oldalakra mutató linkeket tartalmaznak.
  • Megtévesztő felugró ablakok, megtévesztő hirdetések és megbízhatatlan webhelyek által generált értesítések.
  • Olyan reklámprogram, amely a felhasználók beleegyezése nélkül átirányítja őket átverős oldalakra.

Több terjesztési technika egyidejű alkalmazásával a csalók jelentősen megnövelhetik a potenciális áldozatok számát.

Védje magát a hamis légcseppektől

Minden ingyenes kriptovaluta-jutalmat kínáló weboldalt óvatosan kell megközelíteni, különösen akkor, ha tárcakapcsolatot kér. A felhasználóknak mindig ellenőrizniük kell, hogy a promóciók a hivatalos platformról származnak-e, és alaposan meg kell vizsgálniuk a weboldal domainjét, mielőtt kapcsolatba lépnének vele.

A ton-keeper.pages.dev felfedezése újabb emlékeztetőül szolgál arra, hogy a kiberbűnözők gyakran megbízható kriptovaluta-szolgáltatások látszatát másolják digitális eszközök ellopása céljából. Egy tárca nem ellenőrzött webhelyhez való csatlakoztatása azonnali és visszafordíthatatlan következményekkel járhat, ezért az éberség és a megfelelő ellenőrzés elengedhetetlen biztosíték a kriptovaluta-ökoszisztémában.

Kapcsolódó hozzászólások

Betöltés...