Tonkeeper Airdrop átverés
Kiberbiztonsági kutatók azonosították a ton-keeper.pages.dev nevű csaló weboldalt, amely a legitim Tonkeeper kriptovaluta-tárcának ad ki magát, és egy hamis airdrop kampányt népszerűsít. A weboldal nem áll kapcsolatban a Tonkeeperrel vagy bármely legitim vállalattal, szervezettel vagy entitással. Ehelyett kizárólag azzal a céllal hozták létre, hogy megtévessze a kriptovaluta-felhasználókat, hogy felfedjék digitális eszközeiket.
Az eredeti Tonkeeper platform egy saját felügyeleti pénztárca, amelyet a TON blokklánchoz terveztek, lehetővé téve a felhasználók számára TON és más TON-alapú eszközök tárolását, vásárlását, fogadását és elköltését. A csaló oldal a pénztárca népszerűségét és hírnevét kihasználva másolja a márkajelzését, és hivatalos promóciós eseményként mutatja be magát.
Tartalomjegyzék
Az ingyenes tokenek megtévesztő ígérete
A csalárd oldal meglátogatásakor a felhasználókat a Tonkeeper logója és egy üzenet fogadja, amely arra ösztönzi őket, hogy csatlakoztassák tárcájukat egy állítólagos airdrop-ügylet igényléséhez. A feltűnő „Pénztárca csatlakoztatása” gomb megerősíti azt az illúziót, hogy a promóció legitim.
A gomb kiválasztása után a látogatók egy TON Connect felületet kapnak, amelyen egy QR-kód és a kompatibilis tárcák listája található, beleértve a Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal és másokat. Az ismert tárcanevek feltüntetése a gyanú csökkentését és a felhasználók folytatásra ösztönzését célozza.
A pénztárca-kapcsolat azonnali lopáshoz vezet
Az úgynevezett airdrop csupán egy csali. Amint az áldozat csatlakoztatja a tárcáját, aktiválódik egy kriptovaluta-elszívó. Ez a rosszindulatú eszköz digitális eszközöket kíván átutalni az áldozat tárcájából a csalók által ellenőrzött címekre.
A folyamat gyakran másodpercek alatt lezajlik, és jellemzően nem igényel további beavatkozást az áldozat részéről. Mivel a blokklánc tranzakciók általában visszafordíthatatlanok, az ellopott pénzeszközök általában véglegesen elvesznek, így az áldozatoknak kevés vagy semmilyen esélyük sincs a visszaszerzésre.
Miért vonzza a kriptovaluta a csalókat?
A kriptovaluta-szektor továbbra is az egyik legvonzóbb környezet a kiberbűnözők számára. Számos jellemző teszi a digitális eszközöket különösen vonzóvá a csalók számára:
- A blokklánc tranzakciók jellemzően visszafordíthatatlanok, így az ellopott pénzeszközök visszaszerzése nehézkes vagy lehetetlen.
- A kriptovaluta-átutalások gyorsan, határokon átnyúlóan történhetnek, korlátozott beavatkozási lehetőségekkel.
- Sok felhasználót vonzanak a gyors profit, az ingyenes tokenek és az exkluzív befektetési lehetőségek ígéretei.
- Az ökoszisztéma decentralizált jellege számos lehetőséget teremt a bűnözők számára, hogy legitim projekteket és szolgáltatásokat utánozzanak.
A csalók tisztában vannak azzal, hogy az új tokenek bevezetését és az airdropokat övező izgalom impulzív cselekvésre késztetheti a felhasználókat, gyakran figyelmen kívül hagyva az alapvető biztonsági óvintézkedéseket.
Hogyan terjednek ezek a csalárd kampányok
A hamis kriptovaluta weboldalak ritkán egyetlen terjesztési módszert alkalmaznak. A kiberbűnözők gyakran több csatornát is használnak az áldozatok vonzására, beleértve:
- Feltört vagy kitalált közösségi média fiókok, amelyek cégek, influenszerek vagy kriptovaluta projektek adataival szabadulnak meg.
- Rosszindulatú hirdetések jelennek meg torrent platformokon és illegális streaming weboldalakon.
- Adathalász e-mailek, amelyek hamis oldalakra mutató linkeket tartalmaznak.
- Megtévesztő felugró ablakok, megtévesztő hirdetések és megbízhatatlan webhelyek által generált értesítések.
- Olyan reklámprogram, amely a felhasználók beleegyezése nélkül átirányítja őket átverős oldalakra.
Több terjesztési technika egyidejű alkalmazásával a csalók jelentősen megnövelhetik a potenciális áldozatok számát.
Védje magát a hamis légcseppektől
Minden ingyenes kriptovaluta-jutalmat kínáló weboldalt óvatosan kell megközelíteni, különösen akkor, ha tárcakapcsolatot kér. A felhasználóknak mindig ellenőrizniük kell, hogy a promóciók a hivatalos platformról származnak-e, és alaposan meg kell vizsgálniuk a weboldal domainjét, mielőtt kapcsolatba lépnének vele.
A ton-keeper.pages.dev felfedezése újabb emlékeztetőül szolgál arra, hogy a kiberbűnözők gyakran megbízható kriptovaluta-szolgáltatások látszatát másolják digitális eszközök ellopása céljából. Egy tárca nem ellenőrzött webhelyhez való csatlakoztatása azonnali és visszafordíthatatlan következményekkel járhat, ezért az éberség és a megfelelő ellenőrzés elengedhetetlen biztosíték a kriptovaluta-ökoszisztémában.