Grėsmių duomenų bazė Nesąžiningos svetainės „Claim Wrapped Bitcoin“ (WBTC) sukčiavimas

„Claim Wrapped Bitcoin“ (WBTC) sukčiavimas

Skaitmeniniame amžiuje budrumas yra svarbesnis nei bet kada anksčiau. Sparčiai augant kriptovaliutoms ir decentralizuotam finansavimui, internetas tapo sukčių, norinčių išnaudoti neinformuotus asmenis, žaidimų aikštele. Nesąžiningos svetainės, apsimetinėjimo taktika ir žalingi įrankiai nuolat tobulėja, todėl vartotojams labai svarbu viską patikrinti prieš spustelint, prijungiant pinigines ar bendrinant jautrius duomenis.

Kriptovaliutų masalas: pretenzijomis apvyniota bitkoinų taktika

Kibernetinio saugumo ekspertai atskleidė sukčiavimo svetainę, kurios talpinimo adresas yra ipfs.interface.social ir kuri aktyviai mėgdžioja oficialią „Wrapped Bitcoin“ (WBTC) svetainę, siekdama apgauti kriptovaliutų vartotojus. Sukčiavimo puslapis vilioja lankytojus netikru WBTC apdovanojimų pažadu, ragindamas juos prijungti savo pinigines, kad būtų galima atsiimti prizą. Vartotojus reikia įspėti, kad oficiali WBTC svetainė neturi nieko bendra su šia schema.

Tačiau užuot gavę atlygį, vartotojai nesąmoningai aktyvuoja kriptovaliutų išsiurbimo įrankį – grėsmingą įrankį, skirtą tyliai pervesti lėšas iš jų piniginių. Kai operacija atliekama blokų grandinėje, ji tampa galutinė. Nėra galimybės atšaukti ar atšaukti veiksmų – tik prarastas turtas ir gailestis.

Tikroji WBTC platforma yra talpinama adresu wbtc.network ir nedalina žetonų pagal atsitiktinių atlygių schemas. Netikra versija išnaudoja šią painiavą ir tikisi, kad vartotojai greitai reaguos, o tik tada kritiškai mąstys.

Kodėl kriptovaliuta yra sukčių magnetas

Kriptovaliutų sektorius tapo sukčiavimo židiniu – ir ne be reikalo. Keletas blokų grandinės pagrindu veikiančių finansų savybių daro jį patrauklų kibernetiniams nusikaltėliams:

  • Anonimiškumas ir negrįžtamumas : dauguma kriptovaliutų operacijų yra pseudoniminės ir, patvirtinus, negrįžtamos. Dėl to pavogtas lėšas sunku atsekti ir neįmanoma susigrąžinti.
  • Decentralizacija : nėra centrinės institucijos, kuri galėtų įšaldyti, blokuoti ar atšaukti įtartinus sandorius.
  • Spartus įsisavinimas : Kasdien į kriptovaliutų erdvę ateina daug naujų vartotojų, kuriems dažnai trūksta techninių žinių. Tai sukuria didelį potencialių aukų ratą.
  • Didelė vertė ir likvidumas : kriptovaliutas galima greitai konvertuoti į tikrus pinigus, todėl jos tampa patraukliais vagysčių taikiniais.
  • Apsauga nuo sukčiavimo : blokų grandinės skaidrumas kartais suteikia vartotojams klaidingą saugumo jausmą – manyti, kad pati technologija juos apsaugos.

Šios savybės, nors ir suteikia galių teisėtam naudojimui, taip pat suteikia derlingą dirvą manipuliavimui ir piktnaudžiavimui.

Kaip šios taktikos plinta

Sukčiai, tokie kaip „ipfs.interface.social“, neveikia atskirai. Sukčiai naudoja įvairias taktikas, kad priviliotų aukas:

  • Apsimetinėjimas socialiniuose tinkluose : netikros paskyros tokiose platformose kaip „X“ (anksčiau „Twitter“) ir „Facebook“ skelbia nuorodas į sukčiavimo svetainę, dažnai apsimesdamos oficialiais WBTC atstovais.
  • Nesaugi reklama : nesąžiningi reklamos tinklai stumia šias sukčiavimo svetaines per reklamines juostas ir iššokančius langus torentų ar piratinio turinio svetainėse.
  • Sukčiavimo el. laiškai ir pažeisti tinklaraščiai : vartotojai gali gauti sukčiavimo el. laiškus arba patekti į apgaulingus puslapius iš nulaužtų „WordPress“ svetainių.
  • Tiesioginiai pranešimai ir apgaulingi raginimai : nepatikimos svetainės taip pat gali sukelti klaidinančius naršyklės pranešimus arba nukreipti vartotojus netikrais įspėjimais.

Dėl tokių plačiai paplitusių platinimo metodų net atsargūs vartotojai gali būti užklupti netikėtai.

Paprastos taisyklės, kaip išlikti saugiems

Kad apsisaugotumėte nuo tokios taktikos kaip „Claim WBTC drinaring“, visada:

  • Prieš sąveikaudami su bet kuria kriptovaliutų svetaine, atidžiai patikrinkite URL adresus.
  • Venkite jungti savo piniginės prie nežinomų ar įtartinų platformų.
  • Skeptiškai vertinkite netikėtus „atlygio“ pasiūlymus – jei jie skamba per gerai, kad būtų tiesa, greičiausiai taip ir yra.
  • Naudokite patikimą piniginės programinę įrangą, kuri įspėja apie nesaugias skaitmenines programas (dApps).
  • Būkite informuoti sekdami patikimas kibernetinio saugumo ir blokų grandinės bendruomenes.

Sukčiai pasikliauja greičiu ir netikėtumais. Skirkite akimirką dar kartą patikrinti šaltinius ir niekada neleiskite, kad skuba nusvertų atsargumą. Kriptovaliutų pasaulyje saugumas yra atsakomybė – ir tai prasideda nuo sąmoningumo.

Tendencijos

Labiausiai žiūrima

Įkeliama...