Grėsmių duomenų bazė Nesąžiningos svetainės NAYM žetono „Airdrop“ sukčiavimas

NAYM žetono „Airdrop“ sukčiavimas

Internetas siūlo begales bendravimo, investavimo ir inovacijų galimybių, tačiau jis taip pat yra palanki terpė sukčiams. Sukčiai nuolat tobulina savo taktiką, kad atrodytų įtikinamai, dažnai imituodami teisėtus prekių ženklus, projektus ar paslaugas. Kriptovaliutų sektoriuje, kur operacijos yra negrįžtamos, o vartotojų apsauga ribota, budrumas nėra neprivalomas, jis būtinas išlikimui.

NAYM žetonų sukčiavimo anatomija

Kibernetinio saugumo tyrėjai atskleidė sukčiavimo operaciją, nukreiptą prieš nieko neįtariančius kriptovaliutų vartotojus, prisidengiant „NAYM Token“ platinimu. Ši sukčiavimo operacija buvo aptikta domene claim-naym.vercel.app, tačiau gali būti vykdoma ir kitur. Ji apsimeta atstovaujanti tikrajai „Nayms“ platformai – teisėtai blokų grandinės paslaugai, skirtai prekybai su draudimu susijusiais vertybiniais popieriais ir rizika. Svarbu tai, kad ši netikra kampanija neturi jokio ryšio su oficialiu „Nayms“ projektu ar jokia kita autentiška kriptovaliutų iniciatyva.

Sukčiai teigia, kad vartotojai apdovanojami nemokamais NAYM žetonais ir premijomis. Iš tikrųjų kiekvienas, prijungiantis savo piniginę prie kenkėjiškos svetainės, autorizuoja kriptovaliutų nutekinimo įrankį – kenkėjišką kodą, skirtą išgauti turtą tiesiai iš susietos piniginės. Suteikus prieigą, nutekinimo įrankis gali įvertinti piniginės vertę, teikti pirmenybę didelės vertės turtui ir vykdyti vagystes būdais, kurie gali būti ne iš karto aptikti.

Kodėl kriptovaliuta yra sukčių rojus

Kriptovaliutų ekosistema yra unikaliai pažeidžiama sukčiavimo dėl kelių priežasčių:

Neatšaukiami sandoriai – perkėlus turtą, nėra centrinės institucijos, kuri galėtų atšaukti sandorį.

Anonimiškumas ir pseudonimai – blokų grandinės adresai tiesiogiai neatskleidžia savininko tapatybės, todėl sunku atsekti sukčius.

Pasaulinis pasiekiamumas – sukčiavimas gali akimirksniu nukreipti aukas bet kurioje šalyje be jokių geografinių apribojimų.

Reguliavimo priežiūros trūkumas – daugelyje regionų vis dar trūksta aiškių kriptovaliutų reglamentavimo taisyklių, todėl vartotojams suteikiama mažiau teisinės apsaugos.

Dėl šių savybių skaitmeninis turtas yra patrauklus taikinys nusikaltėliams ir verčia investuotojus labai pasikliauti asmeniniu kruopštumu ir saugumo praktika.

Kaip NAYM oro desantas vilioja aukas

Sukčiavimo būdu sukurtas NAYM puslapis veikia išnaudodamas pasitikėjimą ir skubumą. Jis imituoja teisėtą prekės ženklą ir žada vertingus atlygius, skatindamas vartotojus prijungti savo kriptovaliutų pinigines. Po autorizacijos kenkėjiškos išmaniosios sutartys išsunkia lėšas be aiškaus vartotojo žinios apie kiekvieną operaciją. Kadangi blokų grandinės judėjimai gali būti sudėtingi ir techniški, daugelis aukų apie tai nežino, kol tampa per vėlu.

Be piniginės ištuštinimo, kriptovaliutų sukčiavimas dažnai:

  • Surinkite piniginės prisijungimo duomenis sukčiavimo būdu.
  • Apgaulingai verčia vartotojus rankiniu būdu pervesti turtą į sukčių kontroliuojamas pinigines.

Sukčiavimo skatinimo taktika

NAYM žetonų sukčiavimo schema neapsiriboja vienu reklamos metodu. Nusikaltėliai naudoja kelis kanalus, kad platintų tinklą, įskaitant:

Kenkėjiška reklama ir įkyrūs iššokantys langai – skelbimai, žadami didžiuliai atlygiai mainais už piniginės prisijungimą, kartais net įterpti į pažeistas teisėtas svetaines.

Manipuliavimas socialiniuose tinkluose – pavogtos arba užgrobtos influencerių, projektų ir organizacijų paskyros, naudojamos sukčiavimo nuorodoms platinti įrašais ir asmeninėmis žinutėmis.

Spausdinimo klaidų taisymas ir sukčiai – netikri domenai, panašūs į tikrus, šlamšto el. laiškai, naršyklės pranešimai, SMS kampanijos ir reklaminės programos, siunčiančios tą patį apgaulingą puslapį.

Baigiamosios mintys

„NAYM Token Airdrop“ sukčiavimas yra vadovėlinis pavyzdys, kaip nusikaltėliai derina apsimetinėjimą, techninį išnaudojimą ir agresyvią reklamą, kad pavogtų kriptovaliutą. Atsižvelgiant į negrįžtamą blokų grandinės operacijų pobūdį ir šiuolaikinių sukčiavimo būdų sudėtingumą, vartotojai privalo kiekvieną netikėtą „airdrop“ ar piniginės prijungimo užklausą laikyti įtartina, kol neįrodyta kitaip. Kriptovaliutų srityje skepticizmas nėra cinizmas, tai savigyna.

Tendencijos

Labiausiai žiūrima

Įkeliama...