Origin Ether (oETH) Airdrop Scam
Skaitmeninis amžius atvėrė precedento neturintį patogumą ir ryšį, tačiau kartu atvėrė vartus daugybei internetinių sukčiavimo schemų. Visų pirma, kriptovaliutų sukčiavimas tapo sudėtingesnis ir dažnesnis, pasinaudojant vartotojų, siekiančių pelno decentralizuotuose finansuose, smalsumu ir ambicijomis. Viena iš tokių nerimą keliančių schemų yra netikra „Origin Ether“ (oETH) sukčiavimo schema – apgaulinga kampanija, kuria pasinaudojama teisėto blokų grandinės projekto reputacija, siekiant pavogti skaitmeninį turtą. Vartotojams naršant šiame nuolat besikeičiančiame skaitmeniniame pasaulyje, budrumas nėra neprivalomas, tai būtina.
Turinys
Netikras oETH oro išsiuntimas: sudėtinga gudrybė
Kibernetinio saugumo analitikai neseniai nustatė sukčiavimo svetainę „claim-originether.org“, kuri apsimeta teisėta „Origin Protocol“ platforma. Tačiau šis puslapis neturi jokio ryšio su ja ar kitais teisėtais projektais ar organizacijomis. Sukčiavimas vartotojams pateikia netikrą „airdrop“ įvykį, susietą su „Origin Ether“ (oETH), raginantį juos prijungti savo skaitmenines pinigines, kad būtų galima gauti nemokamų žetonų. Nieko neįtariančios aukos nesuvokia, kad ši svetainė yra kriptovaliutų švaistymo svetainė. Prisijungę prie piniginės, vartotojai nesąmoningai autorizuoja kenkėjiškas sutartis, kurios iš karto pradeda pervesti lėšas į sukčių kontroliuojamas pinigines.
Tai nėra pavienis atvejis. Nesąžininga svetainė ne tik imituoja originprotocol.com dizainą, bet ir gali lengvai vėl pasirodyti po kitais domenų vardais, dar labiau apsunkindama padėtį potencialioms aukoms. Todėl vien svetainės išvaizdos patikrinimas nebėra pakankama saugumo priemonė.
Kodėl kriptovaliutos yra pagrindinis sukčių taikinys
Kriptovaliutų erdvė turi keletą būdingų savybių, kurios ją daro ypač patrauklią sukčiams. Visų pirma, blokų grandinės operacijos yra negrįžtamos. Kai turtas išsiunčiamas, jo nebegalima atgauti, todėl kiekviena klaida ar neapgalvotas sprendimas gali būti pražūtingas.
Be to, kriptovaliutų ekosistema klesti dėl decentralizacijos ir pseudonimų suteikimo. Nors šios funkcijos suteikia vartotojams privatumo ir autonomijos, jos taip pat apsaugo kibernetinius nusikaltėlius nuo identifikavimo ar baudžiamojo persekiojimo. Skirtingai nuo tradicinės bankininkystės, kurioje taikomos apsaugos priemonės ir institucinė priežiūra, daugelis kriptovaliutų operacijų vykdomos naudojant išmaniąsias sutartis – kodą, kurį galima manipuliuoti siekiant apgauti.
Be to, spartus inovacijų tempas DeFi sektoriuje reiškia, kad vartotojai dažnai sąveikauja su naujomis platformomis ir protokolais iki galo nesuprasdami rizikos. Sukčiai pasinaudoja šia mokymosi kreive, kurdami įtikinamas populiarių platformų imitacijas ir viliodami pelningas tiesiogines transliacijas kaip masalą.
Kaip veikia oETH sukčiavimas
Netikra „oETH“ siuntimo iš interneto funkcija veikia išnaudodama piniginės leidimus. Kai vartotojas prijungia savo piniginę prie sukčiavimo puslapio, jis, dažnai to nežinodamas, raginamas patvirtinti išmaniąją sutartį. Ši sutartis leidžia pervesti turtą, suteikdama užpuolikui galimybę kontroliuoti aukos piniginės turinį. Tada lėšos automatiškai nuskaitomos, pirmiausia taikantis į didesnės vertės žetonus. Kadangi šios operacijos dažnai atrodo neaiškios arba įprastos, aukos gali nesuprasti, kad buvo apiplėštos, kol nebūna per vėlu.
Šią sukčiavimo schemą ypač pavojingą daro daugiakanalė reklamos strategija. Ji remiasi ne tik apgaulinga svetaine, bet ir naudojasi pažeistomis socialinės žiniasklaidos paskyromis, nesąžiningais skelbimais ir kitomis skaitmeninio šlamšto formomis, kad atrodytų teisėta. Nuo iššokančių langų užgrobtose svetainėse iki tiesioginių pranešimų iš nulaužtų influencerių paskyrų – sukčiavimas gali išryškėti ten, kur vartotojai mažiausiai tikisi.
Taktika, naudojama kriptovaliutų sukčiavimui skatinti
Sukčiavimo reklamos metodai tampa vis sudėtingesni. Štai dvi pagrindinės kategorijos, naudojamos tokiose kampanijose kaip oETH sukčiavimas:
Socialinė inžinerija ir apgaulingi pranešimai
Sukčiai dažnai išnaudoja nulaužtas paskyras, kad skleistų žinutes apie „išskirtinius“ pranešimus iš oro arba „skubias“ investavimo galimybes. Šie įrašai imituoja autentiškų šaltinių balsą ir prekės ženklą, todėl juos sunku atskirti nuo tikrų pranešimų.
Techniniai pažeidimai ir reklama
Naudodamiesi rašybos klaidomis, nesąžiningais reklamos tinklais ir netgi kenkėjiška reklama teisėtose svetainėse, sukčiai gali įterpti savo duomenis į kitaip patikimas naršymo aplinkas. Kai kuriuose skelbimuose yra scenarijų, galinčių inicijuoti ryšius su piniginėmis arba nukreipti į kenkėjiškus domenus.
Baigiamosios mintys: kaip išlikti saugiems
Kriptovaliuta siūlo milžinišką potencialą, tačiau norint ją naudoti, reikia griežtos skaitmeninės higienos. Visada atidžiai patikrinkite URL adresus, dar kartą patikrinkite „airdrop“ ar dovanų teisėtumą ir niekada neprisijunkite savo piniginės prie nepažįstamų ar nepageidaujamų platformų. Jei kažkas atrodo per gerai, kad būtų tiesa, ypač kriptovaliutų pasaulyje, dažniausiai taip ir yra.
Netikra „Origin Ether“ kriptovaliutų transakcija yra rimtas priminimas, kad šioje finansų srityje be sienų pasitikėjimą reikia užsitarnauti, o ne įsivaizduoti. Būkite skeptiški ir būkite saugūs.