Grėsmių duomenų bazė Nesąžiningos svetainės „Tonkeeper Airdrop“ sukčiai

„Tonkeeper Airdrop“ sukčiai

Kibernetinio saugumo tyrėjai nustatė, kad „ton-keeper.pages.dev“ yra apgaulinga svetainė, kuri apsimeta teisėta „Tonkeeper“ kriptovaliutų pinigine ir reklamuoja netikrą „airdrop“ kampaniją. Ši svetainė nėra susijusi su „Tonkeeper“ ar jokia kita teisėta įmone, organizacija ar subjektu. Ji buvo sukurta vien tam, kad apgautų kriptovaliutų naudotojus, priversdama juos atskleisti savo skaitmeninį turtą.

Tikroji „Tonkeeper“ platforma yra savarankiško saugojimo piniginė, sukurta TON blokų grandinei, leidžianti vartotojams saugoti, pirkti, gauti ir išleisti TON ir kitą TON pagrįstą turtą. Sukčiavimo puslapis išnaudoja šios piniginės populiarumą ir reputaciją, kopijuodamas jos prekės ženklą ir pristatydamas save kaip oficialų reklaminį renginį.

Apgaulingas nemokamų žetonų pažadas

Apsilankę apgaulingame puslapyje, vartotojai pasitinkami „Tonkeeper“ logotipu ir pranešimu, raginančiu juos prijungti savo pinigines, kad būtų galima pareikšti pretenzijas dėl tariamo „airdrop“ operacijos. Gerai matomas mygtukas „Prijungti piniginę“ sustiprina iliuziją, kad akcija yra teisėta.

Pasirinkus mygtuką, lankytojams pateikiama „TON Connect“ sąsaja su QR kodu ir suderinamų piniginių sąrašu, įskaitant „Tonkeeper“, „Wallet on Telegram“, „Gram Wallet“, „Tonhub“, „Bitget Wallet“, „Binance Wallet“, „OKX Wallet“, „Bybit Wallet“, „SafePal“ ir kitas. Atpažįstamų piniginių pavadinimų įtraukimas skirtas sumažinti įtarimą ir paskatinti vartotojus tęsti.

Piniginės ryšys veda prie tiesioginės vagystės

Vadinamasis „airdrop“ tėra masalas. Kai auka prijungia savo piniginę, aktyvuojamas kriptovaliutų nutekėjimo įrankis. Šis kenkėjiškas įrankis skirtas skaitmeniniam turtui pervesti iš aukos piniginės į sukčių kontroliuojamus adresus.

Šis procesas dažnai įvyksta per kelias sekundes ir paprastai nereikalauja jokios papildomos aukos intervencijos. Kadangi blokų grandinės operacijos paprastai yra negrįžtamos, pavogtos lėšos paprastai prarandamos visam laikui, todėl aukos turi mažai arba visai neturi galimybių jas atgauti.

Kodėl kriptovaliuta traukia sukčius

Kriptovaliutų sektorius išlieka viena patraukliausių aplinkų kibernetiniams nusikaltėliams. Kelios savybės daro skaitmeninį turtą ypač patrauklų sukčiams:

  • Blokų grandinės operacijos paprastai yra negrįžtamos, todėl pavogtas lėšas sunku arba neįmanoma atgauti.
  • Kriptovaliutų pervedimai gali vykti greitai tarpvalstybiniu mastu, o intervencijos galimybės yra ribotos.
  • Daugelį vartotojų traukia greito pelno, nemokamų žetonų ir išskirtinių investavimo galimybių pažadai.
  • Decentralizuotas ekosistemos pobūdis sukuria daugybę galimybių nusikaltėliams apsimesti teisėtais projektais ir paslaugomis.
  • Sukčiai supranta, kad naujų žetonų paleidimo ir išsiuntimo iš oro metu kilęs jaudulys gali paskatinti vartotojus elgtis impulsyviai, dažnai pamirštant pagrindines saugumo priemones.

    Kaip šios apgaulingos kampanijos plinta

    Netikrų kriptovaliutų svetainės retai naudoja vieną platinimo būdą. Kibernetiniai nusikaltėliai dažnai naudoja kelis kanalus aukoms pritraukti, įskaitant:

    • Užgrobtos arba sufabrikuotos socialinių tinklų paskyros, apsimetinėjančios įmonėmis, įtakingais asmenimis ar kriptovaliutų projektais.
    • Kenkėjiškos reklamos, rodomos torrentų platformose ir nelegaliose srautinio perdavimo svetainėse.
    • Sukčiavimo el. laiškai su nuorodomis į apgaulingus puslapius.
    • Klaidinantys iššokantys langai, apgaulingos reklamos ir nepatikimų svetainių generuojami pranešimai.
    • Reklaminė programa, kuri nukreipia vartotojus į apgaulingus puslapius be jų sutikimo.

    Naudodami kelis platinimo metodus vienu metu, sukčiai žymiai padidina potencialių aukų skaičių.

    Apsaugokite save nuo netikrų „Airdrops“

    Į bet kurią svetainę, siūlančią nemokamus kriptovaliutų atlygius, reikėtų žiūrėti atsargiai, ypač kai ji prašo prijungti piniginę. Vartotojai visada turėtų patikrinti, ar reklamos yra iš oficialios platformos, ir atidžiai išnagrinėti svetainės domeną prieš sąveikaudami su ja.

    „ton-keeper.pages.dev“ aptikimas dar kartą primena, kad kibernetiniai nusikaltėliai dažnai atkartoja patikimų kriptovaliutų paslaugų teikėjų veiklą, kad pavogtų skaitmeninį turtą. Piniginės susiejimas su nepatvirtinta svetaine gali turėti tiesioginių ir negrįžtamų pasekmių, todėl budrumas ir tinkamas patikrinimas yra būtinos kriptovaliutų ekosistemos apsaugos priemonės.

    Susiję įrašai

    Įkeliama...