Grėsmių duomenų bazė Nesąžiningos svetainės „Xaman“ mėnesinio XRP išleidimo sukčiavimas

„Xaman“ mėnesinio XRP išleidimo sukčiavimas

Kibernetiniai nusikaltėliai naudoja apgaulingas svetaines, kad taikytųsi į XRP turėtojus, naudodami apgaulingą schemą, paprastai vadinamą „Xaman Monthly XRP Release“ sukčiavimu. Operacija remiasi netikromis platformomis, kurios imituoja teisėtą „Xaman“ platformą, bandant įtikinti vartotojus, kad jie gali gauti nemokamų XRP apdovanojimų, mėnesinių išmokėjimų arba dalyvauti specialiuose konkursuose.

Sukčiavimas buvo susietas su mažiausiai dviem kenkėjiškais domenais: „xamanwallet-token.pro“ ir „xaman-wallet.com“. Šios svetainės nėra susijusios su teisėta „Xaman“ platforma ar jokia patikima įmone, organizacija ar oficialia „XRP Ledger“ paslauga.

Tikroji „Xaman“ platforma ir padirbtos kopijos

Autentiška „Xaman“ platforma yra saugumu paremta savikontrolės piniginė, sukurta „XRP Ledger“ ekosistemai. Ji leidžia vartotojams ir kūrėjams saugiai bendrauti, užtikrinant, kad privatūs raktai būtų saugomi tik vartotojų įrenginiuose ir niekada nebūtų bendrinami su išoriniais asmenimis.

Sukčiavimo svetainės imituoja teisėtos platformos išvaizdą ir prekės ženklą, kad sukurtų klaidingą pasitikėjimo įspūdį. Viena iš netikrų svetainių teigia, kad vartotojai gali prisijungti prie „XAMAN airdrop“, o kita žada vartotojams mėnesinį atlygį, lygų 10 % jų XRP atsargų. Šie pasiūlymai yra visiškai išgalvoti ir sukurti vien tam, kad priviliotų aukas prijungti savo kriptovaliutų pinigines.

Kaip sukčiai vagia kriptovaliutą

Sukčiavimas vyksta pagal įprastą kriptovaliutų sukčiavimo operacijų modelį. Aukos skatinamos prijungti savo pinigines, pretekstu gauti atlygį arba patvirtinti tinkamumą XRP išmokoms.

Kai piniginė prijungiama, kenkėjiška svetainė aktyvuoja kriptovaliutų išsiurbimo įrankį. Tai specialiai sukurtas įrankis, leidžiantis užpuolikams perkelti skaitmeninį turtą tiesiai iš aukos piniginės į sukčių kontroliuojamas pinigines.

Skirtingai nuo tradicinių bankinių operacijų, blokų grandinės pervedimai paprastai yra negrįžtami po patvirtinimo. Todėl aukos, praradusios kriptovaliutą per šias schemas, dažnai negali atgauti savo lėšų.

Sukčiavimas sėkmingas, nes jis užmaskuoja vagystės mechanizmą, slypintį už įtikinamų reklaminių teiginių ir prekės ženklo, kuris iš pirmo žvilgsnio atrodo teisėtas.

Įspėjamieji ženklai, rodantys kriptovaliutų sukčiavimą

Keletas įspėjamųjų ženklų atskleidžia šių svetainių apgaulingą pobūdį:

  • Nerealūs nemokamų XRP apdovanojimų arba garantuotų mėnesinių išmokų pažadai
  • Prašymai prijungti kriptovaliutų pinigines, kad būtų galima gauti išmokas
  • Domenai, kurie imituoja teisėtus kriptovaliutų prekės ženklus, bet naudoja skirtingus interneto adresus
  • Skubi kalba, skatinanti vartotojus greitai veikti, kol dar nepasibaigė apdovanojimų galiojimo laikas
  • Prastai patikrintos reklaminės kampanijos, neturinčios oficialaus patvirtinimo iš patikimų šaltinių

Prieš naudodamiesi bet kokiu su kriptovaliutomis susijusiu pasiūlymu, vartotojai visada turėtų atidžiai patikrinti svetainių URL ir patvirtinti pranešimus oficialiais įmonės kanalais.

Kaip reklamuojami šie apgaulingi puslapiai

Sukčiai, besislepiantys už kriptovaliutų schemų, dažnai naudoja agresyvią ir klaidinančią reklamos taktiką, kad pritrauktų aukas. Sukčiavimo kampanijos, tokios kaip „Xaman Monthly XRP Release“ sukčiavimas, dažnai platinamos per nulaužtas arba netikras paskyras tokiose platformose kaip „Facebook“, „X“ („Twitter“) ir „YouTube“.

Daugeliu atvejų pažeistos svetainės, įskaitant nulaužtus „WordPress“ puslapius, yra naudojamos lankytojams nukreipti į sukčiavimo portalus. Kibernetiniai nusikaltėliai taip pat piktnaudžiauja rizikingais reklamos tinklais, dažnai siejamais su torentų svetainėmis, nelegaliomis srautinio perdavimo paslaugomis ir kitomis nesaugiomis internetinėmis platformomis.

Papildomi platinimo būdai apima:

  • Klaidinantys skelbimai ir netikri iššokantys įspėjimai
  • Netikri atsisiuntimo mygtukai, skirti nukreipti vartotojus
  • Sukčiavimo el. laiškai, apsimetantys patikimomis paslaugomis
  • Naršyklės pranešimų šlamštas iš nepatikimų svetainių
  • Reklamos, rodomos per reklamines programas arba potencialiai nepageidaujamas programas

Ši taktika skirta daryti spaudimą vartotojams arba juos manipuliuoti, kad jie apsilankytų kenkėjiškuose puslapiuose, atidžiai nepatikrinus jų teisėtumo.

Kriptovaliutų piniginių apsauga nuo panašių grėsmių

Kriptovaliutų naudotojai turėtų būti atsargūs, kai susiduria su internetinėmis akcijomis, susijusiomis su dovanomis, „airdrop“ akcijomis ar garantuota grąža. Sukčiai dažnai išnaudoja žinomų kriptovaliutų prekių ženklų populiarumą, kad įgytų patikimumo ir apgautų aukas, priversdami jas patvirtinti kenkėjiškas piniginės jungtis.

Prieš prijungdami bet kokią piniginę, vartotojai turėtų patvirtinti, kad svetainė priklauso teisėtai paslaugai, ir vengti sąveikos su įtartinomis reklaminėmis kampanijomis, platinamomis neoficialiais kanalais. Net ir vienkartinis kenkėjiškai platformai suteiktas patvirtinimas gali sukelti didelių finansinių nuostolių.

„Xaman Monthly XRP Release“ sukčiavimo schema parodo, kaip įtikinamai kibernetiniai nusikaltėliai gali imituoti patikimas kriptovaliutų paslaugas. Budrumas, URL tikrinimas ir nerealistiškų pasiūlymų vengimas išlieka pagrindinėmis gynybos priemonėmis nuo piniginę tuštėjančių atakų.

 

Tendencijos

Labiausiai žiūrima

Įkeliama...