MetaMask (MASK) tokena piešķiršanas krāpniecība
Kibernoziedznieki izplata krāpnieciskus e-pastus, kas maskējas kā oficiāli MetaMask paziņojumi, apgalvojot, ka paziņo par jauna ekosistēmas tokena ar nosaukumu “MASK” palaišanu. Šie ziņojumi ir daļa no sarežģītas pikšķerēšanas kampaņas, kuras mērķis ir nozagt kriptovalūtas maka atkopšanas frāzes un galu galā iztukšot upuru digitālos aktīvus.
E-pastos iespējamā tokenu palaišana tiek maldinoši attēlota kā atlīdzības iniciatīva par kopienas izaugsmi, aktīvu maka lietošanu un dalību blokķēdē. Saņēmēji tiek informēti, ka viņi kvalificējas piešķiršanai pirmajā izplatīšanas fāzē, un tiek mudināti reģistrēt savus makus, lai nodrošinātu savu daļu. Lai palielinātu iesaistes iespējamību, ziņojumi rada steidzamības sajūtu, attēlojot iespēju kā laika ziņā sensitīvu, vienlaikus uzsverot, ka nav nepieciešams veikt avansa maksājumu.
Ir svarīgi atzīmēt, ka šie e-pasti nav saistīti ne ar vienu likumīgu uzņēmumu, organizāciju vai vienību. MetaMask un tā izstrādātājs Consensys nekādā veidā nav iesaistīti šajā kampaņā.
Satura rādītājs
Daudzpakāpju maldināšana aiz krāpniecības
Uzbrukums balstās uz rūpīgi izstrādātu krāpniecisku tīmekļa lapu secību, kas paredzēta, lai iegūtu upura uzticību pirms ļoti sensitīvas informācijas iegūšanas.
Saņēmēji, kas noklikšķina uz pogas “Nodrošināt savu piešķīrumu”, tiek novirzīti uz maldinošu vietni, kas reklamē viltotu “MASK Airdrop” reģistrācijas procesu. Sākotnēji apmeklētājiem tiek lūgts norādīt e-pasta adresi un Ethereum maka adresi. Kad šī informācija ir iesniegta, vietnē tiek parādīts apsveikuma ziņojums, kas norāda uz veiksmīgu reģistrāciju, un tiek aicināti lietotāji pieprasīt 500 MASK žetonus.
Shēmas pēdējā posmā rodas īstās briesmas. Upuri tiek novirzīti uz lapu, kas ļoti līdzinās īstā MetaMask maka saskarnes izskatam. Lapā lietotāji tiek aicināti importēt savu maku, ievadot atkopšanas frāzi, kas parasti pazīstama kā sākuma frāze.
Šajā brīdī ikviens, kurš sniedz pieprasīto frāzi, faktiski nodod pilnīgu kontroli pār savu maku uzbrucējiem.
Kāpēc atveseļošanās frāzes nekad nedrīkst dalīties
Maka atkopšanas frāze kalpo kā galvenā atslēga kriptovalūtas makam. Tā nodrošina pilnīgu piekļuvi visiem saistītajiem digitālajiem aktīviem, tostarp kriptovalūtām, tokeniem un NFT.
Kad noziedznieki iegūst šo informāciju, viņi var nekavējoties pārskaitīt līdzekļus uz makiem, kas atrodas viņu kontrolē. Tā kā blokķēdes darījumi parasti ir neatgriezeniski, nozagto līdzekļu atgūšana bieži vien nav iespējama. Turklāt, ja viena un tā pati atkopšanas frāze ir saistīta ar makiem vairākos blokķēdes tīklos, uzbrucēji var iegūt piekļuvi arī šiem aktīviem.
Likumīgi kriptovalūtas maku pakalpojumu sniedzēji nekad nepieprasa atkopšanas frāzes konta verifikācijai, atlīdzības pieprasīšanai, īpašumtiesību apstiprināšanai vai klientu atbalsta nolūkos. Jebkura vietne vai e-pasts, kas pieprasa šo informāciju, ir jāuzskata par ļaunprātīgu.
Kāpēc kriptovalūtu lietotāji joprojām ir galvenie mērķi
Kriptovalūtu sektors turpina piesaistīt kibernoziedzniekus vairāku īpašību dēļ, kas padara uzbrukumus ļoti ienesīgus un grūti atgriežamus.
- Kriptovalūtu darījumi parasti ir neatgriezeniski, tāpēc nozagtos līdzekļus ir ārkārtīgi grūti atgūt.
- Makiem var piekļūt no jebkuras vietas pasaulē, neprasot tiešu mijiedarbību ar finanšu iestādēm.
- Atkopšanas frāzes nodrošina pilnīgu kontroli pār aktīviem, radot vienotu kļūmes punktu, kuru uzbrucēji agresīvi mērķē.
- Airdrop, žetonu palaišanas un reklāmas dāvanu popularitāte palielina lietotāju iespējamību iesaistīties ar atlīdzību saistītās krāpniecībās.
- Blokķēdes darījumu relatīvā anonimitāte var sarežģīt izmeklēšanu un aktīvu atgūšanas centienus.
Šie faktori rada vidi, kurā viens veiksmīgs pikšķerēšanas mēģinājums dažu minūšu laikā var radīt ievērojamu peļņu apdraudējumu veicējiem.
Nav likumīgas MetaMask MASK Airdrop versijas
Viens no svarīgākajiem krāpšanas rādītājiem šajā kampaņā ir pats safabricēts žetons. Nav likumīga ar MetaMask saistīta MASK žetona izplatīšanas pakalpojuma, kas saistīts ar MetaMask vai Consensys.
Krāpnieki bieži izmanto uzticamu zīmolu reputāciju, lai krāpnieciski piedāvājumi šķistu ticami. Izmantojot MetaMask plašo atpazīstamību kriptovalūtu kopienā, uzbrucēji palielina iespējamību, ka saņēmēji nepamanīs brīdinājuma zīmes un ievēros e-pastā sniegtos norādījumus.
Lietotājiem vajadzētu saglabāt skepsi pret nevēlamiem ziņojumiem, kas reklamē žetonu izlozi, ekskluzīvas piešķiršanas vai steidzamas reģistrācijas iespējas, īpaši, ja viņi pieprasa ar maku saistītu informāciju.
Papildu ļaunprogrammatūras risks
Papildus akreditācijas datu zādzībai šāda veida pikšķerēšanas kampaņas var kalpot arī kā ļaunprogrammatūras piegādes mehānismi. Kibernoziedznieki bieži izplata ļaunprogrammatūru, izmantojot surogātpasta e-pastus ar pielikumiem vai iegultām saitēm, kas ved uz kaitīgu saturu.
Biežāk sastopamie inficēšanās vektori ir izpildāmie faili, saspiesti arhīvi, Office dokumenti, PDF faili un skripti. Daudzos gadījumos ļaunprogrammatūras izvietošana ir atkarīga no lietotāja mijiedarbības, piemēram, pielikuma atvēršanas, dokumentu makro iespējošanas, faila lejupielādes vai programmatūras instalēšanas no neuzticama avota.
Līdzīgi, ļaunprātīgas saites var novirzīt lietotājus uz tīmekļa vietnēm, kas automātiski lejupielādē kaitīgus lietderīgos failus vai izmanto sociālās inženierijas metodes, lai pārliecinātu apmeklētājus manuāli instalēt bīstamas programmas.
Noslēguma domas
MetaMask (MASK) žetonu piešķiršanas e-pasti ir kriptovalūtas pikšķerēšanas krāpniecība, kas maskēta kā paziņojums par žetonu palaišanu. Operācijā tiek izmantota pārliecinoša daudzpakāpju tīmekļa vietne, lai no neko nenojaušošiem upuriem apkopotu maka atkopšanas frāzes. Kad šīs akreditācijas dati tiek nodoti, uzbrucēji var ātri pārņemt kontroli pār skartajiem makiem un pārskaitīt līdzekļus, kurus vairs nevar atgūt.
Tā kā ne MetaMask, ne Consensys nav nekāda sakara ar šo shēmu, saņēmējiem vajadzētu ignorēt šādus ziņojumus, izvairīties no mijiedarbības ar saistītajām tīmekļa vietnēm un nekad neievadīt atkopšanas frāzi lapā, kas sasniegta, izmantojot nevēlamu e-pastu. Modrība joprojām ir viens no efektīvākajiem aizsardzības līdzekļiem pret kriptovalūtu krāpšanu.