Pangkalan Data Ancaman Laman Web Penyangak Penipuan Airdrop Avantis (AVNT)

Penipuan Airdrop Avantis (AVNT)

Penyelidik keselamatan siber telah mengenal pasti claim.avantishub.org sebagai laman web mata wang kripto palsu yang mempromosikan kempen '$AVNT Token Airdrop 2' palsu. Halaman ini direka bentuk untuk menyamar sebagai platform Avantis yang sah dan memperdaya pengguna agar menghubungkan dompet kripto mereka. Sebaik sahaja dompet disambungkan, penguras mata wang kripto yang berniat jahat akan diaktifkan, membolehkan penyerang mencuri aset digital secara automatik.

Yang penting, laman web penipuan ini tidak dikaitkan dengan platform Avantis yang sah, mana-mana organisasi mata wang kripto yang dibenarkan atau mana-mana entiti rantaian blok yang tulen. Satu-satunya laman web Avantis yang sah ialah Avantis.

Cara Airdrop AVNT Palsu Berfungsi

Laman web penipuan itu secara palsu mengiklankan acara '$AVNT Token Airdrop' kedua, mendakwa bahawa pengguna mungkin layak mendapat token AVNT percuma jika mereka sebelum ini berdagang di Avantis atau menyertai sebagai penyedia kecairan. Penipuan itu mengeksploitasi reputasi platform sebenar untuk mewujudkan rasa legitimasi palsu.

Pengunjung digalakkan untuk mengklik butang 'Tuntut AVNT' yang dipaparkan dengan jelas. Selepas berinteraksi dengan butang tersebut, laman web ini akan meminta pengguna untuk menyambungkan dompet mata wang kripto mereka melalui pelbagai penyedia dompet, termasuk MetaMask, Rainbow, WalletConnect, Base Account dan ratusan pilihan dompet tambahan. Keserasian luas ini bertujuan untuk memaksimumkan bilangan bakal mangsa.

Sebaik sahaja sambungan dompet diluluskan, skrip berniat jahat akan memulakan penguras mata wang kripto. Alat ini secara senyap memindahkan dana daripada dompet mangsa ke alamat yang dikawal oleh penjenayah siber. Dalam kebanyakan kes, pengguna tidak perlu membenarkan tindakan tambahan untuk kecurian berlaku.

Platform Avantis Sebenar Disamarkan

Platform Avantis yang sah beroperasi sebagai protokol perdagangan berterusan yang terdesentralisasi pada rantaian blok Base. Ia membolehkan pengguna berdagang aset mata wang kripto dengan leveraj dan memperoleh ganjaran melalui sistem Trading XP dan Liquidity XP yang dikaitkan dengan aktiviti perdagangan dan penyediaan kecairan.

Penipu di sebalik claim.avantishub.org mengeksploitasi penjenamaan dan terminologi yang berkaitan dengan platform asli untuk menjadikan kempen palsu itu kelihatan boleh dipercayai. Walau bagaimanapun, domain palsu itu tidak mempunyai kaitan dengan projek Avantis asli atau operasi rasminya.

Mengapa Penipuan Pengering Kripto Sangat Berbahaya

Serangan penguras mata wang kripto kekal sebagai salah satu bentuk penipuan kripto yang paling merosakkan kerana transaksi blockchain pada amnya tidak dapat dipulihkan. Sebaik sahaja dana dipindahkan dari dompet yang dikompromi, mangsa biasanya tidak dapat mendapatkan semula aset mereka.

Kempen airdrop palsu kerap bergantung pada taktik kejuruteraan sosial yang menekan pengguna untuk bertindak pantas. Janji token percuma, kelayakan eksklusif atau ganjaran masa terhad biasanya digunakan untuk memanipulasi bakal mangsa agar tidak berjaga-jaga.

Penipuan ini amat berkesan kerana ia meniru jenama, platform dan ekosistem kripto yang dipercayai sambil membentangkan antara muka yang kelihatan profesional yang menyerupai perkhidmatan kewangan terdesentralisasi yang sah.

Kaedah Biasa Digunakan untuk Menyebarkan Halaman Airdrop Palsu

Penjenayah siber mengedarkan halaman airdrop mata wang kripto palsu melalui pelbagai saluran yang mengelirukan. Para penyelidik mendapati bahawa penipuan seperti airdrop AVNT palsu sering dipromosikan menggunakan laman web yang dikompromi, profil media sosial palsu dan rangkaian pengiklanan yang berniat jahat.

Antara kaedah pengedaran yang paling biasa termasuk:

  • Laman web WordPress yang dirampas yang mengalihkan pelawat ke halaman pancingan data
  • Akaun media sosial palsu yang menyamar sebagai projek kripto, selebriti atau syarikat
  • Iklan berniat jahat dan tetingkap timbul yang mengelirukan di laman web yang tidak boleh dipercayai
  • Spam pemberitahuan pelayar dan pengalihan yang dicetuskan oleh adware
  • E-mel pancingan data yang mengandungi pautan ke kempen mata wang kripto palsu

Kaedah pengedaran ini direka bentuk untuk mewujudkan urgensi dan kepercayaan secara serentak, meningkatkan kemungkinan pengguna akan menyambungkan dompet mereka tanpa mengesahkan platform dengan betul.

Bagaimana Pengguna Boleh Melindungi Diri Mereka

Pengguna harus sentiasa mengesahkan kesahihan platform mata wang kripto sebelum berinteraksi dengan mereka atau menghubungkan dompet. Memeriksa nama domain dengan teliti adalah penting, kerana penipu kerap menggunakan domain yang serupa untuk meniru perkhidmatan yang sah.

Langkah berjaga-jaga berikut boleh mengurangkan risiko kerosakan dengan ketara:

  • Hanya sambungkan dompet ke laman web rasmi yang disahkan
  • Elakkan berinteraksi dengan pemberian token atau tawaran airdrop yang tidak diminta
  • Semak semula URL sebelum meluluskan sambungan dompet
  • Gunakan alat keselamatan pelayar dan perisian anti-malware yang bereputasi baik
  • Batalkan kebenaran dompet yang mencurigakan dengan segera jika sambungan telah dibuat

Kekal berhati-hati dengan promosi 'kripto percuma' adalah penting, terutamanya apabila laman web meminta akses dompet. Walaupun satu permintaan kelulusan di laman web palsu boleh mengakibatkan kerugian kewangan kekal.

Trending

Paling banyak dilihat

Memuatkan...