Penipuan Ganjaran Pengundian Flare
Semasa siasatan terhadap aktiviti dalam talian yang mencurigakan, penyelidik keselamatan siber mengenal pasti vote-flarefoundation.com sebagai laman web penipuan yang menyamar sebagai platform Flare Network yang sah. Laman penyangak itu secara palsu mengiklankan acara ganjaran undian 'FLR Musim 2' untuk menarik pemegang mata wang kripto supaya menghubungkan dompet mereka.
Platform Flare Network yang sebenar, yang dihoskan di flare.network, ialah ekosistem rantaian blok yang direka untuk mendayakan fungsi kontrak pintar merentasi mata wang kripto yang tidak menyokong keupayaan tersebut secara natif. Halaman penipuan menyalahgunakan identiti visual projek yang sah dalam usaha untuk kelihatan boleh dipercayai.
Laman web palsu itu menghasilkan semula elemen penjenamaan Flare, termasuk logo, sepanduk dan komponen navigasi, untuk meniru platform asli dengan teliti. Pengunjung dimaklumkan bahawa penyertaan dalam acara pengundian akan memberi mereka peruntukan token bonus atau ganjaran istimewa.
Pada hakikatnya, kempen itu sepenuhnya palsu dan hanya mempunyai satu tujuan: mencuri aset mata wang kripto daripada dompet yang berkaitan.
Isi kandungan
Cara Penyalir Dompet Beroperasi
Penipuan ini menjadi aktif sebaik sahaja pelawat berinteraksi dengan butang 'Daftar & Mula Mengundi' yang dipaparkan pada platform palsu. Mengklik pilihan ini akan melancarkan gesaan sambungan dompet mata wang kripto yang mengandungi berpuluh-puluh penyedia dompet popular, termasuk MetaMask, Trust Wallet, WalletConnect, Binance Wallet dan OKX Wallet.
Selepas sambungan dompet diluluskan, skrip penguras wang berniat jahat akan mendapat kebenaran untuk memindahkan dana daripada dompet mangsa ke alamat yang dikawal oleh penipu.
Tidak seperti sistem perbankan tradisional, transaksi mata wang kripto tidak boleh dipulihkan setelah disahkan pada rantaian blok. Ciri ini menjadikan penipuan 'drainer' amat dahsyat, kerana dana yang dicuri biasanya tidak dapat dipulihkan.
Serangan ini tidak bergantung pada mengeksploitasi kelemahan teknikal dalam dompet itu sendiri. Sebaliknya, ia menyalahgunakan kepercayaan dan kebenaran pengguna untuk memulakan transaksi penipuan.
Mengapa Sektor Mata Wang Kripto Menarik Penipu
Industri mata wang kripto kekal sebagai salah satu sektor yang paling banyak disasarkan untuk penipuan dalam talian disebabkan oleh beberapa faktor yang memberi manfaat kepada operasi jenayah siber. Transaksi rantaian blok adalah terdesentralisasi dan tidak dapat dipulihkan, yang menjadikan pemulihan aset yang dicuri sangat sukar.
Di samping itu, populariti aset digital yang semakin meningkat telah mewujudkan kumpulan besar bakal mangsa, termasuk pelabur yang tidak berpengalaman yang tidak biasa dengan taktik penipuan biasa. Penipu juga mengeksploitasi gembar-gembur sekitar ganjaran token, airdrop, kempen staking dan acara pengundian tadbir urus untuk menjana kesegeraan dan keterujaan.
Beberapa ciri menjadikan ekosistem kripto amat menarik minat penipu:
- Pemindahan mata wang kripto biasanya tidak boleh diterbalikkan selepas pengesahan.
- Sambungan dompet selalunya melibatkan kebenaran kebenaran yang luas yang mungkin tidak difahami sepenuhnya oleh pengguna.
- Banyak projek blockchain beroperasi di peringkat antarabangsa, merumitkan usaha penguatkuasaan undang-undang.
- Struktur dompet tanpa nama atau nama samaran membantu penjenayah menyembunyikan dana yang dicuri.
- Platform media sosial membolehkan promosi palsu merebak dengan pantas merentasi khalayak yang ramai.
Disebabkan oleh faktor-faktor ini, platform pelaburan palsu, halaman pancingan data, penipuan penguras dompet dan penipuan pemberian token terus berkembang biak di seluruh landskap mata wang kripto.
Tanda Amaran Berkaitan dengan Platform Ganjaran Kripto Palsu
Laman web mata wang kripto palsu kerap mengikuti corak serupa yang direka untuk memberi tekanan kepada pengguna supaya bertindak pantas sebelum mengesahkan kesahihannya. Pengendali penipuan sering meniru projek yang dipercayai dengan reka bentuk visual yang meyakinkan dan nama domain yang kelihatan asli pada pandangan pertama.
Beberapa petunjuk mungkin mendedahkan kempen ganjaran kripto palsu:
- Janji peruntukan token percuma, ganjaran bonus atau insentif pengundian eksklusif dengan sedikit pengesahan.
- Domain yang menyerupai laman web projek rasmi tetapi mengandungi perkataan tambahan, ejaan yang diubah atau sambungan yang luar biasa.
- Permintaan untuk menyambungkan dompet mata wang kripto sebelum mengakses maklumat asas.
- Promosi besar-besaran melalui spam media sosial, akaun yang dicerobohi atau iklan yang mencurigakan.
- Pemesejan segera yang menggalakkan penyertaan segera bagi mengelakkan kehilangan ganjaran.
Projek rantaian blok yang sah mengumumkan cadangan tadbir urus dan kempen ganjaran secara eksklusif melalui saluran komunikasi yang disahkan dan domain rasmi.
Kaedah Pengedaran yang Digunakan untuk Mempromosikan Penipuan
Halaman kripto palsu seperti vote-flarefoundation.com biasanya dipromosikan melalui kempen dalam talian yang mengelirukan yang direka untuk memaksimumkan pendedahan dan kredibiliti.
Para penyelidik mendapati bahawa halaman ganjaran undian palsu kerap diedarkan melalui akaun yang digodam atau direka di platform media sosial termasuk X (Twitter) dan Facebook. Penjenayah siber juga menyalahgunakan laman web WordPress yang digodam untuk mengehoskan pautan penipuan, menjadikan kempen tersebut kelihatan lebih dipercayai oleh pelawat.
Sumber trafik tambahan mungkin termasuk e-mel pancingan data, iklan yang mengelirukan, tetingkap timbul pelayar, rangkaian pengiklanan penyangak dan pengalihan yang berasal dari penstriman yang meragukan atau laman web berkaitan torrent. Dalam sesetengah kes, adware yang dipasang pada peranti boleh mengalihkan pengguna secara berterusan ke halaman berkaitan kripto yang berniat jahat.
Kepentingan Mengesahkan Platform Mata Wang Kripto Rasmi
Sebelum menyambungkan mana-mana dompet mata wang kripto, pengguna harus mengesahkan dengan teliti bahawa platform tersebut sah dan dihoskan pada domain rasmi yang betul. Bagi Flare Network, semua maklumat rasmi mengenai tadbir urus, acara pengundian dan program ganjaran harus diakses terus melalui flare.network.
Menyambungkan dompet secara membuta tuli ke platform yang tidak disahkan boleh mengakibatkan kerugian kewangan serta-merta dan tidak dapat dipulihkan. Malah laman web yang sangat meyakinkan pun mungkin merupakan klon berniat jahat yang direka untuk menuai kebenaran dompet dan mencuri aset digital.
Mengekalkan langkah berjaga-jaga, mengesahkan pengumuman secara bebas dan mengelakkan pautan yang dikongsi melalui saluran yang tidak dipercayai kekal sebagai pertahanan penting terhadap penipuan yang menguras dompet mata wang kripto.