Penipuan Kempen Insentif Merkl
Melayari web tanpa berhati-hati boleh mendedahkan pengguna kepada penipuan canggih yang direka untuk mengeksploitasi kepercayaan dan rasa ingin tahu. Ini terutamanya benar dalam ruang mata wang kripto, di mana penipu kerap menyamar sebagai perkhidmatan yang sah untuk memperdaya orang ramai supaya menyerahkan aset digital yang berharga. Apa yang dipanggil Kempen Insentif Merkl telah disahkan oleh penyelidik keselamatan siber sebagai penipuan yang bertujuan untuk mencuri mata wang kripto daripada pengguna yang tidak curiga.
Isi kandungan
Gambaran Keseluruhan Penipuan Kempen Insentif Merkl
Pakar keselamatan mendedahkan skim ini selepas menerima e-mel mengelirukan yang mempromosikan apa yang kelihatan seperti pemberitahuan ganjaran blockchain. Mesej tersebut secara palsu mendakwa bahawa penerima telah memperoleh insentif daripada kempen dalam rantaian baru-baru ini dan menjemput mereka untuk meneroka ganjaran, melihat peluang atau mengakses papan pemuka untuk menuntut token.
Pada hakikatnya, kedua-dua e-mel dan laman web yang dipautkan adalah palsu dan harus diabaikan.
E-mel Menipu Yang Menarik Mangsa
E-mel penipuan itu digayakan menyerupai mesej daripada platform ganjaran blockchain. Ia menyatakan bahawa insentif dijana melalui aktiviti dompet baru-baru ini dan menyediakan butang yang menonjol seperti 'Lihat Insentif Saya'.
Mengklik pautan ini akan mengalihkan pengguna ke laman web Merkl palsu yang dihoskan di app.merkl.online, bukan platform merkl.xyz yang sah. Halaman tersebut meniru rupa laman web sebenar dengan teliti untuk mewujudkan rasa keaslian yang palsu.
Laman Web Palsu Dibina untuk Mencuri Dompet
Halaman Merkl palsu mengarahkan pelawat untuk 'mengimport' dompet mereka bagi mengakses ganjaran. Mangsa diminta memasukkan frasa pemulihan rahsia mereka (frasa benih) — kunci utama kepada dompet mata wang kripto.
Penyerahan maklumat ini memberikan penipu kawalan penuh ke atas dompet tersebut. Dengan akses tersebut, penipu boleh segera memindahkan semua dana ke dompet yang mereka kawal, sekali gus menghabiskan pegangan mangsa dengan berkesan.
Apa yang Berlaku kepada Mata Wang Kripto yang Dicuri
Sebaik sahaja penipu mengakses dompet, mata wang kripto biasanya dipindahkan dalam beberapa minit. Tidak seperti sistem perbankan tradisional, transaksi rantaian blok tidak boleh dipulihkan. Biasanya tiada pihak berkuasa yang mampu membekukan atau mendapatkan semula dana yang dicuri.
Akibatnya, mangsa penipuan dompet kripto hampir selalu mengalami kerugian kewangan yang kekal.
Mengapa Sektor Kripto Menarik Begitu Banyak Penipuan
Mata wang kripto merupakan sasaran utama penipuan dalam talian disebabkan oleh beberapa faktor:
Transaksi tidak boleh dipulihkan : Sebaik sahaja dana dihantar, ia tidak boleh ditarik balik.
Desentralisasi : Tiada badan pusat untuk campur tangan atau menyelesaikan pertikaian.
Nama samaran : Penjenayah boleh bersembunyi di sebalik alamat dompet dengan sedikit kebolehkesanan.
Penerimaan dan kerumitan yang pantas : Ramai pengguna kekurangan pengetahuan teknikal yang mendalam, menjadikan kejuruteraan sosial sangat berkesan.
Insentif kewangan yang tinggi : Satu penipuan yang berjaya boleh menghasilkan keuntungan yang besar.
Ciri-ciri ini menjadikan platform berkaitan kripto amat menarik kepada penipu yang mencari keuntungan cepat dan berisiko rendah.
Cara Lain Pengguna Menghadapi Penipuan Ini
Walaupun kempen ini diperhatikan merebak melalui e-mel palsu, penipuan serupa sering dipromosikan melalui:
- Pemberitahuan palsu daripada laman web yang tidak boleh dipercayai.
- Iklan, tetingkap timbul dan butang yang mengelirukan pada halaman yang meragukan.
- Rangkaian pengiklanan berniat jahat, biasanya terdapat di laman web dewasa, halaman penstriman haram dan platform torrent.
- Mesej penipuan yang dihantar melalui media sosial atau aplikasi pesanan.
- Iklan yang dipaparkan oleh sistem yang dijangkiti adware.
- Sebarang pemberitahuan ganjaran kripto yang tidak dijangka harus dianggap mencurigakan.
Cara Kekal Terlindung
Untuk mengurangkan risiko menjadi mangsa penipuan kripto:
- Sahkan domain platform dengan teliti sebelum berinteraksi.
- Jangan sekali-kali berkongsi frasa pemulihan dompet atau kunci peribadi.
- Berhati-hati dengan ganjaran yang tidak diminta atau pemberitahuan airdrop.
- Elakkan mengklik pautan daripada e-mel atau mesej yang tidak dijangka.
- Kaji platform kripto dengan teliti sebelum menghubungkan dompet.
Pemikiran Akhir
Penipuan Kempen Insentif Merkl menggunakan pemberitahuan ganjaran palsu untuk menarik pengguna ke laman web penipuan yang mencuri frasa pemulihan dompet. Dengan menyamar sebagai platform yang sah, penyerang memperdaya mangsa untuk melepaskan kawalan penuh ke atas dompet mata wang kripto mereka. Sebaik sahaja aset dipindahkan, ia hampir selalu hilang selama-lamanya.
Berhati-hati secara konsisten, pengesahan yang teliti dan penolakan tegas untuk berkongsi rahsia dompet kekal sebagai pertahanan terkuat terhadap penipuan berkaitan kripto.