Penipuan Airdrop TokenSight (TKST)
Penyelidik keselamatan siber telah mengenal pasti tkstio.pages.dev sebagai laman web penipuan yang mempromosikan airdrop $TKST palsu. Laman tersebut menyamar sebagai platform TokenSight yang sah dalam usaha untuk meyakinkan pengguna mata wang kripto bahawa mereka layak menerima token percuma.
TokenSight sebenar ialah platform analitik rantaian blok yang menyediakan pedagang dan pelabur dengan data token masa nyata, metrik dalam rantaian dan pandangan pasaran untuk menyokong keputusan pelaburan. Laman web palsu ini langsung tidak mempunyai kaitan dengan platform TokenSight yang sah atau mana-mana syarikat, organisasi atau entiti tulen yang lain. Ia hanya menyalahgunakan nama dan penampilan jenama untuk mendapatkan kepercayaan bakal mangsa.
Pengunjung disambut dengan mesej seperti 'Sertai Airdrop $TKST dan jadilah sebahagian daripada ekosistem terdesentralisasi inovatif kami. Tuntut token anda sekarang!' Janji mata wang kripto percuma adalah umpan yang digunakan untuk memikat pengguna yang tidak curiga ke dalam perangkap berbahaya.
Isi kandungan
Perangkap Sambungan Dompet
Selepas menekan butang 'Tuntut', pengguna akan dipaparkan dengan antara muka sambungan dompet yang menyokong dompet mata wang kripto yang popular, termasuk WalletConnect, MetaMask, Binance Wallet, Ledger, Coinbase, Safe dan ratusan pilihan dompet tambahan.
Proses ini kelihatan sah, tetapi objektifnya sepenuhnya berniat jahat. Menyambungkan dompet ke halaman penipuan akan mencetuskan penguras mata wang kripto, sejenis perisian hasad yang direka khusus untuk mencuri aset digital.
Sebaik sahaja diaktifkan, alat penguras boleh memulakan pemindahan mata wang kripto dan token secara automatik daripada dompet mangsa ke alamat yang dikawal oleh penipu. Dalam kebanyakan kes, mangsa mungkin tidak serta-merta menyedari bahawa aset mereka telah dicuri sehingga dana tersebut telah hilang.
Mengapa Penipuan Mata Wang Kripto Begitu Berkesan
Sektor mata wang kripto telah menjadi salah satu tempat pemburuan pilihan bagi penjenayah siber kerana ia mempunyai beberapa ciri yang menjadikan penipuan menguntungkan dan sukar untuk diterbalikkan:
- Transaksi blockchain tidak boleh dipulihkan, bermakna dana yang dicuri secara amnya tidak boleh dipulihkan.
- Pengguna mata wang kripto sering berinteraksi dengan aplikasi terdesentralisasi dan kerap menghubungkan dompet mereka ke laman web pihak ketiga.
- Industri ini bergerak pantas, dan pengguna mungkin tergesa-gesa untuk menyertai pelancaran token baharu, pemberian hadiah dan siaran udara kerana takut terlepas peluang.
- Transaksi boleh berlaku merentasi sempadan, menjadikannya sukar bagi pihak berkuasa untuk mengenal pasti dan mendakwa pelaku.
Penipu mengeksploitasi keadaan ini dengan mencipta tiruan projek sah yang meyakinkan dan mempromosikan peluang pelaburan palsu serta pengagihan token.
Kos Kekal Satu Klik
Tidak seperti penipuan perbankan tradisional, kecurian mata wang kripto biasanya tidak menawarkan jaringan keselamatan. Sebaik sahaja penguras dompet memindahkan dana ke alamat penyerang, biasanya tiada mekanisme untuk membalikkan transaksi atau mempertikaikan pemindahan tersebut.
Kesimpulan ini menjadikan skim yang menguras dompet sangat dahsyat. Mangsa boleh kehilangan keseluruhan portfolio mata wang kripto dalam beberapa saat hanya dengan meluluskan permintaan sambungan yang berniat jahat.
Atas sebab ini, setiap permintaan untuk menyambungkan dompet harus dianggap sebagai tindakan berisiko tinggi melainkan kesahihan platform tersebut telah disahkan sepenuhnya.
Bagaimana Kempen Airdrop Penipuan Mencapai Mangsa
Penjenayah siber bergantung pada pelbagai saluran pengedaran untuk memacu trafik ke halaman mata wang kripto palsu. Kempen airdrop palsu biasanya tersebar melalui:
- Akaun media sosial yang dirampas atau palsu di platform seperti X (Twitter), Facebook dan Telegram.
- E-mel pancingan data dan mesej langsung yang mengandungi pautan yang mengelirukan.
- Iklan yang mengelirukan dipaparkan di laman web yang meragukan.
- Pemberitahuan push yang dijana oleh halaman yang tidak boleh dipercayai.
- Perisian iklan yang menyuntik promosi mata wang kripto palsu ke dalam pengalaman melayari pengguna.
Dengan menggunakan berbilang saluran secara serentak, penipu boleh mendedahkan skim mereka kepada sebilangan besar bakal mangsa dan meningkatkan peluang kecurian yang berjaya.
Melindungi Diri Anda daripada Hadiah Kripto Palsu
Penemuan tkstio.pages.dev berfungsi sebagai satu lagi peringatan bahawa tawaran token percuma tidak boleh diterima pada nilai muka. Laman web penipuan kerap meniru penjenamaan projek mata wang kripto yang sah untuk kelihatan asli, tetapi tujuan sebenar mereka adalah untuk mencuri aset digital.
Sebelum menyambungkan dompet mata wang kripto, pengguna harus sentiasa mengesahkan bahawa laman web tersebut adalah milik projek rasmi dan memeriksa nama domain dengan teliti. Airdrop yang tidak diminta, pemberian percuma yang tidak dijangka dan dakwaan segera tentang token percuma harus segera menimbulkan syak wasangka.
Penipuan Airdrop TokenSight (TKST) menunjukkan bagaimana laman web yang direka bentuk secara profesional boleh menyembunyikan operasi yang sangat merosakkan dan menguras dompet. Dalam ekosistem mata wang kripto, satu klik yang cuai boleh mengakibatkan kerugian kewangan yang kekal.