Avantis (AVNT) Airdrop-svindel
Forskere innen nettsikkerhet har identifisert claim.avantishub.org som et uredelig nettsted for kryptovaluta som promoterer en falsk kampanje kalt «$AVNT Token Airdrop 2». Siden er utformet for å utgi seg for den legitime Avantis-plattformen og lure brukere til å koble til kryptolommebøkene sine. Når en lommebok er koblet til, aktiveres en ondsinnet kryptovalutadrener, som lar angripere stjele digitale eiendeler automatisk.
Det er viktig å merke seg at dette svindelnettstedet ikke er tilknyttet den legitime Avantis-plattformen, noen autorisert kryptovalutaorganisasjon eller noen ekte blokkjedeenhet. Det eneste legitime Avantis-nettstedet er Avantis.
Innholdsfortegnelse
Hvordan den falske AVNT-luftdropen fungerer
Det falske nettstedet annonserer falskt et andre arrangement med navnet «$AVNT Token Airdrop», og hevder at brukere kan kvalifisere for gratis AVNT-tokens hvis de tidligere har handlet på Avantis eller deltatt som likviditetsleverandører. Svindelen utnytter omdømmet til den virkelige plattformen for å skape en falsk følelse av legitimitet.
Besøkende oppfordres til å klikke på en tydelig synlig «Krev AVNT»-knapp. Etter å ha brukt knappen, ber nettstedet brukerne om å koble kryptovaluta-lommebøkene sine gjennom ulike lommebokleverandører, inkludert MetaMask, Rainbow, WalletConnect, Base Account og hundrevis av andre lommebokalternativer. Denne brede kompatibiliteten er ment å maksimere antallet potensielle ofre.
Når lommeboktilkoblingen er godkjent, starter det ondsinnede skriptet en kryptovaluta-drenering. Dette verktøyet overfører i stillhet penger fra offerets lommebok til adresser kontrollert av nettkriminelle. I mange tilfeller trenger ikke brukere å autorisere ytterligere handlinger for at tyveriet skal skje.
Den ekte Avantis-plattformen blir etterlignet
Den legitime Avantis-plattformen fungerer som en desentralisert, evigvarende handelsprotokoll på Base-blokkjeden. Den lar brukere handle kryptovalutaaktiva med gearing og tjene belønninger gjennom Trading XP- og Liquidity XP-systemer knyttet til handelsaktivitet og likviditetsforsyning.
Svindlerne bak claim.avantishub.org utnytter merkevaren og terminologien knyttet til den autentiske plattformen for å få den falske kampanjen til å virke troverdig. Det falske domenet har imidlertid ingen tilknytning til det ekte Avantis-prosjektet eller dets offisielle drift.
Hvorfor krypto-avløpssvindel er så farlig
Kryptovaluta-dreneringsangrep er fortsatt en av de mest skadelige formene for kryptosvindel fordi blokkjedetransaksjoner generelt er irreversible. Når midler er overført fra en kompromittert lommebok, kan ofrene vanligvis ikke få tilbake eiendelene sine.
Svindelaktige airdrop-kampanjer er ofte avhengige av sosial manipulering som presser brukere til å handle raskt. Løfter om gratis tokens, eksklusiv kvalifisering eller tidsbegrensede belønninger brukes ofte til å manipulere potensielle ofre til å senke garden.
Disse svindelforsøkene er spesielt effektive fordi de imiterer pålitelige merkevarer, plattformer og kryptoøkosystemer, samtidig som de presenterer profesjonelle grensesnitt som ligner på legitime desentraliserte finanstjenester.
Vanlige metoder som brukes til å spre falske Airdrop-sider
Nettkriminelle distribuerer falske kryptovaluta-airdrop-sider gjennom en rekke villedende kanaler. Forskere observerte at svindel som den falske AVNT-airdrop-en ofte markedsføres ved hjelp av kompromitterte nettsteder, falske profiler på sosiale medier og ondsinnede reklamenettverk.
Noen av de vanligste distribusjonsmetodene inkluderer:
- Kaprede WordPress-nettsteder som omdirigerer besøkende til phishing-sider
- Falske kontoer på sosiale medier som utgir seg for å være kryptoprosjekter, kjendiser eller selskaper
- Ondsinnede annonser og villedende popup-vinduer på upålitelige nettsteder
- Nettleservarslingsspam og omdirigeringer utløst av annonseprogrammer
- Phishing-e-poster som inneholder lenker til forfalskede kryptovalutakampanjer
Disse distribusjonsmetodene er utformet for å skape både hastverk og tillit, noe som øker sannsynligheten for at brukere kobler til lommebøkene sine uten å bekrefte plattformen ordentlig.
Hvordan brukere kan beskytte seg selv
Brukere bør alltid bekrefte ektheten til kryptovalutaplattformer før de samhandler med dem eller kobler til lommebøker. Det er viktig å undersøke domenenavn nøye, ettersom svindlere ofte bruker lignende domener for å imitere legitime tjenester.
Følgende forholdsregler kan redusere risikoen for kompromittering betydelig:
- Koble kun lommebøker til verifiserte offisielle nettsteder
- Unngå å samhandle med uoppfordrede token-giveaways eller airdrop-tilbud
- Dobbeltsjekk URL-er før du godkjenner lommeboktilkoblinger
- Bruk sikkerhetsverktøy for nettlesere og anerkjent programvare for skadelig programvare
- Tilbakekalle mistenkelige lommeboktillatelser umiddelbart hvis en tilkobling ble opprettet
Det er viktig å være forsiktig med kampanjer for «gratis krypto», spesielt når nettsteder ber om tilgang til lommeboken. Selv én godkjenningsforespørsel på et svindelnettsted kan føre til permanent økonomisk tap.