Flare-svindel med stemmebelønninger
Under etterforskning av mistenkelig nettaktivitet identifiserte nettsikkerhetsforskere vote-flarefoundation.com som et svindelnettsted som utgir seg for å være den legitime Flare Network-plattformen. Den falske siden annonserer falskt et stemmebelønningsarrangement «FLR Season 2» for å lokke kryptovalutainnehavere til å koble til lommebøkene sine.
Den virkelige Flare Network-plattformen, som ligger på flare.network, er et blokkjedeøkosystem designet for å muliggjøre smartkontraktfunksjonalitet på tvers av kryptovalutaer som ikke støtter slike funksjoner. Svindelsiden misbruker den visuelle identiteten til det legitime prosjektet i et forsøk på å virke troverdig.
Det falske nettstedet reproduserer Flare-merkeelementer, inkludert logoer, bannere og navigasjonskomponenter, for å etterligne den autentiske plattformen. Besøkende blir informert om at deltakelse i en avstemningsbegivenhet vil gi dem bonustokentildelinger eller spesielle belønninger.
I virkeligheten er kampanjen fullstendig falsk og tjener bare ett formål: å stjele kryptovaluta-eiendeler fra tilkoblede lommebøker.
Innholdsfortegnelse
Hvordan lommebokavløperen fungerer
Svindelspillet blir aktivt når besøkende samhandler med knappen «Registrer og begynn å stemme» som vises på den falske plattformen. Ved å klikke på dette alternativet åpnes en tilkoblingsmelding for kryptovaluta-lommebøker som inneholder dusinvis av populære lommebokleverandører, inkludert MetaMask, Trust Wallet, WalletConnect, Binance Wallet og OKX Wallet.
Etter at en lommeboktilkobling er godkjent, får et ondsinnet dreneringsskript autorisasjon til å overføre penger fra offerets lommebok til adresser kontrollert av svindlerne.
I motsetning til tradisjonelle banksystemer er kryptovalutatransaksjoner irreversible når de er bekreftet på blokkjeden. Denne egenskapen gjør drainer-svindel spesielt ødeleggende, ettersom stjålne midler vanligvis ikke kan gjenopprettes.
Angrepet er ikke basert på å utnytte tekniske sårbarheter i selve lommebøkene. I stedet misbruker det brukertillit og autorisasjonstillatelser for å iverksette uredelige transaksjoner.
Hvorfor kryptovalutasektoren tiltrekker seg svindlere
Kryptovalutaindustrien er fortsatt en av de sektorene som er mest utsatt for nettsvindel på grunn av flere faktorer som gagner nettkriminelles virksomhet. Blokkjedetransaksjoner er desentraliserte og irreversible, noe som gjør det ekstremt vanskelig å gjenopprette stjålne eiendeler.
I tillegg har den økende populariteten til digitale aktiva skapt en stor gruppe potensielle ofre, inkludert uerfarne investorer som ikke er kjent med vanlige svindeltaktikker. Svindlere utnytter også hypen rundt tokenbelønninger, airdrops, staking-kampanjer og avstemningsarrangementer for å skape hastverk og begeistring.
Flere egenskaper gjør kryptoøkosystemet spesielt attraktivt for svindlere:
- Kryptovalutaoverføringer kan vanligvis ikke reverseres etter bekreftelse.
- Lommeboktilkoblinger innebærer ofte brede autorisasjonstillatelser som brukere kanskje ikke forstår fullt ut.
- Mange blokkjedeprosjekter opererer internasjonalt, noe som kompliserer politiets arbeid.
- Anonyme eller pseudonyme lommebokstrukturer hjelper kriminelle med å skjule stjålne midler.
- Sosiale medieplattformer gjør det mulig for falske kampanjer å spre seg raskt over store målgrupper.
På grunn av disse faktorene fortsetter falske investeringsplattformer, phishing-sider, lommeboktømming og token-giveaway-svindel å spre seg over kryptovalutalandskapet.
Varseltegn knyttet til falske kryptobelønningsplattformer
Svindelnettsteder for kryptovaluta følger ofte lignende mønstre som er utformet for å presse brukere til å handle raskt før de bekrefter legitimitet. Svindeloperatører imiterer ofte pålitelige prosjekter med overbevisende visuell design og domenenavn som virker autentiske ved første øyekast.
Flere indikatorer kan avsløre en uredelig kryptobelønningskampanje:
- Løfter om gratis tokentildelinger, bonusbelønninger eller eksklusive stemmeinsentiver med liten verifisering.
- Domener som ligner på offisielle prosjektnettsteder, men inneholder flere ord, endrede stavemåter eller uvanlige utvidelser.
- Forespørsler om å koble til kryptovaluta-lommebøker før tilgang til grunnleggende informasjon.
- Kraftig markedsføring gjennom spam på sosiale medier, kompromitterte kontoer eller mistenkelige annonser.
- Hastemeldinger som oppfordrer til umiddelbar deltakelse for å unngå å gå glipp av belønninger.
Legitime blokkjedeprosjekter kunngjør styringsforslag og belønningskampanjer utelukkende gjennom verifiserte kommunikasjonskanaler og offisielle domener.
Distribusjonsmetoder brukt for å promotere svindelen
Falske kryptosider som vote-flarefoundation.com markedsføres ofte gjennom villedende nettkampanjer som er utformet for å maksimere eksponering og troverdighet.
Forskere observerte at falske sider med stemmebelønninger ofte distribueres gjennom kompromitterte eller fabrikkerte kontoer på sosiale medieplattformer, inkludert X (Twitter) og Facebook. Nettkriminelle misbruker også hackede WordPress-nettsteder til å være vert for svindellenker, noe som gjør kampanjene mer troverdige for besøkende.
Ytterligere trafikkilder kan inkludere phishing-e-poster, villedende annonser, popup-vinduer i nettleseren, uønskede annonsenettverk og omdirigeringer som stammer fra tvilsomme strømme- eller torrentrelaterte nettsteder. I noen tilfeller kan adware installert på en enhet kontinuerlig omdirigere brukere til ondsinnede kryptorelaterte sider.
Viktigheten av å verifisere offisielle kryptovalutaplattformer
Før brukere kobler til en kryptovaluta-lommebok, bør de nøye bekrefte at plattformen er legitim og ligger på riktig offisiell domene. Når det gjelder Flare Network, bør all offisiell informasjon om styring, avstemningsarrangementer og belønningsprogrammer nås direkte via flare.network.
Å blindt koble lommebøker til ubekreftede plattformer kan føre til umiddelbare og irreversible økonomiske tap. Selv svært overbevisende nettsteder kan være ondsinnede kloner designet for å høste lommeboktillatelser og stjele digitale eiendeler.
Å utvise forsiktighet, uavhengig verifisering av kunngjøringer og unngå lenker som deles via upålitelige kanaler er fortsatt kritiske forsvar mot svindel med kryptovaluta-lommebøker.