Trusseldatabase Rogue nettsteder Tonkeeper Airdrop-svindel

Tonkeeper Airdrop-svindel

Forskere innen nettsikkerhet har identifisert ton-keeper.pages.dev som et svindelnettsted som utgir seg for å være den legitime Tonkeeper-kryptovalutalommeboken og promoterer en falsk airdrop-kampanje. Nettstedet er ikke tilknyttet Tonkeeper eller noe legitimt selskap, organisasjon eller enhet. I stedet er det opprettet utelukkende for å lure kryptovalutabrukere til å eksponere sine digitale eiendeler.

Den ekte Tonkeeper-plattformen er en selvforvarende lommebok designet for TON-blokkjeden, som lar brukere lagre, kjøpe, motta og bruke TON og andre TON-baserte eiendeler. Svindelsiden utnytter populariteten og omdømmet til denne lommeboken ved å kopiere merkevaren og presentere seg som et offisielt reklamearrangement.

Det bedragerske løftet om gratis tokens

Når brukerne besøker den falske siden, blir de møtt med Tonkeeper-logoen og en melding som oppfordrer dem til å koble til lommebøkene sine for å gjøre krav på en påstått airdrop. En fremtredende «Koble til lommebok»-knapp forsterker illusjonen om at kampanjen er legitim.

Etter å ha valgt knappen, får besøkende presentert et TON Connect-grensesnitt som inneholder en QR-kode og en liste over kompatible lommebøker, inkludert Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal og andre. Inkluderingen av gjenkjennelige lommeboknavn er ment å redusere mistanke og oppmuntre brukere til å fortsette.

Lommeboktilkobling fører til umiddelbar tyveri

Den såkalte airdrop-en er bare en lokkemiddel. Når et offer kobler til lommeboken sin, aktiveres en kryptovaluta-drener. Dette ondsinnede verktøyet er utviklet for å overføre digitale eiendeler fra offerets lommebok til adresser kontrollert av svindlerne.

Prosessen skjer ofte i løpet av sekunder og krever vanligvis ingen ytterligere interaksjon fra offeret. Fordi blokkjedetransaksjoner generelt er irreversible, går stjålne midler vanligvis tapt permanent, slik at ofrene har liten eller ingen sjanse til å bli gjenopprettet.

Hvorfor kryptovaluta er en magnet for svindlere

Kryptovalutasektoren er fortsatt et av de mest attraktive miljøene for nettkriminelle. Flere egenskaper gjør digitale eiendeler spesielt attraktive for svindlere:

  • Blokkjedetransaksjoner er vanligvis irreversible, noe som gjør det vanskelig eller umulig å gjenopprette stjålne midler.
  • Kryptovalutaoverføringer kan skje raskt over landegrenser med begrensede muligheter for intervensjon.
  • Mange brukere tiltrekkes av løfter om rask fortjeneste, gratis tokens og eksklusive investeringsmuligheter.
  • Økosystemets desentraliserte natur skaper en rekke muligheter for kriminelle til å utgi seg for å være legitime prosjekter og tjenester.

Svindlere forstår at begeistring rundt nye token-lanseringer og airdrops kan føre til at brukere handler impulsivt, og ofte overser grunnleggende sikkerhetsforholdsregler.

Hvordan disse svindelkampanjene sprer seg

Falske kryptovalutanettsteder er sjelden avhengige av én enkelt distribusjonsmetode. Nettkriminelle bruker ofte flere kanaler for å tiltrekke seg ofre, inkludert:

  • Kaprede eller fabrikkerte kontoer på sosiale medier som utgir seg for å være selskaper, influencere eller kryptovalutaprosjekter.
  • Ondsinnede annonser vises på torrentplattformer og ulovlige strømmenettsteder.
  • Phishing-e-poster som inneholder lenker til falske sider.
  • Villedende popup-vinduer, villedende annonser og varsler generert av upålitelige nettsteder.
  • Reklameprogrammer som omdirigerer brukere til svindelsider uten deres samtykke.

Ved å bruke flere distribusjonsteknikker samtidig øker svindlere antallet potensielle ofre betydelig.

Beskytt deg mot falske luftdrops

Alle nettsteder som tilbyr gratis kryptovalutabelønninger bør behandles med forsiktighet, spesielt når de ber om en lommeboktilkobling. Brukere bør alltid bekrefte at kampanjer kommer fra den offisielle plattformen og nøye undersøke nettstedets domene før de samhandler med det.

Oppdagelsen av ton-keeper.pages.dev tjener som nok en påminnelse om at nettkriminelle ofte gjenskaper utseendet til pålitelige kryptovalutatjenester for å stjele digitale eiendeler. Å koble en lommebok til et ubekreftet nettsted kan ha umiddelbare og irreversible konsekvenser, noe som gjør årvåkenhet og riktig verifisering til viktige sikkerhetstiltak i kryptovalutaøkosystemet.

Relaterte innlegg

Laster inn...