Bedreigingsdatabase Schurkenwebsites Tonkeeper Airdrop-oplichting

Tonkeeper Airdrop-oplichting

Onderzoekers op het gebied van cyberbeveiliging hebben ton-keeper.pages.dev geïdentificeerd als een frauduleuze website die zich voordoet als de legitieme Tonkeeper-cryptovalutawallet en een nep-airdropcampagne promoot. De website is niet gelieerd aan Tonkeeper of enig ander legitiem bedrijf, organisatie of entiteit. In plaats daarvan is deze uitsluitend opgezet om cryptovalutagebruikers te misleiden en hen ertoe aan te zetten hun digitale activa prijs te geven.

Het echte Tonkeeper-platform is een zelfbeheerde wallet, ontworpen voor de TON-blockchain, waarmee gebruikers TON en andere op TON gebaseerde activa kunnen opslaan, kopen, ontvangen en uitgeven. De frauduleuze pagina maakt misbruik van de populariteit en reputatie van deze wallet door de huisstijl te kopiëren en zich voor te doen als een officieel promotie-evenement.

De misleidende belofte van gratis tokens

Bij het bezoeken van de frauduleuze pagina worden gebruikers begroet met het Tonkeeper-logo en een bericht waarin ze worden aangemoedigd hun wallets te koppelen om een zogenaamde airdrop te claimen. Een prominente 'Wallet koppelen'-knop versterkt de illusie dat de promotie legitiem is.

Na het selecteren van de knop krijgen bezoekers een TON Connect-interface te zien met een QR-code en een lijst met compatibele wallets, waaronder Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal en andere. Het vermelden van herkenbare walletnamen is bedoeld om argwaan te verminderen en gebruikers aan te moedigen door te gaan.

De koppeling van de portemonnee leidt tot onmiddellijke diefstal.

De zogenaamde airdrop is slechts een lokmiddel. Zodra een slachtoffer zijn of haar portemonnee koppelt, wordt een cryptovaluta-aftrekprogramma geactiveerd. Deze kwaadaardige tool is ontworpen om digitale activa van de portemonnee van het slachtoffer over te maken naar adressen die door de oplichters worden beheerd.

Het proces vindt vaak binnen enkele seconden plaats en vereist doorgaans geen verdere interactie van het slachtoffer. Omdat blockchaintransacties over het algemeen onomkeerbaar zijn, zijn gestolen gelden meestal permanent verloren, waardoor slachtoffers weinig tot geen kans op herstel hebben.

Waarom cryptocurrency een magneet is voor oplichters

De cryptovalutasector blijft een van de aantrekkelijkste omgevingen voor cybercriminelen. Verschillende kenmerken maken digitale activa bijzonder aantrekkelijk voor fraudeurs:

  • Blockchaintransacties zijn doorgaans onomkeerbaar, waardoor het terugvorderen van gestolen geld moeilijk of zelfs onmogelijk is.
  • Cryptocurrency-transacties kunnen snel over de grenzen heen plaatsvinden met beperkte mogelijkheden tot interventie.
  • Veel gebruikers worden aangetrokken door beloftes van snelle winst, gratis tokens en exclusieve investeringsmogelijkheden.
  • Het gedecentraliseerde karakter van het ecosysteem creëert talloze mogelijkheden voor criminelen om zich voor te doen als legitieme projecten en diensten.

Oplichters begrijpen dat de opwinding rond de lancering van nieuwe tokens en airdrops ervoor kan zorgen dat gebruikers impulsief handelen en vaak elementaire veiligheidsmaatregelen over het hoofd zien.

Hoe deze frauduleuze campagnes zich verspreiden

Nepwebsites voor cryptovaluta maken zelden gebruik van slechts één distributiemethode. Cybercriminelen gebruiken vaak meerdere kanalen om slachtoffers te lokken, waaronder:

  • Gehackte of gefabriceerde socialemediaaccounts die zich voordoen als bedrijven, influencers of cryptovalutaprojecten.
  • Schadelijke advertenties worden weergegeven op torrentplatforms en illegale streamingwebsites.
  • Phishing-e-mails met links naar frauduleuze pagina's.
  • Misleidende pop-ups, bedrieglijke advertenties en meldingen afkomstig van onbetrouwbare websites.
  • Adware die gebruikers zonder hun toestemming doorverwijst naar frauduleuze websites.

Door meerdere distributiemethoden tegelijk te gebruiken, vergroten oplichters het aantal potentiële slachtoffers aanzienlijk.

Jezelf beschermen tegen nep-airdrops

Wees voorzichtig met websites die gratis cryptovaluta aanbieden, vooral als er om een wallet-koppeling wordt gevraagd. Gebruikers moeten altijd controleren of de promoties afkomstig zijn van het officiële platform en de domeinnaam van de website zorgvuldig onderzoeken voordat ze ermee in zee gaan.

De ontdekking van ton-keeper.pages.dev is opnieuw een waarschuwing dat cybercriminelen vaak de schijn wekken van vertrouwde cryptocurrency-diensten om digitale activa te stelen. Het koppelen van een wallet aan een niet-geverifieerde website kan onmiddellijke en onomkeerbare gevolgen hebben, waardoor waakzaamheid en een goede verificatie essentiële beveiligingsmaatregelen zijn in het cryptocurrency-ecosysteem.

Gerelateerde berichten

Meest bekeken

Bezig met laden...