1inch Reward Scam

Wraz z rozwojem cyfrowego świata ewoluują również czyhające w nim zagrożenia. Cyberprzestępcy nieustannie tworzą nowe schematy, aby wykorzystać niczego niepodejrzewających użytkowników, a nigdzie nie jest to bardziej widoczne niż w obszarze kryptowalut. Oszustwa podszywające się pod legalne okazje, zwłaszcza te podszywające się pod znane platformy, są coraz powszechniejsze. Oszustwo 1inch Reward jest doskonałym przykładem takiego oszustwa. Zrozumienie, jak działa to oszustwo, jest kluczowe dla każdego, kto porusza się po krajobrazie kryptowalut.

Twarz oszustwa: oszustwo z nagrodą 1inch

Niedawno odkryte przez badaczy cyberbezpieczeństwa, tak zwane oszustwo 1inch Reward Scam podszywa się pod oficjalną inicjatywę legalnej platformy DeFi, 1inch (znalezionej pod adresem 1inch.io). Ta nieuczciwa strona, zauważona pod adresem app.lnchrewards.com, choć inne domeny mogą być również w użyciu, naśladuje interfejs i oferty prawdziwej platformy. Fałszywie obiecuje nagrody w formie tokenów 1INCH użytkownikom rzekomo rozpoznanym za wcześniejsze wkłady w platformę.

Jednak jest to nic więcej niż taktyka przynęty. Kiedy użytkownik próbuje połączyć swój cyfrowy portfel ze stroną oszustwa, nieświadomie autoryzuje złośliwy inteligentny kontrakt. Ta akcja przyznaje atakującemu dostęp do portfela, umożliwiając mu wdrożenie drenażu kryptowalut. Te drenaże po cichu wysysają cyfrowe aktywa z portfeli ofiar, często nie wzbudzając natychmiastowego podejrzenia.

Transakcje wykonywane tą metodą są szybkie, zautomatyzowane i nieodwracalne. Ofiary często pozostają nieświadome, dopóki nie wystąpią znaczne straty, w którym to momencie środki znikają na stałe.

Dlaczego kryptowaluty są placem zabaw dla oszustów

Sektor kryptowalut jest szczególnie atrakcyjny dla oszustów. Istnieje ku temu kilka ważnych powodów:

Pseudonimowość i nieodwracalność : W przeciwieństwie do tradycyjnych systemów finansowych, transakcje kryptowalutowe są często niemożliwe do wyśledzenia i nie można ich cofnąć po potwierdzeniu. Ten brak odpowiedzialności ośmiela przestępców.

Decentralizacja : Ponieważ nie ma centralnego organu nadzorującego lub sygnalizującego podejrzane działania, osoby działające w złych zamiarach mogą korzystać ze środowiska z mniejszą liczbą barier wejścia i egzekwowania prawa.

Ponadto wielu użytkowników w ekosystemie kryptowalut jest nowych w zdecentralizowanych finansach. Chętni do uczestnictwa i zysku, mogą przeoczyć czerwone flagi, zwłaszcza gdy przedstawiane są im realistycznie wyglądające okazje obiecujące znaczne zyski.

Coś więcej niż tylko fałszywa strona: wyrafinowane techniki promocji

To, co odróżnia oszustwo 1inch Reward od oszustw bez wysiłku, to wyrafinowanie taktyk promocyjnych. Ofiary nie trafiają na stronę przypadkowo; zamiast tego często są kierowane do niej za pośrednictwem różnych oszukańczych kanałów.

Malvertising, złośliwa reklama, jest głównym wektorem. Są to reklamy, często pojawiające się na legalnych stronach internetowych, które obiecują lukratywne nagrody kryptograficzne lub zrzuty. Niektóre z tych reklam zawierają nawet skrypty drenujące portfel bezpośrednio, co pozwala na rozpoczęcie ataku, gdy tylko ofiara wejdzie w interakcję ze stroną.

Ponadto media społecznościowe są mocno eksploatowane. Oszuści wykorzystują przejęte lub podszywające się konta do rozprzestrzeniania postów spamowych i wiadomości bezpośrednich zawierających linki do fałszywych witryn. Ponieważ wiadomości te wydają się pochodzić od renomowanych osób, projektów lub firm, użytkownicy są bardziej skłonni im zaufać.

Inne taktyki promocyjne obejmują:

  • Sieci reklamowe, które przekierowują użytkowników do witryn oszustów
  • Typosquatting (rejestrowanie błędnie wpisanych wersji popularnych nazw domen)
  • Spam w postaci powiadomień push i wiadomości phishingowych
  • Adware, który wymusza otwieranie stron oszustw w przeglądarkach

Każda z tych metod ma na celu wzbudzenie poczucia pilności i wiarygodności, utrudniając użytkownikom wykrycie oszustwa na czas.

Brak drugiej szansy: cena jednego błędu

Jednym z najniebezpieczniejszych aspektów oszustw, takich jak oszustwo 1inch Reward, jest ostateczność konsekwencji. W tradycyjnym świecie finansowym istnieją czasami sposoby na zakwestionowanie oszukańczych transakcji. W kryptowalutach nie ma żadnej siatki bezpieczeństwa. Gdy aktywa opuszczają portfel pod fałszywymi pozorami, znikają, często rozproszone po wielu portfelach i mieszających się usługach, co sprawia, że odzyskanie jest praktycznie niemożliwe.

Nawet doświadczeni użytkownicy mogą paść ofiarą, gdy oszuści wykorzystują przekonująco dopracowane strony internetowe, loga i interfejsy użytkownika. Dlatego eksperci podkreślają ostrożność nie tylko dla początkujących, ale dla wszystkich, którzy korzystają z usług Web3 i platform DeFi.

Wniosek: Zastanów się zanim się połączysz

Oszustwo 1inch Reward to kolejne przypomnienie, że w świecie kryptowalut zaufanie trzeba sobie zasłużyć, a nie zakładać. Profesjonalnie wyglądająca strona internetowa lub znana nazwa nie gwarantują legalności. Zawsze weryfikuj adresy URL, uważaj na niechciane wiadomości i linki i nigdy nie łącz swojego portfela ze stroną, jeśli nie masz absolutnej pewności co do jej autentyczności.

Pozostawanie poinformowanym i ostrożnym to nie tylko dobra praktyka, to konieczność. W ciągle rozszerzającej się cyfrowej granicy czujność jest najlepszą obroną.

Popularne

Najczęściej oglądane

Ładowanie...