Oszustwo związane z zrzutem powietrza Qubit
Strona internetowa claim-qubit.pages.dev przedstawia się jako oficjalna strona internetowa, na której można wygrać kryptowalutę dla projektu o nazwie „Qubit Inu”. Zgodnie z informacjami na stronie, użytkownicy mogą wziąć udział w ograniczonym czasowo zrzucie i otrzymać darmowe tokeny „$Qubit” jako pierwsi wspierający rzekomo rewolucyjny projekt zdecentralizowanych finansów.
Szczegółowa analiza strony internetowej ujawnia jednak, że cała operacja jest oszustwem. Strona nie jest powiązana z żadnymi legalnymi firmami, organizacjami ani podmiotami i nie ma dowodów na to, że „Qubit Inu” jest prawdziwym projektem kryptowalutowym. Platforma istnieje wyłącznie po to, by kraść kryptowaluty od niczego niepodejrzewających użytkowników.
Strona wykorzystuje atrakcyjne elementy brandingu, w tym grafikę o tematyce kwantowej i logo inspirowane Shibą Inu, aby sprawiać wrażenie wiarygodnej i wykorzystywać popularność monet memowych.
Spis treści
Prawdziwy cel: kradzież zasobów cyfrowych
Zachęcamy odwiedzających do kliknięcia przycisków oznaczonych „Odbierz Qubit” lub „Odbierz tokeny”. Po kliknięciu tych monitów zostanie otwarte okno połączenia z portfelem obsługiwane przez WalletConnect, co stwarza iluzję legalnego procesu dystrybucji tokenów.
Platforma zapewnia kompatybilność z dziesiątkami popularnych portfeli, w tym:
- MetaMaska
- Fantom
- Solflare
- Jupiter
- Ledger i wielu innych
To szerokie wsparcie jest celowe. Oszukując szerokie spektrum portfeli, oszuści maksymalizują liczbę potencjalnych ofiar.
Po połączeniu portfela obiecany zrzut nigdy nie następuje. Zamiast tego aktywowany jest mechanizm wysysający kryptowalutę. Złośliwy mechanizm żąda zatwierdzenia transakcji, co pozwala atakującym na transfer środków bezpośrednio z portfela ofiary na kontrolowane przez nich adresy.
Dlaczego oszustwa związane z kryptowalutami są tak skuteczne
Sektor kryptowalut stał się jednym z najatrakcyjniejszych celów dla cyberprzestępców z kilku powodów. Transakcje w blockchainie są zazwyczaj nieodwracalne, co oznacza, że skradzionych środków nie można po prostu zwrócić ani anulować. Ponadto, transfery kryptowalut mogą odbywać się błyskawicznie przez granice, co utrudnia władzom śledzenie i odzyskiwanie skradzionych aktywów.
Oszuści korzystają również z kilku cech ekosystemu kryptowalut:
- Popularność zrzutów i rozdawnictwa tokenów zachęca użytkowników do szybkiego działania.
- Wielu inwestorów obawia się utraty zyskownych okazji i obniża swoją czujność.
- Ciągle pojawiają się nowe projekty, przez co trudno odróżnić prawdziwe inicjatywy od fałszywych.
- Łączenie się z portfelem i zatwierdzanie inteligentnych kontraktów może wydawać się mylące mniej doświadczonym użytkownikom.
Cyberprzestępcy wykorzystują te czynniki, tworząc profesjonalnie wyglądające strony internetowe, które imitują autentyczne kampanie kryptowalutowe.
Znana formuła stosowana przez oszustów
Oszustwo związane z Qubitem wpisuje się w dobrze znany schemat, stosowany w licznych operacjach kradzieży kryptowalut. Fałszywe strony oferujące zrzuty często reklamują ekskluzywne okazje, nagrody o ograniczonym czasie trwania i korzyści z wczesnego dostępu, aby skłonić użytkowników do natychmiastowego działania.
Te strony internetowe często charakteryzują się dopracowanymi interfejsami, żargonem technicznym i narzędziami do integracji portfeli, co nadaje im pozory legalności. W rzeczywistości ich jedynym celem jest uzyskanie pozwolenia na dostęp do zasobów ofiar.
Nie rozdysponowano żadnych tokenów „$Qubit”, nie przyznano żadnych nagród i nie stoi za tą kampanią żaden legalny projekt.
Jak ofiary są zwabiane na fałszywą stronę internetową
Oszukańcze kampanie kryptowalutowe rzadko opierają się na jednej metodzie dystrybucji. Zamiast tego oszuści agresywnie promują swoje programy za pośrednictwem różnych kanałów, aby dotrzeć do jak najszerszego grona odbiorców.
Do typowych metod dostarczania wiadomości należą przejęte lub sfabrykowane konta w mediach społecznościowych, takich jak X (Twitter), Telegram i Discord. Cyberprzestępcy często podszywają się pod wpływowych graczy kryptowalutowych, deweloperów i renomowane projekty blockchain, aby stworzyć fałszywe poczucie zaufania.
Użytkownicy mogą również natrafić na fałszywe strony za pośrednictwem oszukańczych reklam pop-up, wiadomości e-mail phishingowych, złośliwych powiadomień push, linków zamieszczanych na podejrzanych stronach internetowych oraz przekierowań powodowanych przez adware zainstalowany na urządzeniu.
Jak chronić się przed oszustwami opróżniającymi portfel
Przed wzięciem udziału w jakimkolwiek konkursie kryptowalutowym, użytkownicy powinni sprawdzić, czy link do promocji znajduje się bezpośrednio na oficjalnej stronie internetowej lub zweryfikowanych kanałach społecznościowych danego projektu. Połączenie portfela z niezweryfikowaną platformą może narazić wszystkie przechowywane w nim aktywa na kradzież.
Strona internetowa Qubit airdrop pod adresem claim-qubit.pages.dev to narzędzie do wysysania kryptowalut, podszywające się pod rozdawnictwo tokenów. Jego jedynym celem jest nakłonienie użytkowników do połączenia swoich portfeli i zatwierdzenia transakcji, które przekazują środki przestępcom. Ponieważ transakcje blockchain są nieodwracalne, ofiary, które autoryzują te przelewy, prawdopodobnie nie odzyskają skradzionych aktywów.