Banco de Dados de Ameaças Sites desonestos Fraude na campanha de incentivos da Merkl

Fraude na campanha de incentivos da Merkl

Navegar na internet sem cautela pode expor os usuários a fraudes sofisticadas, criadas para explorar a confiança e a curiosidade. Isso é especialmente verdadeiro no universo das criptomoedas, onde golpistas frequentemente se fazem passar por serviços legítimos para enganar as pessoas e levá-las a entregar valiosos ativos digitais. A chamada Campanha de Incentivos Merkl foi confirmada por pesquisadores de segurança cibernética como um golpe que visa roubar criptomoedas de usuários desavisados.

Visão geral do golpe da campanha de incentivos Merkl

Especialistas em segurança descobriram esse esquema após receberem um e-mail enganoso que promovia o que parecia ser uma notificação de recompensas em blockchain. A mensagem alegava falsamente que os destinatários haviam ganhado incentivos em uma campanha recente na blockchain e os convidava a explorar recompensas, visualizar oportunidades ou acessar um painel para reivindicar tokens.

Na realidade, tanto o e-mail quanto o site vinculado são fraudulentos e devem ser ignorados.

E-mails enganosos que atraem vítimas

O e-mail fraudulento é formatado para se assemelhar a uma mensagem de uma plataforma de recompensas blockchain. Ele afirma que incentivos foram gerados por meio de atividades recentes na carteira e exibe um botão em destaque, como "Ver meus incentivos".

Clicar neste link redireciona os usuários para um site falso da Merkl hospedado em app.merkl.online, e não para a plataforma legítima merkl.xyz. A página copia fielmente a aparência do site verdadeiro para criar uma falsa sensação de autenticidade.

Um site falso criado para roubar carteiras

A página falsa da Merkl instrui os visitantes a "importarem" sua carteira para acessar as recompensas. As vítimas são solicitadas a inserir sua frase secreta de recuperação (frase semente) — a chave mestra de uma carteira de criptomoedas.

Ao fornecer essas informações, os golpistas passam a ter controle total sobre a carteira. Com esse acesso, os fraudadores podem transferir imediatamente todos os fundos para carteiras que controlam, drenando efetivamente os recursos da vítima.

O que acontece com as criptomoedas roubadas?

Assim que os golpistas acessam uma carteira, as criptomoedas são normalmente transferidas em questão de minutos. Ao contrário dos sistemas bancários tradicionais, as transações em blockchain são irreversíveis. Geralmente não existe nenhuma autoridade capaz de congelar ou recuperar fundos roubados.

Como resultado, as vítimas de golpes com carteiras de criptomoedas quase sempre sofrem perdas financeiras permanentes.

Por que o setor de criptomoedas atrai tantos golpes?

As criptomoedas são um alvo principal de fraudes online devido a diversos fatores:

Transações irreversíveis : Uma vez enviados, os fundos não podem ser recuperados.

Descentralização : Não existe um órgão central para intervir ou resolver disputas.

Pseudonimato : Criminosos podem se esconder atrás de endereços de carteira digital com pouca rastreabilidade.

Adoção rápida e complexidade : Muitos usuários não possuem conhecimento técnico aprofundado, o que torna a engenharia social altamente eficaz.

Altos incentivos financeiros : Um único golpe bem-sucedido pode gerar lucros significativos.

Essas características tornam as plataformas relacionadas a criptomoedas especialmente atraentes para golpistas que buscam ganhos rápidos e de baixo risco.

Outras formas pelas quais os usuários se deparam com esse golpe

Embora essa campanha tenha sido observada se espalhando por meio de e-mails fraudulentos, golpes semelhantes são frequentemente promovidos por meio de:

  • Notificações falsas de sites não confiáveis.
  • Anúncios enganosos, pop-ups e botões em páginas duvidosas.
  • Redes de publicidade maliciosa, comumente encontradas em sites adultos, páginas de streaming ilegal e plataformas de torrent.
  • Mensagens fraudulentas enviadas por meio de redes sociais ou aplicativos de mensagens.
  • Anúncios exibidos por sistemas infectados por adware.
  • Qualquer notificação inesperada de recompensa em criptomoedas deve ser tratada com suspeita.

Como se manter protegido

Para reduzir o risco de ser vítima de golpes com criptomoedas:

  • Verifique cuidadosamente os domínios da plataforma antes de interagir.
  • Nunca compartilhe frases de recuperação de carteira ou chaves privadas.
  • Tenha cuidado com notificações não solicitadas de recompensas ou airdrops.
  • Evite clicar em links de e-mails ou mensagens inesperadas.
  • Pesquise bem as plataformas de criptomoedas antes de conectar uma carteira.

Considerações finais

O golpe da campanha Merkl Incentives usa notificações falsas de recompensas para atrair usuários a um site fraudulento que rouba frases de recuperação de carteiras. Ao se passar por uma plataforma legítima, os atacantes enganam as vítimas para que elas entreguem o controle total de suas carteiras de criptomoedas. Uma vez que os ativos são transferidos, eles quase sempre são perdidos para sempre.

A cautela constante, a verificação cuidadosa e a recusa estrita em compartilhar os segredos da carteira continuam sendo as defesas mais fortes contra fraudes relacionadas a criptomoedas.

Tendendo

Mais visto

Carregando...