Înșelătorie cu site-uri web false Centric
Internetul este un teren fertil pentru oportunități, dar este în egală măsură un teren de vânătoare pentru infractorii cibernetici. Pe măsură ce escrocheriile devin din ce în ce mai sofisticate, utilizatorii trebuie să mențină o vigilență constantă pentru a evita să cadă pradă schemelor frauduloase. O astfel de operațiune care atrage în prezent atenția cercetătorilor în domeniul securității este escrocheria Fake Centric Website, o campanie înșelătoare care vizează utilizatorii din spațiul criptomonedelor.
Cuprins
O privire asupra clonei înșelătoare
Cercetătorii au descoperit un site web contrafăcut care se deghizează în platforma oficială a Centric, un proiect criptografic legitim cu două tokenuri, cunoscut pentru tokenurile sale CNS (Centric Swap) și CNR (Centric Rise). Site-ul fraudulos a fost observat pe app.centric-portal.xyz, deși este probabil oglindit pe alte domenii pentru a-și lărgi acoperirea și a evita detectarea.
Concepută să pară aproape identică cu site-ul real Centric (centric.com), pagina frauduloasă atrage vizitatorii cu funcții precum migrarea tokenurilor, revendicări prin airdrop, import manual de portofele și opțiuni de cumpărare. Însă, în loc să ofere servicii cripto legitime, adevărata funcție a site-ului este mult mai rău intenționată - își propune să compromită portofelele digitale și să sifoneze fonduri printr-un mecanism de drenare a criptomonedelor.
Important este că acest site nu are nicio afiliere cu proiectul real Centric sau cu orice altă platformă legitimă.
Cum epuizează înșelătoria portofelele digitale
Când utilizatorii își conectează portofelele de criptomonede la acest site necinstit, autorizează fără să știe un contract rău intenționat. Acest contract permite un script de drenare a activelor, conceput pentru a extrage active din portofelul victimei fără consimțământul ulterior.
Aceste instrumente de drenare a fondurilor sunt avansate și subtile. Pot evalua conținutul portofelului, pot prioritiza activele de furat și pot executa tranzacții care pot părea obscure sau de rutină. Deoarece tranzacțiile blockchain sunt ireversibile, victimele nu au nicio cale de atac odată ce fondurile lor sunt furate.
Dincolo de drenarea automată, escrocii pot folosi și tactici mai tradiționale, cum ar fi phishing-ul pentru acreditările portofelului sau convingerea utilizatorilor să transfere manual activele cripto către adrese aflate sub controlul escrocilor.
De ce lumea cripto este un magnet pentru înșelătorii
Natura descentralizată a criptomonedelor, combinată cu valoarea lor ridicată și lipsa unei reglementări stricte, o face deosebit de atractivă pentru infractorii cibernetici. Mai multe trăsături cheie ale ecosistemului cripto contribuie la vulnerabilitatea sa:
Pseudonimie : Adresele portofelului nu sunt legate de identități reale, ceea ce le facilitează escrocilor să rămână anonimi.
Tranzacții ireversibile : Odată ce un transfer este finalizat, nu există nicio autoritate centrală care să inverseze sau să medieze disputele.
Valoare ridicată și lichiditate : Activele digitale pot fi adesea schimbate rapid în valute fiat sau alte monede.
Responsabilitatea utilizatorului : Utilizatorii de criptomonede sunt de obicei așteptați să își gestioneze propria securitate, ceea ce îi expune la înșelăciuni sofisticate.
Aceste caracteristici creează un mediu ideal pentru ca escrocii să lanseze campanii rapide, cu recompense mari, care sunt dificil de urmărit sau de închis.
Cum promovează escrocii aceste capcane
Escrocheriile online nu se bazează întotdeauna pe dark web sau pe forumuri obscure. Adesea, ele folosesc canalele mainstream pentru a-și găsi victimele:
- Reclame false și publicitate malicioasă: Ferestrele pop-up și bannerele, uneori chiar și pe site-uri web legitime compromise, pot duce la site-uri care consumă prea multă energie.
- Typosquatting: URL-urile ușor greșite îi păcălesc pe utilizatori să creadă că vizitează un site de încredere.
- Manipularea rețelelor sociale: Escrocii postează de pe conturi sparte sau false, dându-se drept companii sau influenceri reali.
- Campanii spam: E-mailurile masive, mesajele directe, notificările push ale browserului, apelurile automate și SMS-urile promovează adesea linkuri sau aplicații frauduloase.
Nu este neobișnuit ca instrumentele de drenare să fie încorporate în reclame pop-up, ceea ce înseamnă că reclama în sine, nu doar site-ul linkat, poate iniția un comportament rău intenționat.
Siguranța într-un peisaj periculos
Pentru a evita să cadă victime escrocheriilor cripto precum escrocheria cu site-uri web Fake Centric, utilizatorii ar trebui să abordeze toate ofertele legate de criptomonede cu prudență. Iată doi pași esențiali pentru a vă îmbunătăți apărarea:
- Verificați de două ori adresele URL: Verificați întotdeauna dacă vizitați site-uri web oficiale tastând manual adresa sau utilizând marcaje.
- Evitați să vă conectați portofelul la platforme neverificate: Nu aprobați niciodată interacțiunile cu portofelul pe site-uri care nu au fost verificate temeinic.
Pe măsură ce escrocii continuă să exploateze spațiul cripto cu tactici din ce în ce mai convingătoare, utilizatorii informați și precauți reprezintă cel mai mare obstacol al lor.