Escrocheria cu recompense pentru votul Flare
În timpul investigațiilor privind activități online suspecte, cercetătorii în domeniul securității cibernetice au identificat vote-flarefoundation.com ca fiind un site web fraudulos care se folosește de platforma legitimă Flare Network. Pagina necinstită promovează în mod fals un eveniment de recompense pentru vot „FLR Sezonul 2” pentru a atrage deținătorii de criptomonede să își conecteze portofelele.
Adevărata platformă Flare Network, găzduită la flare.network, este un ecosistem blockchain conceput pentru a permite funcționalitatea contractelor inteligente în criptomonede care nu suportă nativ astfel de capabilități. Pagina frauduloasă abuzează de identitatea vizuală a proiectului legitim în încercarea de a părea demnă de încredere.
Site-ul web fraudulos reproduce elemente de branding Flare, inclusiv logo-uri, bannere și componente de navigare, pentru a imita îndeaproape platforma autentică. Vizitatorii sunt informați că participarea la un eveniment de votare le va oferi alocări de token-uri bonus sau recompense speciale.
În realitate, campania este complet falsă și servește unui singur scop: furtul activelor criptomonede din portofelele conectate.
Cuprins
Cum funcționează scurgătorul de portofele
Escrocheria devine activă odată ce vizitatorii interacționează cu butonul „Înregistrare și începere vot” afișat pe platforma falsă. Dacă se dă clic pe această opțiune, se lansează o solicitare de conectare la portofelul de criptomonede care conține zeci de furnizori populari de portofele, inclusiv MetaMask, Trust Wallet, WalletConnect, Binance Wallet și OKX Wallet.
După ce o conexiune la portofel este aprobată, un script malițios de tip „drainer” obține autorizația de a transfera fonduri din portofelul victimei către adrese controlate de escroci.
Spre deosebire de sistemele bancare tradiționale, tranzacțiile cu criptomonede sunt ireversibile odată confirmate pe blockchain. Această caracteristică face ca escrocheriile de tip „drainer” să fie deosebit de devastatoare, deoarece fondurile furate nu pot fi de obicei recuperate.
Atacul nu se bazează pe exploatarea vulnerabilităților tehnice din portofelele în sine. În schimb, abuzează de încrederea utilizatorilor și de permisiunile de autorizare pentru a iniția tranzacții frauduloase.
De ce sectorul criptomonedelor atrage escroci
Industria criptomonedelor rămâne unul dintre sectoarele cele mai vizate de frauda online, datorită mai multor factori care beneficiază operațiunile infracționale cibernetice. Tranzacțiile blockchain sunt descentralizate și ireversibile, ceea ce face extrem de dificilă recuperarea activelor furate.
În plus, popularitatea tot mai mare a activelor digitale a creat un număr mare de potențiale victime, inclusiv investitori fără experiență, familiarizați cu tacticile comune de înșelătorie. De asemenea, escrocii exploatează agitația din jurul recompenselor token, airdrop-urilor, campaniilor de staking și evenimentelor de votare a guvernanței pentru a genera urgență și entuziasm.
Mai multe caracteristici fac ecosistemul cripto deosebit de atractiv pentru escroci:
- Transferurile de criptomonede nu pot fi de obicei anulate după confirmare.
- Conexiunile la portofel implică adesea permisiuni de autorizare ample pe care utilizatorii pot să nu le înțeleagă pe deplin.
- Multe proiecte blockchain operează la nivel internațional, ceea ce complică eforturile de aplicare a legii.
- Structurile de portofel anonime sau pseudonime îi ajută pe infractori să ascundă fondurile furate.
- Platformele de socializare permit răspândirea rapidă a promoțiilor frauduloase către un public larg.
Din cauza acestor factori, platformele de investiții false, paginile de phishing, escrocheriile cu portofele electronice și escrocheriile cu donații de tokenuri continuă să prolifereze în peisajul criptomonedelor.
Semne de avertizare asociate cu platformele false de recompense cripto
Site-urile web frauduloase de criptomonede urmează frecvent tipare similare, concepute pentru a presa utilizatorii să acționeze rapid înainte de a verifica legitimitatea. Operatorii de escrocherii imită adesea proiecte de încredere cu designuri vizuale convingătoare și nume de domeniu care par autentice la prima vedere.
Mai mulți indicatori pot dezvălui o campanie frauduloasă de recompense în criptomonede:
- Promisiuni de alocare gratuită de tokenuri, recompense bonus sau stimulente exclusive pentru vot, cu puțină verificare.
- Domenii care seamănă cu site-urile web oficiale ale proiectului, dar conțin cuvinte suplimentare, ortografii modificate sau extensii neobișnuite.
- Solicitări de conectare a portofelelor de criptomonede înainte de accesarea informațiilor de bază.
- Promovare intensă prin spam pe rețelele sociale, conturi compromise sau reclame suspecte.
- Mesaje urgente care încurajează participarea imediată pentru a evita pierderea recompenselor.
Proiectele blockchain legitime anunță propuneri de guvernanță și recompensează campanii exclusiv prin canale de comunicare verificate și domenii oficiale.
Metode de distribuție utilizate pentru a promova înșelătoria
Paginile cripto frauduloase, cum ar fi vote-flarefoundation.com, sunt promovate frecvent prin campanii online înșelătoare, concepute pentru a maximiza expunerea și credibilitatea.
Cercetătorii au observat că paginile false cu recompense pentru vot sunt frecvent distribuite prin conturi compromise sau fabricate pe platforme de socializare, inclusiv X (Twitter) și Facebook. Infractorii cibernetici abuzează, de asemenea, de site-uri web WordPress compromise pentru a găzdui link-uri frauduloase, făcând campaniile să pară mai de încredere pentru vizitatori.
Sursele suplimentare de trafic pot include e-mailuri de phishing, reclame înșelătoare, ferestre pop-up din browser, rețele de publicitate necinstite și redirecționări provenite de pe site-uri web discutabile legate de streaming sau torrente. În unele cazuri, adware-ul instalat pe un dispozitiv poate redirecționa continuu utilizatorii către pagini rău intenționate legate de criptomonede.
Importanța verificării platformelor oficiale de criptomonede
Înainte de a conecta orice portofel de criptomonede, utilizatorii ar trebui să verifice cu atenție dacă platforma este legitimă și găzduită pe domeniul oficial corect. În cazul Flare Network, toate informațiile oficiale privind guvernanța, evenimentele de votare și programele de recompensare ar trebui accesate direct prin flare.network.
Conectarea orbește a portofelelor la platforme neverificate poate duce la pierderi financiare imediate și ireversibile. Chiar și site-urile web extrem de convingătoare pot fi clone rău intenționate, concepute pentru a obține permisiuni pentru portofel și a fura active digitale.
Menținerea prudenței, verificarea independentă a anunțurilor și evitarea linkurilor partajate prin canale nesigure rămân măsuri esențiale de apărare împotriva escrocheriilor care se ocupă de golirea portofelelor de criptomonede.