Înșelătorie cu recompense pentru vot Stacks (STX)
Cercetătorii în domeniul securității cibernetice au identificat recent un site web fraudulos care operează sub domeniul proposal-stacks.co. Pagina se preface a fi platforma legitimă Stacks și promovează în mod fals o campanie de recompense prin vot legată de criptomoneda $STX. Operațiunea nu este asociată cu nicio companie, organizație sau entitate oficială Stacks legitimă. Adevăratul său obiectiv este de a fura criptomonede de la utilizatori neatenți printr-un mecanism de golire a portofelului.
Cuprins
Un program de recompense fals, deghizat în inițiativă oficială
Pagina frauduloasă imită îndeaproape aspectul site-ului web legitim Stacks, replicând elementele sale de branding, inclusiv logo-urile, aspectul și schema de culori. Vizitatorii sunt informați că se presupune că are loc un vot special pentru a determina „Data recompenselor $STX”. Conform afirmațiilor frauduloase, utilizatorii care participă la vot vor primi token-uri STX bonus după lansare.
Aceste promisiuni sunt în întregime fabricate. Nu există nicio campanie oficială de vot sau alocare de recompense legate de proiectul Stacks pe domeniul fraudulos. Imitația este concepută special pentru a crea un fals sentiment de legitimitate și urgență.
Adevăratul ecosistem Stacks funcționează ca o blockchain Bitcoin Layer 2 care permite aplicațiilor descentralizate și contractelor inteligente să funcționeze pe Bitcoin. Tokenul său nativ, STX, este utilizat pentru participarea la rețea, comisioanele de tranzacție și sistemul de recompense „Stacking” al platformei, care permite deținătorilor de tokenuri să câștige recompense Bitcoin prin blocarea STX în cadrul rețelei.
Cum funcționează drenorul de criptomonede
Escrocheria devine periculoasă odată ce utilizatorii interacționează cu butonul „VOTEAZĂ ACUM” afișat pe pagina falsă. Victimele sunt rugate să își conecteze portofelele de criptomonede, un pas prezentat ca fiind necesar pentru participarea la presupusul program de vot.
După ce o conexiune la portofel este aprobată, site-ul activează un instrument de drenare a criptomonedelor. Acest instrument malițios este conceput pentru a transfera automat active digitale din portofelul victimei către adrese controlate de infractorii cibernetici. În multe cazuri, transferul are loc imediat și fără nicio confirmare suplimentară din partea victimei.
Deoarece tranzacțiile blockchain sunt ireversibile, fondurile furate sunt de obicei imposibil de recuperat. Odată ce activele sunt transferate din portofelul compromis, victimele pierd definitiv controlul asupra deținerilor lor de criptomonede.
De ce aceste escrocherii continuă să aibă succes
Campaniile frauduloase de criptomonede exploatează frecvent popularitatea și reputația proiectelor blockchain bine-cunoscute. Infractorii cibernetici creează copii aproape identice ale site-urilor web oficiale pentru a-i înșela pe utilizatori, făcându-i să creadă că ofertele sunt autentice. Printre cele mai frecvente tactici utilizate în aceste operațiuni se numără oferirea de token-uri false, bonusurile de staking, programele de recompensare și voturile guvernanței.
Escrocii distribuie frecvent linkuri către aceste pagini rău intenționate prin intermediul conturilor de socializare compromise sau fabricate pe platforme precum X și Facebook. Conturile frauduloase pot imita proiecte de criptomonede, influenceri, dezvoltatori sau echipe oficiale de asistență pentru a crește credibilitatea.
Utilizatorii se pot confrunta cu aceste escrocherii și prin:
- Reclame și ferestre pop-up înșelătoare afișate pe site-uri web nesigure
- E-mailuri de tip phishing, mesaje directe rău intenționate și notificări push înșelătoare
- Rețele publicitare necinstite asociate cu portaluri de torrente sau site-uri de streaming ilegale
- Infecții cu programe adware care redirecționează browserele către pagini frauduloase cu criptomonede
Semne de avertizare care nu ar trebui ignorate
Mai mulți indicatori pot ajuta la identificarea site-urilor web frauduloase cu recompense în criptomonede înainte de a se produce orice daună. Domeniile suspecte care diferă ușor de site-urile web oficiale ale proiectului reprezintă un semn de avertizare major. Promisiunile de recompense nerealiste, termenele limită urgente de participare și mesajele promoționale nesolicitate ar trebui, de asemenea, tratate cu prudență.
Utilizatorii ar trebui să verifice întotdeauna anunțurile prin canalele oficiale ale proiectului înainte de a conecta un portofel sau de a aproba orice tranzacție blockchain. Chiar și o pagină concepută profesional poate fi rău intenționată dacă operează de pe un domeniu neoficial.
Protejarea portofelelor de criptomonede împotriva atacurilor de tip „Drainer”
Pentru a reduce riscul de a cădea victimă escrocheriilor care seamănă cu criptomonede, utilizatorii ar trebui să inspecteze cu atenție adresele URL ale site-urilor web, să evite interacțiunea cu campanii promoționale suspecte și să nu conecteze niciodată portofelele la platforme neverificate. Utilizatorii preocupați de securitate beneficiază, de asemenea, de utilizarea protecțiilor browserului, a instrumentelor antivirus de renume și a portofelelor dedicate pentru active de mare valoare.
Cea mai sigură abordare este să presupunem că orice recompensă simbolică neașteptată, vot de guvernanță sau promoție cu premii poate fi frauduloasă până la verificarea independentă prin surse oficiale.