Înșelătorie cu Airdrop-uri Tonkeeper
Cercetătorii în domeniul securității cibernetice au identificat ton-keeper.pages.dev ca fiind un site web fraudulos care se preface în portofelul legitim de criptomonede Tonkeeper și promovează o campanie falsă de airdrop. Site-ul web nu este asociat cu Tonkeeper sau cu nicio companie, organizație sau entitate legitimă. În schimb, a fost creat exclusiv pentru a înșela utilizatorii de criptomonede să le expună activele digitale.
Platforma autentică Tonkeeper este un portofel de auto-custodie conceput pentru blockchain-ul TON, permițând utilizatorilor să stocheze, să cumpere, să primească și să cheltuiască TON și alte active bazate pe TON. Pagina frauduloasă exploatează popularitatea și reputația acestui portofel prin copierea brandingului său și prezentarea sa ca un eveniment promoțional oficial.
Cuprins
Promisiunea înșelătoare a tokenurilor gratuite
La accesarea paginii frauduloase, utilizatorii sunt întâmpinați cu sigla Tonkeeper și un mesaj care îi încurajează să își conecteze portofelele pentru a revendica un presupus airdrop. Un buton proeminent „Conectează portofelul” întărește iluzia că promoția este legitimă.
După selectarea butonului, vizitatorilor li se prezintă o interfață TON Connect care conține un cod QR și o listă de portofele compatibile, inclusiv Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal și altele. Includerea unor nume de portofele ușor de recunoscut are scopul de a reduce suspiciunile și de a încuraja utilizatorii să continue.
Conexiunea la portofel duce la furt imediat
Așa-numitul airdrop este doar o momeală. Odată ce victima își conectează portofelul, se activează un instrument de drenare a criptomonedelor. Acest instrument malițios este conceput pentru a transfera active digitale din portofelul victimei către adrese controlate de escroci.
Procesul se întâmplă adesea în câteva secunde și, de obicei, nu necesită nicio interacțiune suplimentară din partea victimei. Deoarece tranzacțiile blockchain sunt în general ireversibile, fondurile furate se pierd de obicei definitiv, lăsând victimele cu puține sau deloc șanse de recuperare.
De ce criptomoneda este un magnet pentru escroci
Sectorul criptomonedelor rămâne unul dintre cele mai atractive medii pentru infractorii cibernetici. Mai multe caracteristici fac ca activele digitale să fie deosebit de atractive pentru escroci:
- Tranzacțiile blockchain sunt de obicei ireversibile, ceea ce face dificilă sau imposibilă recuperarea fondurilor furate.
- Transferurile de criptomonede pot avea loc rapid peste granițe, cu oportunități limitate de intervenție.
- Mulți utilizatori sunt atrași de promisiunile de profituri rapide, token-uri gratuite și oportunități de investiții exclusive.
- Natura descentralizată a ecosistemului creează numeroase oportunități pentru infractori de a se da drept proiecte și servicii legitime.
Escrocii înțeleg că entuziasmul legat de lansările de tokenuri și airdrop-uri noi îi poate determina pe utilizatori să acționeze impulsiv, adesea trecând cu vederea măsurile de securitate de bază.
Cum se răspândesc aceste campanii frauduloase
Site-urile web false de criptomonede se bazează rareori pe o singură metodă de distribuție. Infractorii cibernetici folosesc frecvent mai multe canale pentru a atrage victime, inclusiv:
- Conturi de socializare deturnate sau fabricate care uzurpează identitatea unor companii, influenceri sau proiecte de criptomonede.
- Reclame rău intenționate afișate pe platforme torrent și site-uri web de streaming ilegale.
- E-mailuri de tip phishing care conțin linkuri către pagini frauduloase.
- Ferestre pop-up înșelătoare, reclame înșelătoare și notificări generate de site-uri web nedemne de încredere.
- Adware care redirecționează utilizatorii către pagini frauduloase fără consimțământul lor.
Prin utilizarea simultană a mai multor tehnici de distribuție, escrocii cresc semnificativ numărul potențialelor victime.
Protejarea dumneavoastră de lansările aeriene false
Orice site web care oferă recompense gratuite în criptomonede trebuie abordat cu prudență, mai ales atunci când solicită o conexiune la un portofel electronic. Utilizatorii ar trebui să verifice întotdeauna dacă promoțiile provin de pe platforma oficială și să examineze cu atenție domeniul site-ului web înainte de a interacționa cu acesta.
Descoperirea fișierului ton-keeper.pages.dev servește ca o altă reamintire a faptului că infractorii cibernetici reproduc frecvent aspectul unor servicii de criptomonedă de încredere pentru a fura active digitale. Conectarea unui portofel la un site web neverificat poate avea consecințe imediate și ireversibile, ceea ce face ca vigilența și verificarea adecvată să fie garanții esențiale în ecosistemul criptomonedelor.