База данных угроз Мошеннические сайты Афера с аирдропом от Тонкипера

Афера с аирдропом от Тонкипера

Исследователи в области кибербезопасности выявили ton-keeper.pages.dev как мошеннический веб-сайт, который выдает себя за легитимный криптовалютный кошелек Tonkeeper и продвигает фальшивую кампанию по раздаче криптовалюты. Этот веб-сайт не связан с Tonkeeper или какой-либо законной компанией, организацией или юридическим лицом. Вместо этого он был создан исключительно для того, чтобы обманом заставить пользователей криптовалюты раскрыть свои цифровые активы.

Подлинная платформа Tonkeeper — это кошелек с самостоятельным хранением, разработанный для блокчейна TON, позволяющий пользователям хранить, покупать, получать и тратить TON и другие активы на основе TON. Мошенническая страница использует популярность и репутацию этого кошелька, копируя его фирменную символику и представляясь официальным рекламным мероприятием.

Обманчивое обещание бесплатных токенов

При посещении мошеннической страницы пользователей встречает логотип Tonkeeper и сообщение, призывающее их подключить свои кошельки, чтобы получить якобы раздачу криптовалюты. Заметная кнопка «Подключить кошелек» усиливает иллюзию легитимности акции.

После нажатия кнопки посетителям отображается интерфейс TON Connect, содержащий QR-код и список совместимых кошельков, включая Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal и другие. Включение узнаваемых названий кошельков призвано снизить подозрения и побудить пользователей к дальнейшему действию.

Подключение электронного кошелька приводит к немедленной краже.

Так называемый аирдроп — всего лишь приманка. Как только жертва подключает свой кошелек, активируется инструмент для вывода криптовалюты. Этот вредоносный инструмент предназначен для перевода цифровых активов из кошелька жертвы на адреса, контролируемые мошенниками.

Этот процесс часто происходит за считанные секунды и, как правило, не требует дополнительного взаимодействия со стороны жертвы. Поскольку транзакции в блокчейне обычно необратимы, украденные средства обычно теряются навсегда, оставляя жертвам мало или совсем никаких шансов на восстановление.

Почему криптовалюта притягивает мошенников

Криптовалютный сектор остается одной из самых привлекательных сред для киберпреступников. Ряд характеристик делает цифровые активы особенно привлекательными для мошенников:

  • Транзакции в блокчейне, как правило, необратимы, что делает возврат украденных средств сложным или невозможным.
  • Переводы криптовалюты могут происходить быстро через границы, при этом возможности для вмешательства ограничены.
  • Многих пользователей привлекают обещания быстрой прибыли, бесплатных токенов и эксклюзивных инвестиционных возможностей.
  • Децентрализованный характер экосистемы создает многочисленные возможности для преступников выдавать себя за легитимные проекты и сервисы.

Мошенники понимают, что ажиотаж вокруг запуска новых токенов и аирдропов может заставить пользователей действовать импульсивно, часто игнорируя элементарные меры безопасности.

Как распространяются эти мошеннические кампании

Поддельные сайты, посвященные криптовалютам, редко используют один единственный способ распространения. Киберпреступники часто используют несколько каналов для привлечения жертв, в том числе:

  • Взлом или создание поддельных аккаунтов в социальных сетях с целью выдачи себя за компании, влиятельных лиц или криптовалютные проекты.
  • Вредоносная реклама, размещаемая на торрент-платформах и нелегальных стриминговых сайтах.
  • Фишинговые электронные письма, содержащие ссылки на мошеннические страницы.
  • Вводящие в заблуждение всплывающие окна, обманчивая реклама и уведомления, генерируемые ненадежными веб-сайтами.
  • Рекламное ПО, перенаправляющее пользователей на мошеннические страницы без их согласия.

Используя одновременно несколько методов распространения, мошенники значительно увеличивают число потенциальных жертв.

Как защититься от поддельных аирдропов

К любым веб-сайтам, предлагающим бесплатные криптовалютные вознаграждения, следует относиться с осторожностью, особенно если они требуют подключения кошелька. Пользователям всегда следует проверять, исходят ли рекламные предложения от официальной платформы, и внимательно изучать домен веб-сайта, прежде чем взаимодействовать с ним.

Обнаружение ton-keeper.pages.dev служит еще одним напоминанием о том, что киберпреступники часто имитируют внешний вид надежных криптовалютных сервисов, чтобы украсть цифровые активы. Подключение кошелька к непроверенному веб-сайту может иметь немедленные и необратимые последствия, поэтому бдительность и надлежащая проверка являются важнейшими мерами защиты в криптовалютной экосистеме.

Похожие сообщения

Наиболее просматриваемые

Загрузка...