Podvod s prideľovaním tokenov Fake Steer Finance (STEER)
Prehliadanie webu sa stalo každodennou činnosťou, ale zároveň vystavuje používateľov rastúcemu počtu sofistikovaných kybernetických hrozieb. Podvodné webové stránky, klamlivé reklamy a podvody s vydávaním sa za inú osobu sú teraz navrhnuté tak, aby vyzerali takmer identicky ako legitímne platformy. Táto realita si vyžaduje, aby používatelia boli neustále opatrní, najmä pokiaľ ide o finančné aktíva a digitálne peňaženky.
Obsah
Podvod s prideľovaním tokenov Fake Steer Finance (STEER) – Prehľad
Výskumníci v oblasti kybernetickej bezpečnosti nedávno identifikovali podvodnú webovú stránku, ktorá sa vydáva za portál „Steer Finance ($STEER) Token Allocation“. Táto stránka sa maskuje ako oficiálna webová stránka spoločnosti Steer Protocol (steer.finance), legitímnej platformy DeFi ponúkajúcej riešenia a nástroje na správu kryptomien pre vývojárov blockchainu.
Podvod bol pozorovaný prostredníctvom domény claim-steer.finance, hoci sa môže objaviť aj na iných doménach. Vizuálne je stránka takmer dokonalou replikou skutočnej webovej stránky Steer Protocol, čo je taktika navrhnutá tak, aby znížila podozrenie a povzbudila používateľov, aby dôverovali rozhraniu.
Napriek tomu, že sa zdá, je táto takzvaná udalosť alokácie tokenov úplne falošná a nemá žiadnu súvislosť so Steer Protocol ani so žiadnym legitímnym projektom.
Ako funguje podvod: Mechanizmus odčerpávania kryptomien
Falošná stránka na alokáciu funguje ako odčerpávač kryptomien. Keď návštevník pripojí digitálnu peňaženku k stránke, je vyzvaný na podpísanie škodlivej inteligentnej zmluvy. Táto akcia ticho autorizuje prevod aktív z peňaženky obete do peňaženiek ovládaných podvodníkmi.
V mnohých prípadoch sú odchádzajúce transakcie zámerne vágne, takže ich ľahko prehliadnete. Niektoré pokročilé odčerpávače sú dokonca schopné analyzovať obsah peňaženiek a uprednostniť krádež aktív vyššej hodnoty.
Keďže transakcie blockchainu sú svojou povahou nezvratné, akékoľvek aktíva ukradnuté týmto procesom sú v podstate navždy stratené.
Prečo sú kryptomeny hlavným cieľom online podvodov
Sektor kryptomien je pre kyberzločincov obzvlášť atraktívny z niekoľkých dôvodov:
Nevratné transakcie : Po prevode finančných prostriedkov neexistuje žiadna ústredná autorita, ktorá by mohla operáciu zrušiť.
Pseudonymita : Peňaženky nie sú priamo prepojené s identitami v reálnom svete, čo sťažuje vystopovanie podvodníkov.
Rýchly rast a komplexnosť : Mnoho používateľov stále nevedia, ako fungujú inteligentné zmluvy, povolenia a podpisy peňaženiek, čo vytvára príležitosti na podvod.
Vysokohodnotné aktíva : Jeden úspešný útok môže priniesť značné finančné odmeny.
Tieto faktory sa spájajú a vytvárajú prostredie, v ktorom môže jediná chyba viesť k trvalej finančnej strate.
Za podvodom stoja klamlivé distribučné kanály
Falošná stránka s alokáciou Steer Finance je propagovaná prostredníctvom viacerých škodlivých kanálov bežne používaných pri podvodoch súvisiacich s kryptomenami:
- Kampane so škodlivou reklamou
Na distribúciu programov na vyčerpávanie peňaženiek sa často používajú rušivé vyskakovacie reklamy. Niektoré z týchto reklám sú samy o sebe plne funkčné podvody a môžu sa dokonca zobrazovať na legitímnych webových stránkach, ktoré boli napadnuté.
- Zosobnenie na sociálnych sieťach
Podvodníci často používajú ukradnuté alebo falošné účty na zverejňovanie propagačného obsahu alebo odosielanie priamych správ. Tieto profily sa môžu vydávať za skutočné krypto projekty, influencerov, podnikateľov alebo známe organizácie, aby si vybudovali falošnú dôveryhodnosť.
- Spam a podvodné siete
Medzi ďalšie metódy propagácie patrí spam s upozorneniami prehliadača, phishingové e-maily, SMS správy, príspevky na fórach, neplatné hovory, domény s chybnými kódmi a presmerovania spôsobené adwarom.
Vďaka týmto taktikám sa podvod dostane k používateľom v širokej škále online prostredí.
Beyond Drainers: Ďalšie bežné techniky krypto podvodov
Nie všetky krypto podvody sa spoliehajú na automatické skripty na vyčerpávanie peňazí. Mnohé sa tiež pokúšajú:
- Prihlasovacie údaje do peňaženky Harvest
- Oklamať používateľov, aby manuálne previedli finančné prostriedky
- Distribuovať falošné portály podpory alebo služby „obnovy“
- Propagovať falzifikáty airdropov, predpredajov alebo investičných schém
Či už automatizovaný alebo manuálny, konečný cieľ zostáva rovnaký: neoprávnený prístup k digitálnym aktívam.
Záverečné myšlienky: Uvedomenie si je najsilnejšou obranou
Hoci niektoré online podvody sú zle zostavené, mnohé, ako napríklad podvod s prideľovaním tokenov Fake Steer Finance ($STEER), sú profesionálne navrhnuté a presvedčivo maskované ako legitímne služby. Takmer dokonalá imitácia dôveryhodných platforiem predstavuje vážne riziko.
Používateľom sa dôrazne odporúča, aby si starostlivo overovali adresy URL, vyhýbali sa prepojovaniu peňaženiek s neoverenými stránkami, nedôverovali nevyžiadaným ponukám a spoliehali sa iba na oficiálne komunikačné kanály známych projektov. V krypto priestore nie je opatrnosť dobrovoľná, ale nevyhnutná.