Podvod s odmenami za hlasovanie Flare
Počas vyšetrovania podozrivej online aktivity identifikovali výskumníci v oblasti kybernetickej bezpečnosti stránku vote-flarefoundation.com ako podvodnú webovú stránku, ktorá sa vydáva za legitímnu platformu Flare Network. Táto podvodná stránka falošne propaguje odmeňovaciu akciu za hlasovanie „FLR Season 2“, aby nalákala držiteľov kryptomien k prepojeniu svojich peňaženiek.
Skutočná platforma Flare Network, hostovaná na adrese flare.network, je blockchainový ekosystém navrhnutý tak, aby umožňoval funkcionalitu inteligentných zmlúv naprieč kryptomenami, ktoré takéto možnosti natívne nepodporujú. Podvodná stránka zneužíva vizuálnu identitu legitímneho projektu v snahe pôsobiť dôveryhodne.
Podvodná webová stránka reprodukuje prvky značky Flare vrátane log, bannerov a navigačných komponentov, aby čo najviac napodobnila autentickú platformu. Návštevníci sú informovaní, že účasťou na hlasovaní im bude pridelený bonusový počet tokenov alebo špeciálne odmeny.
V skutočnosti je kampaň úplne falošná a slúži iba jednému účelu: krádeži kryptomenových aktív z prepojených peňaženiek.
Obsah
Ako funguje odčerpávanie peňaženky
Podvod sa aktivuje, keď návštevníci kliknú na tlačidlo „Zaregistrovať sa a začať hlasovať“ zobrazené na falošnej platforme. Kliknutím na túto možnosť sa spustí výzva na pripojenie ku kryptomenovej peňaženke, ktorá obsahuje desiatky populárnych poskytovateľov peňaženiek vrátane MetaMask, Trust Wallet, WalletConnect, Binance Wallet a OKX Wallet.
Po schválení pripojenia k peňaženke získa škodlivý skript na odčerpávanie finančných prostriedkov autorizáciu na prevod finančných prostriedkov z peňaženky obete na adresy kontrolované podvodníkmi.
Na rozdiel od tradičných bankových systémov sú transakcie s kryptomenami po potvrdení na blockchaine nezvratné. Táto vlastnosť robí podvody typu „drainer“ obzvlášť ničivými, pretože ukradnuté finančné prostriedky sa zvyčajne nedajú získať späť.
Útok sa nespolieha na zneužívanie technických zraniteľností v samotných peňaženkách. Namiesto toho zneužíva dôveru používateľov a autorizačné oprávnenia na iniciovanie podvodných transakcií.
Prečo sektor kryptomien priťahuje podvodníkov
Kryptomenový priemysel zostáva jedným z najviac cielených sektorov pre online podvody z niekoľkých faktorov, ktoré prospievajú kybernetickým zločineckým operáciám. Transakcie blockchainu sú decentralizované a nezvratné, čo mimoriadne sťažuje získanie ukradnutých aktív.
Rastúca popularita digitálnych aktív navyše vytvorila širokú škálu potenciálnych obetí vrátane neskúsených investorov, ktorí nie sú oboznámení s bežnými podvodnými taktikami. Podvodníci tiež zneužívajú humbuk okolo odmien v podobe tokenov, airdropov, stakingových kampaní a hlasovaní o správe vecí verejných na vyvolanie naliehavosti a vzrušenia.
Niekoľko charakteristík robí krypto ekosystém obzvlášť atraktívnym pre podvodníkov:
- Prevody kryptomien zvyčajne nie je možné po potvrdení vrátiť späť.
- Pripojenia k peňaženkám často zahŕňajú široké autorizačné oprávnenia, ktorým používatelia nemusia úplne rozumieť.
- Mnohé blockchainové projekty fungujú na medzinárodnej úrovni, čo komplikuje úsilie orgánov činných v trestnom konaní.
- Anonymné alebo pseudonymné štruktúry peňaženiek pomáhajú zločincom ukrývať ukradnuté finančné prostriedky.
- Platformy sociálnych médií umožňujú rýchle šírenie podvodných propagačných akcií medzi širokým publikom.
Kvôli týmto faktorom sa v kryptomenovom svete naďalej šíria falošné investičné platformy, phishingové stránky, vyčerpávanie peňaženiek a podvody s rozdávaním tokenov.
Varovné signály spojené s falošnými platformami pre krypto odmeny
Podvodné webové stránky s kryptomenami často sledujú podobné vzorce, ktorých cieľom je prinútiť používateľov konať rýchlo pred overením ich legitimity. Podvodní prevádzkovatelia často napodobňujú dôveryhodné projekty presvedčivým vizuálnym dizajnom a názvami domén, ktoré sa na prvý pohľad zdajú byť autentické.
Niekoľko indikátorov môže odhaliť podvodnú kampaň s odmenami za kryptomeny:
- Sľuby o bezplatnom prideľovaní tokenov, bonusových odmenách alebo exkluzívnych hlasovacích stimuloch s minimálnym overovaním.
- Domény, ktoré sa podobajú oficiálnym webovým stránkam projektu, ale obsahujú ďalšie slová, pozmenený pravopis alebo nezvyčajné prípony.
- Žiadosti o pripojenie kryptomenových peňaženiek pred prístupom k základným informáciám.
- Silná propagácia prostredníctvom spamu na sociálnych sieťach, napadnutých účtov alebo podozrivých reklám.
- Naliehavé správy nabádajúce k okamžitej účasti, aby sa predišlo strate odmien.
Legitímne blockchainové projekty oznamujú návrhy riadenia a odmeňovacie kampane výlučne prostredníctvom overených komunikačných kanálov a oficiálnych domén.
Metódy distribúcie používané na propagáciu podvodu
Podvodné krypto stránky, ako napríklad vote-flarefoundation.com, sú bežne propagované prostredníctvom klamlivých online kampaní určených na maximalizáciu publicity a dôveryhodnosti.
Výskumníci zistili, že falošné stránky s odmenami za hlasovanie sú často distribuované prostredníctvom napadnutých alebo vymyslených účtov na platformách sociálnych médií vrátane X (Twitter) a Facebooku. Kyberzločinci tiež zneužívajú hacknuté webové stránky WordPress na hosťovanie podvodných odkazov, vďaka čomu sa kampane zdajú byť pre návštevníkov dôveryhodnejšie.
Medzi ďalšie zdroje návštevnosti môžu patriť phishingové e-maily, zavádzajúce reklamy, vyskakovacie okná prehliadača, podvodné reklamné siete a presmerovania pochádzajúce z pochybných webových stránok súvisiacich so streamovaním alebo torrentmi. V niektorých prípadoch môže adware nainštalovaný v zariadení neustále presmerovávať používateľov na škodlivé stránky súvisiace s kryptomenami.
Dôležitosť overovania oficiálnych kryptomenových platforiem
Pred pripojením akejkoľvek kryptomenovej peňaženky by si používatelia mali starostlivo overiť, či je platforma legitímna a hostovaná na správnej oficiálnej doméne. V prípade siete Flare Network by mali byť všetky oficiálne informácie týkajúce sa riadenia, hlasovaní a vernostných programov prístupné priamo cez flare.network.
Slepé prepojenie peňaženiek s neoverenými platformami môže viesť k okamžitým a nezvratným finančným stratám. Aj veľmi presvedčivé webové stránky môžu byť škodlivými klonmi určenými na získavanie oprávnení k peňaženkám a krádež digitálnych aktív.
Zachovávanie opatrnosti, nezávislé overovanie oznámení a vyhýbanie sa odkazom zdieľaným prostredníctvom nedôveryhodných kanálov zostáva kľúčovou obranou proti podvodom s cieľom vyčerpať peňaženky s kryptomenami.