Podvod s kampaňou Merkl Incentives
Neopatrné prehliadanie webu môže používateľov vystaviť sofistikovaným podvodom, ktorých cieľom je zneužiť dôveru a zvedavosť. Platí to najmä v oblasti kryptomien, kde podvodníci často napodobňujú legitímne služby, aby oklamali ľudí a prinútili ich vzdať sa cenných digitálnych aktív. Výskumníci v oblasti kybernetickej bezpečnosti potvrdili takzvanú kampaň Merkl Incentives ako podvod zameraný na krádež kryptomeny od nič netušiacich používateľov.
Obsah
Prehľad podvodu s kampaňou Merkl Incentives
Bezpečnostní experti odhalili túto schému po prijatí klamlivého e-mailu propagujúceho niečo, čo vyzeralo ako oznámenie o odmenách v blockchaine. Správa falošne tvrdí, že príjemcovia získali odmeny z nedávnej kampane na blockchaine a vyzýva ich, aby preskúmali odmeny, pozreli si príležitosti alebo mali prístup k dashboardu na získanie tokenov.
V skutočnosti sú e-mail aj prepojená webová stránka podvodné a mali by sa ignorovať.
Klamlivé e-maily, ktoré lákajú obete
Podvodný e-mail je navrhnutý tak, aby pripomínal správu z blockchainovej platformy odmien. Uvádza, že odmeny boli vygenerované prostredníctvom nedávnej aktivity v peňaženke a poskytuje výrazné tlačidlo, ako napríklad „Zobraziť moje odmeny“.
Kliknutím na tento odkaz sa používatelia presmerujú na falošnú webovú stránku Merkl hostovanú na adrese app.merkl.online, nie na legitímnu platformu merkl.xyz. Stránka verne kopíruje vzhľad skutočnej stránky, aby vytvorila falošný dojem autenticity.
Falošná webová stránka vytvorená na krádež peňaženiek
Falošná stránka Merkl dáva návštevníkom pokyn „importovať“ svoju peňaženku, aby získali prístup k odmenám. Obeť je vyzvaná na zadanie svojej tajnej obnovovacej frázy (seed phrase) – hlavného kľúča k kryptomenovej peňaženke.
Odoslaním týchto informácií získajú podvodníci úplnú kontrolu nad peňaženkou. S týmto prístupom môžu podvodníci okamžite previesť všetky finančné prostriedky do peňaženiek, ktoré kontrolujú, a tým efektívne vyčerpať všetky prostriedky obete.
Čo sa stane s ukradnutou kryptomenou
Keď podvodníci získajú prístup k peňaženke, kryptomena sa zvyčajne prevedie v priebehu niekoľkých minút. Na rozdiel od tradičných bankových systémov sú transakcie blockchainu nezvratné. Zvyčajne neexistuje žiadny orgán, ktorý by mohol zmraziť alebo získať späť ukradnuté finančné prostriedky.
V dôsledku toho obete podvodov s krypto peňaženkami takmer vždy utrpia trvalé finančné straty.
Prečo krypto sektor priťahuje toľko podvodov
Kryptomena je hlavným cieľom online podvodov z niekoľkých faktorov:
Nevratné transakcie : Po odoslaní finančných prostriedkov ich nemožno vybrať späť.
Decentralizácia : Neexistuje žiadny ústredný orgán, ktorý by zasahoval alebo riešil spory.
Pseudonymita : Zločinci sa môžu skrývať za adresami peňaženiek s malou vysledovateľnosťou.
Rýchle prijatie a zložitosť : Mnohým používateľom chýbajú hlboké technické znalosti, čo robí sociálne inžinierstvo vysoko efektívnym.
Vysoké finančné stimuly : Jeden úspešný podvod môže priniesť značné zisky.
Vďaka týmto vlastnostiam sú platformy súvisiace s kryptomenami obzvlášť atraktívne pre podvodníkov, ktorí hľadajú rýchle zisky s nízkym rizikom.
Iné spôsoby, ako sa používatelia stretávajú s týmto podvodom
Hoci sa táto kampaň šírila prostredníctvom podvodných e-mailov, podobné podvody sa často propagujú aj prostredníctvom:
- Falošné oznámenia z nedôveryhodných webových stránok.
- Klamlivé reklamy, vyskakovacie okná a tlačidlá na pochybných stránkach.
- Škodlivé reklamné siete, ktoré sa bežne nachádzajú na stránkach pre dospelých, nelegálnych streamovacích stránkach a torrentových platformách.
- Podvodné správy odoslané prostredníctvom sociálnych médií alebo aplikácií na odosielanie správ.
- Reklamy zobrazované systémami infikovanými adware.
- Akékoľvek neočakávané oznámenie o odmene v kryptomenách by sa malo považovať za podozrivé.
Ako zostať chránený
Aby ste znížili riziko, že sa stanete obeťou krypto podvodov:
- Pred interakciou si starostlivo overte domény platformy.
- Nikdy nezdieľajte frázy na obnovenie peňaženky ani súkromné kľúče.
- Dávajte si pozor na nevyžiadané odmeny alebo oznámenia o airdropoch.
- Neklikajte na odkazy z neočakávaných e-mailov alebo správ.
- Pred pripojením peňaženky si dôkladne preštudujte krypto platformy.
Záverečné myšlienky
Podvodná kampaň Merkl Incentives využíva falošné oznámenia o odmenách na nalákanie používateľov na podvodnú webovú stránku, ktorá kradne frázy na obnovenie peňaženiek. Vydávaním sa za legitímnu platformu útočníci oklamú obete, aby sa vzdali plnej kontroly nad svojimi kryptomenovými peňaženkami. Po prevode aktív sú takmer vždy navždy stratené.
Dôsledná opatrnosť, starostlivé overovanie a prísne odmietnutie zdieľania tajomstiev peňaženiek zostávajú najsilnejšou obranou proti podvodom súvisiacim s kryptomenami.