Podvod s airdropom tokenov OpenChat (CHAT)
Pri prehliadaní internetu je nevyhnutná neustála ostražitosť, najmä preto, že online podvody sa neustále vyvíjajú a bezproblémovo prelínajú s legitímnymi službami. Podvodníci sa čoraz viac spoliehajú na presvedčivé vizuálne prvky, známe značky a trendové technológie, aby nalákali obete do falošného pocitu bezpečia. Podvodná webová stránka propagujúca takzvaný airdrop tokenov OpenChat (CHAT) je jasným príkladom toho, ako ľahko sa dajú nič netušiaci používatelia oklamať.
Obsah
Prehľad podvodu s airdropom tokenov OpenChat (CHAT)
Počas vyšetrovania podozrivých webových stránok odhalili výskumníci v oblasti kybernetickej bezpečnosti podvodnú stránku s airdropom, ktorá propagovala súťaž o token „OpenChat ($CHAT)“. Tento podvod bol pozorovaný na stránke ocairdrop.app, hoci podobné kópie sa mohli objaviť pod rôznymi doménami. Stránka sa vydáva za oficiálnu webovú stránku OpenChat, oc.app, aby pôsobila dôveryhodne a legitímne.
Samotný OpenChat je známy ako decentralizovaná platforma na odosielanie správ, ktorá integruje funkcie kryptomien vrátane vstavanej peňaženky, prevodov tokenov a natívneho tokenu CHAT. Podvod zneužíva túto reputáciu tým, že sa prezentuje ako oficiálna propagácia. Falošná stránka tvrdí, že oprávnení používatelia si môžu nárokovať airdrop tokenu CHAT, dokonca s chybným napísaním názvu tokenu ako „CHIT“, čo ešte viac zdôrazňuje jej nelegitímnu povahu. Tento údajný airdrop nemá žiadnu súvislosť so skutočným projektom OpenChat ani so žiadnou legitímnou organizáciou, platformou alebo subjektom.
Ako podvod vyčerpáva kryptoaktíva obetí
Hlavným cieľom podvodnej airdrop stránky OpenChat je oklamať návštevníkov a prinútiť ich prepojiť svoje digitálne peňaženky. Po prepojení peňaženky stránka vyzve používateľa na podpísanie transakcie, ktorá sa javí ako neškodná. V skutočnosti táto akcia autorizuje škodlivú inteligentnú zmluvu, ktorá aktivuje odčerpávač kryptomien.
Tento odčerpávač automaticky presúva digitálne aktíva z peňaženky obete na adresy kontrolované podvodníkmi. Niektoré pokročilé odčerpávače dokážu odhadnúť hodnotu rôznych aktív a uprednostniť tie najziskovejšie. Keďže tieto transakcie môžu vyzerať rutinne a prebiehať rýchlo, obete si krádež nemusia okamžite všimnúť. Škodu ešte zhoršuje fakt, že transakcie s kryptomenami sú svojou povahou nezvratné, čo znamená, že ukradnuté prostriedky nie je možné po prevode získať späť.
Prečo je krypto sektor hlavným cieľom podvodov
Kryptomena sa stala obľúbeným lovom podvodníkov kvôli niekoľkým inherentným vlastnostiam. Ekosystém je do značnej miery decentralizovaný, bez centrálneho orgánu, ktorý by bol schopný zvrátiť podvodné transakcie alebo obnoviť stratené finančné prostriedky. Anonymita a pseudonymita sťažujú vystopovanie páchateľov, zatiaľ čo globálna a bezhraničná povaha kryptomien umožňuje podvodom rýchle šírenie naprieč jurisdikciami.
Navyše, rýchlo sa meniaca kultúra krypto priestoru, poháňaná humbukom okolo nových tokenov, airdropov a investičných príležitostí, podporuje impulzívne rozhodovanie. Mnohí používatelia sa obávajú, že prídu o potenciálne zisky, a môžu konať rýchlo bez riadneho overenia. Technická zložitosť peňaženiek, inteligentných zmlúv a interakcií blockchainu tiež vytvára príležitosti pre útočníkov skryť škodlivé správanie za akciami, ktoré sa zdajú byť rutinné alebo príliš technické.
Ďalšie taktiky bežne používané pri krypto podvodoch
Okrem skriptov na vyčerpávanie peňaženiek sa krypto podvody často spoliehajú na sociálne inžinierstvo, aby presvedčili používateľov, aby manuálne posielali finančné prostriedky do peňaženiek ovládaných podvodníkmi alebo aby zverejnili citlivé prihlasovacie údaje k peňaženkám prostredníctvom phishingových stránok. Všetky tieto prístupy sa zameriavajú na obchádzanie technických záruk zneužívaním ľudskej dôvery a zvedavosti.
Takéto podvody sa zvyčajne šíria prostredníctvom nasledujúcich kanálov:
- Škodlivá reklama, rušivé vyskakovacie okná a presmerovania generované podvodnými reklamnými sieťami alebo napadnutými webovými stránkami
- Spamové kampane využívajúce e-maily, príspevky na sociálnych sieťach, správy na fórach, upozornenia prehliadača, SMS správy a priame alebo súkromné správy
V mnohých prípadoch zohrávajú sociálne médiá ústrednú úlohu. Podvodné príspevky a správy môžu pochádzať z účtov ukradnutých zo skutočných projektov, spoločností, influencerov alebo verejne známych osôb, vďaka čomu sa podvod na prvý pohľad javí ako dôveryhodný.
Zníženie rizika pádu obeťou
Vzhľadom na to, aké rozšírené a sofistikované sa stali podvody súvisiace s kryptomenami, by používatelia mali pristupovať k akejkoľvek airdrop, giveaway alebo nevyžiadanej investičnej príležitosti opatrne. Dôležitými návykmi sú starostlivé overovanie domén, vyhýbanie sa prepojeniu peňaženiek s nedôveryhodnými stránkami a spochybňovanie ponúk, ktoré sľubujú bezplatné tokeny. Podvod s tokenmi OpenChat (CHAT) tokenov demonštruje, ako ľahko sa dá zneužiť znalosť a budovanie značky, čo posilňuje potrebu skepticizmu a starostlivého skúmania pri každej interakcii s kryptomenami.