Databáza hrozieb Nečestné webové stránky Podvod s airdropom Tonkeeper

Podvod s airdropom Tonkeeper

Výskumníci v oblasti kybernetickej bezpečnosti identifikovali ton-keeper.pages.dev ako podvodnú webovú stránku, ktorá sa vydáva za legitímnu kryptomenovú peňaženku Tonkeeper a propaguje falošnú airdrop kampaň. Webová stránka nie je spojená so spoločnosťou Tonkeeper ani so žiadnou legitímnou spoločnosťou, organizáciou alebo subjektom. Namiesto toho bola vytvorená výlučne s cieľom oklamať používateľov kryptomien a odhaliť ich digitálne aktíva.

Skutočná platforma Tonkeeper je peňaženka s vlastnou úschovou navrhnutá pre blockchain TON, ktorá umožňuje používateľom ukladať, nakupovať, prijímať a míňať TON a ďalšie aktíva založené na TON. Podvodná stránka zneužíva popularitu a reputáciu tejto peňaženky kopírovaním jej značky a prezentovaním sa ako oficiálna propagačná akcia.

Klamlivý sľub bezplatných tokenov

Po návšteve podvodnej stránky sa používateľov stretne s logom Tonkeeper a správou, ktorá ich vyzýva, aby prepojili svoje peňaženky a uplatnili si údajný airdrop. Výrazné tlačidlo „Pripojiť peňaženku“ posilňuje ilúziu, že propagácia je legitímna.

Po kliknutí na tlačidlo sa návštevníkom zobrazí rozhranie TON Connect s QR kódom a zoznamom kompatibilných peňaženiek vrátane Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal a ďalších. Zahrnutie rozpoznateľných názvov peňaženiek má znížiť podozrenie a povzbudiť používateľov, aby pokračovali.

Pripojenie k peňaženke vedie k okamžitej krádeži

Takzvaný airdrop je len návnada. Keď obeť pripojí svoju peňaženku, aktivuje sa odčerpávač kryptomien. Tento škodlivý nástroj je navrhnutý tak, aby preniesol digitálne aktíva z peňaženky obete na adresy kontrolované podvodníkmi.

Proces často prebehne v priebehu niekoľkých sekúnd a zvyčajne nevyžaduje žiadnu ďalšiu interakciu zo strany obete. Keďže transakcie blockchainu sú vo všeobecnosti nezvratné, ukradnuté finančné prostriedky sa zvyčajne stratia natrvalo, takže obete majú malú alebo žiadnu šancu na ich získanie.

Prečo je kryptomena magnetom pre podvodníkov

Sektor kryptomien zostáva jedným z najatraktívnejších prostredí pre kyberzločincov. Digitálne aktíva sú pre podvodníkov obzvlášť atraktívne vďaka niekoľkým vlastnostiam:

  • Transakcie blockchainom sú zvyčajne nezvratné, čo sťažuje alebo znemožňuje získanie ukradnutých finančných prostriedkov.
  • Prevody kryptomien môžu prebiehať rýchlo cez hranice s obmedzenými možnosťami intervencie.
  • Mnohých používateľov lákajú sľuby rýchlych ziskov, bezplatných tokenov a exkluzívnych investičných príležitostí.
  • Decentralizovaná povaha ekosystému vytvára pre zločincov množstvo príležitostí vydávať sa za legitímne projekty a služby.

Podvodníci chápu, že vzrušenie okolo spustenia nových tokenov a airdropov môže spôsobiť, že používatelia konajú impulzívne a často prehliadajú základné bezpečnostné opatrenia.

Ako sa tieto podvodné kampane šíria

Falošné webové stránky s kryptomenami sa zriedka spoliehajú na jednu distribučnú metódu. Kyberzločinci často používajú viacero kanálov na prilákanie obetí vrátane:

  • Ukradené alebo vymyslené účty na sociálnych sieťach, ktoré sa vydávajú za spoločnosti, influencerov alebo kryptomenové projekty.
  • Škodlivé reklamy zobrazované na torrentových platformách a nelegálnych streamovacích webových stránkach.
  • Phishingové e-maily obsahujúce odkazy na podvodné stránky.
  • Zavádzajúce vyskakovacie okná, klamlivé reklamy a oznámenia generované nedôveryhodnými webovými stránkami.
  • Adware, ktorý presmeruje používateľov na podvodné stránky bez ich súhlasu.

Súčasným používaním viacerých distribučných techník podvodníci výrazne zvyšujú počet potenciálnych obetí.

Ochrana pred falošnými airdropmi

Ku každej webovej stránke ponúkajúcej bezplatné odmeny v podobe kryptomien by sa malo pristupovať opatrne, najmä ak vyžaduje pripojenie k peňaženke. Používatelia by si mali vždy overiť, či propagačné akcie pochádzajú z oficiálnej platformy, a pred interakciou s webovou stránkou by si mali dôkladne skontrolovať jej doménu.

Objavenie súboru ton-keeper.pages.dev slúži ako ďalšia pripomienka toho, že kyberzločinci často napodobňujú dôveryhodné kryptomenové služby, aby ukradli digitálne aktíva. Prepojenie peňaženky s neoverenou webovou stránkou môže mať okamžité a nezvratné následky, takže ostražitosť a riadne overenie sú nevyhnutnými ochrannými opatreniami v ekosystéme kryptomien.

Súvisiace príspevky

Načítava...