Podjetje o grožnjah Prevarantska spletna mesta Prevara z airdropom Avantis (AVNT)

Prevara z airdropom Avantis (AVNT)

Raziskovalci kibernetske varnosti so claim.avantishub.org prepoznali kot goljufivo spletno mesto s kriptovalutami, ki promovira lažno kampanjo »$AVNT Token Airdrop 2«. Stran je zasnovana tako, da se izdaja za legitimno platformo Avantis in uporabnike zavede, da povežejo svoje kripto denarnice. Ko je denarnica povezana, se aktivira zlonamerni program za odvajanje kriptovalut, ki napadalcem omogoča samodejno krajo digitalnih sredstev.

Pomembno je, da ta prevarantska spletna stran ni povezana z legitimno platformo Avantis, nobeno pooblaščeno organizacijo za kriptovalute ali katero koli pristno entiteto veriženja blokov. Edino legitimno spletno mesto Avantis je Avantis.

Kako deluje lažni AVNT Airdrop

Goljufivo spletno mesto lažno oglašuje drugi dogodek »$AVNT Token Airdrop« in trdi, da so uporabniki lahko upravičeni do brezplačnih žetonov AVNT, če so prej trgovali na Avantisu ali sodelovali kot ponudniki likvidnosti. Prevara izkorišča ugled prave platforme, da ustvari lažen občutek legitimnosti.

Obiskovalce spodbujamo, da kliknejo vidno prikazan gumb »Zahtevaj AVNT«. Po interakciji z gumbom spletno mesto pozove uporabnike, da povežejo svoje denarnice s kriptovalutami prek različnih ponudnikov denarnic, vključno z MetaMask, Rainbow, WalletConnect, Base Account in stotinami dodatnih možnosti denarnic. Namen te široke združljivosti je povečati število potencialnih žrtev.

Ko je povezava z denarnico odobrena, zlonamerni skript sproži odvzem kriptovalut. To orodje tiho prenese sredstva iz denarnice žrtve na naslove, ki jih nadzorujejo kibernetski kriminalci. V mnogih primerih uporabnikom ni treba odobriti dodatnih dejanj, da bi se krajo zgodilo.

Prava platforma Avantis se izdaja za nekoga, ki jo je nekdo lažno predstavil

Legitimna platforma Avantis deluje kot decentraliziran protokol za trgovanje s trajnimi vrednostnimi papirji na verigi blokov Base. Uporabnikom omogoča trgovanje s kriptovalutami z vzvodom in zaslužek nagrad prek sistemov Trading XP in Liquidity XP, ki so vezani na trgovalno aktivnost in zagotavljanje likvidnosti.

Goljufi, ki stojijo za spletno stranjo claim.avantishub.org, izkoriščajo blagovno znamko in terminologijo, povezano z avtentično platformo, da bi lažno kampanjo prikazali kot verodostojno. Vendar pa goljufiva domena nima nobene povezave s pristnim projektom Avantis ali njegovim uradnim delovanjem.

Zakaj so prevare s kripto izčrpavanjem tako nevarne

Napadi z odvajanjem kriptovalut ostajajo ena najbolj škodljivih oblik kripto goljufij, saj so transakcije z veriženjem blokov običajno nepovratne. Ko so sredstva prenesena iz ogrožene denarnice, žrtve običajno ne morejo več povrniti svojega premoženja.

Goljufive kampanje airdrop se pogosto zanašajo na taktike socialnega inženiringa, ki uporabnike pritiskajo k hitremu ukrepanju. Obljube brezplačnih žetonov, ekskluzivne upravičenosti ali časovno omejenih nagrad se pogosto uporabljajo za manipulacijo potencialnih žrtev, da zmanjšajo svojo previdnost.

Te prevare so še posebej učinkovite, ker posnemajo zaupanja vredne blagovne znamke, platforme in kripto ekosisteme, hkrati pa predstavljajo profesionalne vmesnike, ki spominjajo na legitimne decentralizirane finančne storitve.

Pogoste metode, ki se uporabljajo za širjenje lažnih strani Airdrop

Kibernetski kriminalci širijo lažne strani za airdrop kriptovalut prek številnih zavajajočih kanalov. Raziskovalci so opazili, da se prevare, kot je lažni airdrop AVNT, pogosto promovirajo z uporabo ogroženih spletnih mest, lažnih profilov na družbenih omrežjih in zlonamernih oglaševalskih omrežij.

Nekatere najpogostejše metode distribucije vključujejo:

  • Ukradena spletna mesta WordPress, ki obiskovalce preusmerjajo na strani za lažno predstavljanje
  • Goljufivi računi na družbenih omrežjih, ki se izdajajo za kripto projekte, znane osebnosti ali podjetja
  • Zlonamerni oglasi in zavajajoča pojavna okna na nezanesljivih spletnih mestih
  • Neželena pošta v obvestilih brskalnika in preusmeritve, ki jih sproži oglasna programska oprema
  • Lažna e-poštna sporočila s povezavami do kampanj za ponarejanje kriptovalut

Te metode distribucije so zasnovane tako, da hkrati ustvarjajo nujnost in zaupanje, kar povečuje verjetnost, da bodo uporabniki povezali svoje denarnice, ne da bi ustrezno preverili platformo.

Kako se lahko uporabniki zaščitijo

Uporabniki bi morali vedno preveriti pristnost platform za kriptovalute, preden z njimi komunicirajo ali povežejo denarnice. Skrbno preučevanje imen domen je bistvenega pomena, saj prevaranti pogosto uporabljajo podobne domene za posnemanje legitimnih storitev.

Naslednji previdnostni ukrepi lahko znatno zmanjšajo tveganje za kompromis:

  • Denarnice povežite samo s preverjenimi uradnimi spletnimi mesti
  • Izogibajte se interakciji z nezaželenimi podarjanji žetonov ali ponudbami za airdrop.
  • Pred odobritvijo povezav z denarnico dvakrat preverite URL-je
  • Uporabljajte orodja za varnost brskalnika in ugledno programsko opremo za zaščito pred zlonamerno programsko opremo
  • Takoj prekliči dovoljenja za sumljivo denarnico, če je bila vzpostavljena povezava

Pri promocijah »brezplačne kriptovalute« je ključnega pomena ostati previden, še posebej, ko spletna mesta zahtevajo dostop do denarnice. Že ena sama zahteva za odobritev na goljufivem spletnem mestu lahko povzroči trajno finančno izgubo.

V trendu

Najbolj gledan

Nalaganje...