E-poštna prevara z opozorilom o ponudbi OpenSea
Taktike se hitro razvijajo, poskusi lažnega predstavljanja pa postajajo vse bolj izpopolnjeni. Ne glede na to, ali brskate po spletu ali izvajate spletne transakcije, je budnost vaše največje orožje proti kibernetskim grožnjam. Strokovnjaki za kibernetsko varnost so pred kratkim odkrili nov val lažnih e-poštnih sporočil, znan kot e-poštna prevara OpenSea Offer Alert. Ta e-poštna sporočila so namenjena zavajanju uporabnikov, da bi ogrozili njihove denarnice za kriptovalute. Če razumete, kako te prevare delujejo, in če veste, katere rdeče zastavice morate iskati, vas lahko reši pred uničujočo finančno izgubo.
Kazalo
E-poštna prevara z opozorili o ponudbi OpenSea: zavajajoča strategija
Raziskovalci kibernetske varnosti so analizirali e-poštno prevaro OpenSea Offer Alert in potrdili, da gre za napad z lažnim predstavljanjem, katerega cilj je kraja kriptovalute. OpenSea, vodilna tržnica NFT, je krinka, pod katero delujejo te prevare. Ta goljufiva e-poštna sporočila trdijo, da je bila na vašem seznamu NFT uvrščena nova ponudba, ki zagotavlja lažen 'ID ponudbe' in druge podrobnosti, da se zdijo legitimne.
E-poštno sporočilo pozove prejemnike, da kliknejo gumb »Preglej ponudbo«, ki jih usmeri na goljufivo spletno mesto. Na tem spletnem mestu so uporabniki obveščeni, da morajo povezati svojo denarnico za kriptovalute, da pregledajo in dokončajo ponudbo. Vendar je ta korak srce prevare: ko uporabniki povežejo svoje denarnice, nevede podpišejo goljufivo pogodbo, ki aktivira črpalnik kriptovalut.
Kako deluje črpalnik kriptovalut
Ko žrtev poveže svojo denarnico, je prevarantova past nastavljena. Izčrpavalec je zlonamerna koda, zasnovana za dostop do žrtvinih imetij kriptovalut. Hitro prenese sredstva iz denarnice žrtve v prevarantovo, žrtev pa ostane brez moči. Glede na nepovratno naravo transakcij blockchain je povrnitev ukradene kriptovalute praktično nemogoča. Zaradi tega je ključnega pomena, da so uporabniki previdni in preverijo vsako e-pošto ali platformo, ki zahteva dostop do njihove denarnice.
Rdeče zastavice za prepoznavanje taktike
Čeprav so lahko taktike lažnega predstavljanja, kot je opozorilo o ponudbi OpenSea, precej prepričljive, obstajajo znaki, ki vam lahko pomagajo prepoznati te poskuse goljufije:
- Neželene ponudbe: Prejem nepričakovanega e-poštnega sporočila o ponudbi za NFT, ki je niste navedli ali ste nanjo pozabili, je velika rdeča zastava. Prevaranti izkoriščajo navdušenje in nujnost uporabnikov, da preverijo, kaj bi lahko bil donosen posel. Če se ponudba zdi neumestna, verjetno je.
- Sumljiv e-poštni naslov : vedno natančno preglejte pošiljateljev e-poštni naslov. Čeprav ima lažno e-poštno sporočilo morda ime »OpenSea«, lahko dejanski e-poštni naslov vsebuje nenavadne znake, napačno črkovane besede ali domene, ki niso povezane z OpenSea. Zakonita e-poštna sporočila OpenSea bodo vedno prihajala iz zaupanja vrednih domen, kot je @opensea.io.
Zakaj goljufi ciljajo na uporabnike NFT in kriptovalut
NFT in kriptovalute so dragocena in visoko likvidna sredstva, zaradi česar so glavne tarče kibernetskih kriminalcev. Goljufi se dobro zavedajo, da so transakcije v teh digitalnih prostorih nepovratne, kar pomeni, da ko dobijo dostop do vaših sredstev, ne morete storiti veliko, da bi jih povrnili. Poleg tega so lahko bolj ranljivi za prevare, kot je opozorilo o ponudbi OpenSea, ker so številni uporabniki še relativno novi pri platformah in procesih kriptovalut.
Zaščitite se pred poskusi lažnega predstavljanja
Če želite ostati varni in zaščititi svoja sredstva, je ključnega pomena, da upoštevate te najboljše prakse:
- Dvakrat preverite vso komunikacijo : Ne zaupajte e-poštnim sporočilom na prvi pogled. Preverite vsa sporočila, ki jih prejmete, zlasti tista, ki trdijo, da izvirajo iz finančnih storitev ali storitev, povezanih s premoženjem. Vedno preverite podatke o pošiljatelju in vsebino glede nedoslednosti.
- Uporabite dvofaktorsko avtentikacijo (2FA) : kjer koli je to mogoče, omogočite dvofaktorsko avtentikacijo na svojih računih in denarnicah za kriptovalute. To vključuje dodatno plast zaščite, ki goljufom oteži nepooblaščen dostop, tudi če pridobijo vaše poverilnice za prijavo.
- Naj bodo povezave z denarnico varne : Nikoli ne povežite svoje denarnice s spletnimi mesti ali storitvami, ne da bi preverili njihovo legitimnost. Ko povezujete svojo denarnico, se prepričajte, da ste na uradni platformi in ne na podobnem spletnem mestu z lažnim predstavljanjem.
Končne misli
E-poštna prevara OpenSea Offer Alert služi kot opomnik, da spletna varnost zahteva stalno pazljivost. Če se zavedate običajnih taktik lažnega predstavljanja in prepoznate rdeče zastavice, lahko zaščitite svojo kriptovaluto in NFT-je pred tem, da bi padli v napačne roke. Vedno preverite, preden se povežete, in ne pozabite: če nekaj ne čutite, verjetno je.