Prevara z nagradami za glasovanje v Etheni
Raziskovalci kibernetske varnosti so dao-ethena.fi prepoznali kot goljufivo spletno mesto, ki se izdaja za legitimno platformo Ethena. Pristna storitev Ethena deluje prek uradne domene ethena.fi in deluje kot protokol za decentralizirane finance (DeFi), zgrajen na platformi Ethereum. Izdaja USDe, sintetični ameriški dolar, in ENA, svoj žeton za upravljanje, z uporabo delta-nevtralnih pozicij izvedenih finančnih instrumentov, namenjenih ohranjanju stabilnosti.
Spletna stran dao-ethena.fi ni povezana z legitimno platformo Ethena ali s katerim koli resničnim podjetjem, organizacijo ali entiteto. Namesto tega je bila ustvarjena z namenom, da bi uporabnike kriptovalut zavajala, da povežejo svoje denarnice pod lažno obljubo o sodelovanju v ekskluzivni pobudi za nagrade.
Kazalo
Lažni predlog za nagrade za 7. sezono
Goljufiva stran natančno posnema videz in blagovno znamko vmesnika za upravljanje Ethene. Obiskovalcem je predstavljen domnevni »Predlog za nagrade Ethene za 7. sezono« in so pozvani, da glasujejo o tem, kako naj se nagrade ENA razdelijo. Da bi povečali nujnost in spodbudili sodelovanje, spletno mesto trdi, da bo prvih 5000 glasovalcev prejelo poseben množitelj na svoje položaje.
Predlog je v celoti izmišljen. Njegov pravi namen ni sodelovanje pri upravljanju, temveč kraja kriptovalutnih sredstev nič hudega slutečim uporabnikom.
Kako deluje odcejalnik denarnic
Za sodelovanje v domnevnem glasovanju morajo obiskovalci povezati denarnico s kriptovalutami. Spletno mesto oglašuje združljivost z več kot 530 ponudniki denarnic, vključno z MetaMask, Trust Wallet, WalletConnect, Binance Wallet in SafePal.
Ko je denarnica povezana, se sproži odvajanje kriptovalut. Namesto da bi omogočil funkcijo glasovanja, zlonamerni mehanizem sproži nepooblaščene transakcije, ki prenesejo digitalna sredstva iz denarnice žrtve na naslove, ki jih nadzorujejo kibernetski kriminalci. Ta postopek se lahko izvede samodejno in po začetni povezavi ne zahteva nadaljnje interakcije žrtve.
Ker so transakcije veriženja blokov namerno zasnovane tako, da so nepovratne, so vsa sredstva, prenesena prek sistema za odvajanje, običajno trajno izgubljena.
Zakaj so uporabniki kriptovalut pogoste tarče
Sektor kriptovalut ostaja eno najbolj privlačnih okolij za spletne prevarante. Za kibernetske kriminalce je še posebej privlačen zaradi številnih značilnosti:
- Transakcije veriženja blokov so običajno nepovratne, zaradi česar je ukradena sredstva težko ali nemogoče povrniti.
- Denarnice s kriptovalutami lahko hranijo znatno finančno vrednost in do njih je pogosto mogoče dostopati z eno samo odobritvijo ali zahtevo za povezavo.
- Mnogi uporabniki aktivno iščejo programe nagrajevanja, distribucijo žetonov, priložnosti za upravljanje in airdrope, kar ustvarja idealne pogoje za socialni inženiring.
- Decentralizirana narava ekosistema omogoča, da se goljufiva spletna mesta hitro pojavijo in izginejo, pogosto še preden so prijavljena in odstranjena.
Ti dejavniki omogočajo prevarantom, da ustvarijo znaten dobiček, hkrati pa zmanjšajo možnosti, da žrtve povrnejo svoje premoženje.
Grožnja spletnih mest za lažno predstavljanje DeFi
Prevara z nagradami za glasovanje Ethena je del širšega trenda goljufivih spletnih mest, ki posnemajo legitimne projekte DeFi. Takšne strani pogosto z izjemno natančnostjo posnemajo uradno blagovno znamko, postavitve in sporočila. Uporabnike običajno vabijo z obljubami o sodelovanju pri upravljanju, ekskluzivnih nagradah, ugodnostih za vlaganje, bonusih za žetone ali časovno omejenih priložnostih.
V mnogih primerih so vizualne podobnosti med legitimnimi in zlonamernimi platformami tako prepričljive, da lahko uporabniki spregledajo subtilne razlike v imenih domen in spletnih naslovih. Zato je pred povezavo denarnice ali odobritvijo kakršne koli transakcije nujno skrbno preverjanje URL-jev.
Kako žrtve preusmerijo na te goljufive strani
Kibernetski kriminalci se zanašajo na več distribucijskih kanalov, da bi privabili obiskovalce na lažne kripto platforme. Med pogoste metode spadajo kampanje lažnega predstavljanja na družbenih omrežjih, zlonamerni oglasi, lažno predstavljanje in zavajajoča obvestila.
Goljufive povezave se pogosto promovirajo prek ogroženih ali lažnih računov na platformah, kot so X (Twitter), Discord in Telegram. Napadalci se pogosto izdajajo za znane projekte, vplivneže, razvijalce ali uradne člane ekipe, da bi svoje sheme prikazali kot zaupanja vredne. Uporabniki se lahko s temi prevarami srečajo tudi prek zlonamernih oglaševalskih omrežij, ki delujejo na spletnih mestih s torrenti, neuradnih platformah za pretakanje in drugih nezanesljivih spletnih storitvah. Lažna e-poštna sporočila, oglasi, ki jih ustvarja adware, in obvestila brskalnika z nezanesljivih spletnih mest lahko še povečajo izpostavljenost takim grožnjam.
Zaščita pred prevarami z izpraznitvijo denarnice
Preden uporabniki povežejo denarnico s kriptovalutami s katero koli platformo, morajo neodvisno preveriti legitimnost spletnega mesta in skrbno preučiti ime domene. Nagradne kampanje, glasovanja o upravljanju in promocijski dogodki morajo biti vedno potrjeni prek uradnih kanalov projekta.
V primeru te prevare naj uporabniki ne pozabijo, da pristna platforma Ethena deluje izključno prek domene ethena.fi. Goljufiva domena dao-ethena.fi obstaja izključno zato, da obiskovalce zavede, da povežejo svoje denarnice, kar omogoča izčrpavanje kriptovalut, ki krade digitalna sredstva. Vsaka interakcija s ponarejeno platformo lahko povzroči trajno izgubo sredstev.