Prevara s ponarejenim spletnim mestom Centric
Internet je rodovitna tla za priložnosti, hkrati pa tudi lovišče za kibernetske kriminalce. Ker prevare postajajo vse bolj dovršene, morajo uporabniki nenehno biti pozorni, da ne postanejo žrtev goljufivih shem. Ena takšnih operacij, ki trenutno pritegne pozornost varnostnih raziskovalcev, je prevara Fake Centric Website Scam, zavajajoča kampanja, usmerjena na uporabnike v prostoru kriptovalut.
Kazalo
Pogled v zavajajoči klon
Raziskovalci so odkrili ponarejeno spletno stran, ki se je maskirala kot uradna platforma Centrica, legitimnega kripto projekta z dvema žetonoma, znanega po žetonih CNS (Centric Swap) in CNR (Centric Rise). Goljufivo spletno stran so opazili na app.centric-portal.xyz, čeprav se verjetno zrcali tudi na druge domene, da bi razširili svoj doseg in se izognili odkrivanju.
Zasnovana tako, da je videti skoraj identična pravi strani Centric (centric.com), prevarantska stran privablja obiskovalce s funkcijami, kot so migracija žetonov, prevzemi airdropov, ročni uvoz denarnic in možnosti nakupa. Toda namesto zagotavljanja legitimnih kripto storitev je prava funkcija spletnega mesta veliko bolj zlonamerna – njegov cilj je ogroziti digitalne denarnice in izčrpati sredstva prek mehanizma za odtekanje kriptovalut.
Pomembno je, da ta stran nima nobene povezave z resničnim projektom Centric ali katero koli drugo legitimno platformo.
Kako prevara izčrpava digitalne denarnice
Ko uporabniki povežejo svoje kriptovalutne denarnice s to prevarantsko spletno stranjo, nevede odobrijo zlonamerno pogodbo. Ta pogodba omogoča skript za izčrpavanje, ki je zasnovan za črpanje sredstev iz denarnice žrtve brez nadaljnjega soglasja.
Ti izčrpavalci sredstev so napredni in subtilni. Lahko ocenijo vsebino denarnic, določijo prioritete sredstev za krajo in izvajajo transakcije, ki se morda zdijo nejasne ali rutinske. Ker so transakcije veriženja blokov nepovratne, žrtve nimajo nobene možnosti za ukrepanje, ko so jim sredstva ukradena.
Poleg avtomatiziranega praznjenja denarja lahko prevaranti uporabljajo tudi bolj tradicionalne taktike, kot je lažno predstavljanje za pridobitev poverilnic denarnice ali prepričevanje uporabnikov, da ročno prenesejo kripto sredstva na naslove, ki jih nadzorujejo prevaranti.
Zakaj je svet kriptovalut magnet za prevare
Decentralizirana narava kriptovalute, skupaj z njeno visoko vrednostjo in pomanjkanjem stroge regulacije, jo dela še posebej privlačno za kibernetske kriminalce. K njeni ranljivosti prispeva več ključnih lastnosti kripto ekosistema:
Psevdonimnost : Naslovi denarnic niso vezani na resnične identitete, kar prevarantom olajša ohranjanje anonimnosti.
Nepreklicne transakcije : Ko je prenos zaključen, ni centralnega organa, ki bi razveljavil ali posredoval v sporih.
Visoka vrednost in likvidnost : Digitalna sredstva je pogosto mogoče hitro zamenjati za fiat ali druge valute.
Odgovornost uporabnika : Od uporabnikov kriptovalut se običajno pričakuje, da sami skrbijo za svojo varnost, zaradi česar so izpostavljeni prefinjenim prevaram.
Te funkcije ustvarjajo idealno okolje za prevarante, da sprožijo hitre kampanje z visokimi nagradami, ki jih je težko izslediti ali ustaviti.
Kako prevaranti promovirajo te pasti
Spletne prevare se ne zanašajo vedno na temni splet ali obskurne forume. Pogosto izkoriščajo običajne kanale, da bi našle svoje žrtve:
- Lažni oglasi in zlonamerno oglaševanje: Pojavna okna in pasice, včasih celo na ogroženih legitimnih spletnih mestih, lahko vodijo do odvečnih spletnih mest.
- Tipkarske napake: Rahlo napačno črkovani URL-ji zavajajo uporabnike, da mislijo, da obiskujejo zaupanja vredno spletno mesto.
- Manipulacija na družbenih omrežjih: Goljufi objavljajo z vdrtih ali lažnih računov, pri čemer se izdajajo za resnična podjetja ali vplivneže.
- Neželene kampanje: e-poštna sporočila, zasebna sporočila, potisna obvestila brskalnika, avtomatski klici in SMS-i pogosto promovirajo lažne povezave ali aplikacije.
Ni neobičajno, da so sami odvajalniki vdelani v pojavne oglase, kar pomeni, da lahko že sam oglas, ne le povezano spletno mesto, sproži zlonamerno vedenje.
Varnost v nevarni pokrajini
Da bi se izognili kripto prevaram, kot je prevara s spletnim mestom Fake Centric, bi morali uporabniki k vsem ponudbam, povezanim s kriptovalutami, pristopati previdno. Tukaj sta dva bistvena koraka za izboljšanje vaše obrambe:
- Dvakrat preverite URL-je: Vedno preverite, ali obiskujete uradna spletna mesta, tako da ročno vnesete naslov ali uporabite zaznamke.
- Izogibajte se povezovanju denarnice z nepreverjenimi platformami: Nikoli ne odobravajte interakcij z denarnico na spletnih mestih, ki niso bila temeljito preverjena.
Ker prevaranti še naprej izkoriščajo kripto prostor z vse bolj prepričljivimi taktikami, so njihova največja ovira obveščeni in previdni uporabniki.