Prevara z nagradami za glasovanje v Firelightu
Raziskovalci kibernetske varnosti, ki preiskujejo spletno stran vote-firelightfoundations.xyz, so odkrili, da gre za goljufivo kriptovalutno prevaro, namenjeno kraji digitalnih sredstev nič hudega slutečim uporabnikom. Stran se izdaja za legitimno platformo Firelight, ki deluje prek uradne domene firelight.finance in zagotavlja zaščitno plast DeFi, osredotočeno na vlaganje XRP.
Za razliko od pristne platforme vote-firelightfoundations.xyz nima nobene povezave s Firelightom ali katerim koli drugim legitimnim podjetjem, organizacijo, projektom ali entiteto. Njen edini namen je pretentati obiskovalce, da povežejo svoje denarnice s kriptovalutami, kar omogoča kibernetskim kriminalcem, da iz teh denarnic izčrpajo sredstva.
Z natančno replikacijo videza pristnega spletnega mesta Firelight, vključno z njegovo blagovno znamko, navigacijskimi elementi in celotnim oblikovanjem, poskuša goljufiva stran ustvariti lažen občutek legitimnosti in zaupanja.
Lažna past 'predloga za nagrade'
Prevara se vrti okoli izmišljene pobude, imenovane »Predlog za nagrade Firelight«. Obiskovalcem je povedano, da lahko sodelujejo v glasovanju za določitev datuma prihajajoče razdelitve nagrad. Spletna stran nadalje trdi, da bodo aktivni udeleženci prejeli 1,25-kratno povečanje moči pridobivanja, zaradi česar je ponudba privlačna za navdušence nad kriptovalutami, ki iščejo dodatne nagrade.
Da bi okrepila svojo zavajajočo predstavo, spletno mesto prikazuje vprašljive statistike, kot je »100 milijard dolarjev+ skupnega DeFi TVL«. Namen teh številk je ustvariti verodostojnost in spodbuditi uporabnike k interakciji s platformo, ne da bi skrbno preverili njeno pristnost.
Ko uporabniki kliknejo gumb »Registriraj se in začni glasovati«, se jim prikaže vmesnik za povezavo s kriptovalutnimi denarnicami, ki naj bi podpiral več kot 27 denarnic, vključno s priljubljenimi možnostmi, kot so MetaMask, Trust Wallet, WalletConnect, OKX Wallet, Binance Wallet in Coinbase Wallet.
Kako deluje odvajalnik kriptovalut
Spletna stran deluje kot odvajalnik kriptovalut, vrsta zlonamernega orodja, posebej razvitega za krajo digitalnih sredstev.
Ko obiskovalec poveže denarnico, prevarant sproži nepooblaščene transakcije, ki prenesejo sredstva iz denarnice žrtve na naslove, ki jih nadzorujejo prevaranti. V mnogih primerih žrtve morda ne bodo spoznale prave narave interakcije, dokler njihova sredstva niso bila že premaknjena.
Zaradi same narave tehnologije veriženja blokov so ti napadi še posebej nevarni. Transakcije s kriptovalutami so običajno nepovratne, kar pomeni, da je po prenosu sredstev napadalcem okrevanje izjemno malo verjetno. Posledično žrtve pogosto utrpijo trajne finančne izgube.
Zakaj kriptovalute ostajajo glavna tarča prevarantov
Sektor kriptovalut še naprej privablja kibernetske kriminalce iz več razlogov. Digitalna sredstva se lahko hitro prenašajo čez meje, transakcije je težko razveljaviti, interakcije z denarnicami pa so pogosto odvisne od tega, ali uporabniki sami odobrijo zahteve. Te značilnosti ustvarjajo priložnosti za goljufe, da izkoristijo zaupanje, zmedo in pomanjkanje tehničnega razumevanja.
Goljufi pogosto izkoriščajo dodatne dejavnike:
- Naraščajoče zanimanje javnosti za naložbe v kriptovalute in programe nagrajevanja.
- Široka uporaba decentraliziranih platform, ki omogočajo neposredne interakcije z denarnicami.
- Sposobnost ustvarjanja prepričljivih kopij legitimnih spletnih mest z relativno malo truda.
- Anonimnost, ki jo lahko transakcije, ki temeljijo na veriženju blokov, zagotovijo kriminalcem.
- Strah pred zamudo, ki ga povzročajo časovno omejene ponudbe, ekskluzivne nagrade in posebne promocije.
Zaradi teh dejavnikov so lažne kampanje nagrajevanja, podarjanje žetonov, priložnosti za vlaganje in dogodki glasovanja o upravljanju postali pogoste teme prevar, povezanih s kriptovalutami.
Pogoste metode distribucije
Goljufive spletne strani, kot je vote-firelightfoundations.xyz, se redko zanašajo na en sam promocijski kanal. Kibernetski kriminalci običajno uporabljajo različne taktike za povečanje izpostavljenosti in privabljanje potencialnih žrtev.
Med pogoste načine distribucije spadajo:
- Ukradeni ali lažni računi družbenih medijev na platformah, kot sta X (Twitter) in Facebook.
- Lažno predstavljanje kot projekti kriptovalut, javne osebnosti in ugledne organizacije.
- Zavajajoči oglasi, prikazani na nekakovostnih ali sumljivih spletnih mestih.
- Lažna e-poštna sporočila, ki vsebujejo zlonamerne povezave.
- Obvestila brskalnika, ki jih ustvarjajo nezanesljiva spletna mesta.
- Pojavna okna in preusmeritve, ki jih poganja oglaševalska programska oprema.
- Prevarantska oglaševalska omrežja, ki delujejo na torrent platformah in nezakonitih spletnih mestih za pretakanje.
Ti distribucijski kanali omogočajo prevarantom, da dosežejo veliko občinstvo, hkrati pa prikrivajo pravo naravo svojih goljufivih operacij.
Opozorilni znaki, ki jih uporabniki ne smejo prezreti
Več opozorilnih znakov kaže, da vote-firelightfoundations.xyz ni legitimna storitev Firelight. Spletno mesto uporablja drugo domeno kot uradni projekt, promovira nepreverjeno kampanjo nagrajevanja in pritiska na uporabnike, da povežejo denarnice s kriptovalutami, preden posredujejo smiselne informacije.
Uporabniki naj vedno preverijo objave prek uradnih kanalov projekta in skrbno pregledajo spletne domene, preden se vključijo v storitve kriptovalut. Vsako platformo, ki zahteva dostop do denarnice v zameno za nagrade, glasovalne pravice ali ekskluzivne ugodnosti, je treba obravnavati previdno, zlasti kadar promocije ni mogoče potrditi prek preverjenih virov.
Končna ocena
Vote-firelightfoundations.xyz je goljufivo spletno mesto, ki se izdaja za legitimno platformo za stavljenje Firelight, da bi obiskovalcem ukradla kriptovalute. Z lažnim programom nagrajevanja za glasovanje in spodbujanjem uporabnikov k povezovanju svojih denarnic prevaranti uporabijo program za odvajanje kriptovalut, ki sredstva prenese na naslove, ki jih nadzorujejo napadalci.
Spletno mesto ni povezano s Firelightom niti ni povezano z nobenim legitimnim podjetjem, organizacijo ali entiteto. Vsak, ki komunicira s platformo, tvega trajno izgubo kriptovalute. Ker se prevare s kriptovalutami nenehno razvijajo, skrbno preverjanje domen, objav in zahtev za povezavo z denarnico ostaja ena najučinkovitejših obramb pred finančnimi izgubami.