Prevara z nagradami za glasovanje Flare
Med preiskavami sumljivih spletnih dejavnosti so raziskovalci kibernetske varnosti prepoznali vote-flarefoundation.com kot goljufivo spletno mesto, ki se izdaja za legitimno platformo Flare Network. Prevarantska stran lažno oglašuje dogodek z nagradami za glasovanje »FLR Season 2«, da bi imetnike kriptovalut zvabila k povezovanju svojih denarnic.
Prava platforma Flare Network, ki gostuje na flare.network, je ekosistem veriženja blokov, zasnovan za omogočanje funkcionalnosti pametnih pogodb v kriptovalutah, ki teh zmogljivosti izvorno ne podpirajo. Stran za prevare zlorablja vizualno identiteto legitimnega projekta, da bi se zdela zaupanja vredna.
Goljufivo spletno mesto reproducira elemente blagovne znamke Flare, vključno z logotipi, pasicami in navigacijskimi komponentami, da bi čim bolj posnemalo pristno platformo. Obiskovalci so obveščeni, da jim bo sodelovanje v glasovanju prineslo dodelitev bonus žetonov ali posebne nagrade.
V resnici je kampanja povsem lažna in služi le enemu namenu: kraji kriptovalutnih sredstev iz povezanih denarnic.
Kazalo
Kako deluje odcejalnik denarnic
Prevara se aktivira, ko obiskovalci kliknejo gumb »Registriraj se in začni glasovati«, ki je prikazan na lažni platformi. S klikom na to možnost se odpre poziv za povezavo s kriptovalutno denarnico, ki vsebuje na desetine priljubljenih ponudnikov denarnic, vključno z MetaMask, Trust Wallet, WalletConnect, Binance Wallet in OKX Wallet.
Ko je povezava z denarnico odobrena, zlonamerni skript za odvajanje sredstev pridobi dovoljenje za prenos sredstev iz denarnice žrtve na naslove, ki jih nadzorujejo prevaranti.
Za razliko od tradicionalnih bančnih sistemov so transakcije s kriptovalutami nepreklicne, ko so potrjene na verigi blokov. Zaradi te značilnosti so prevare z odvajanjem še posebej uničujoče, saj ukradenih sredstev običajno ni mogoče povrniti.
Napad se ne zanaša na izkoriščanje tehničnih ranljivosti v samih denarnicah. Namesto tega zlorablja zaupanje uporabnikov in dovoljenja za avtorizacijo za začetek goljufivih transakcij.
Zakaj sektor kriptovalut privablja prevarante
Industrija kriptovalut ostaja eden najbolj tarčnih sektorjev za spletne goljufije zaradi več dejavnikov, ki koristijo kibernetskemu kriminalu. Transakcije veriženja blokov so decentralizirane in nepovratne, zaradi česar je povrnitev ukradenega premoženja izjemno težka.
Poleg tega je naraščajoča priljubljenost digitalnih sredstev ustvarila veliko število potencialnih žrtev, vključno z neizkušenimi vlagatelji, ki niso seznanjeni s pogostimi taktikami prevar. Goljufi izkoriščajo tudi navdušenje okoli nagrad v obliki žetonov, airdropov, kampanj za vlaganje in dogodkov glasovanja o upravljanju, da bi ustvarili nujnost in navdušenje.
Zaradi več značilnosti je kripto ekosistem še posebej privlačen za prevarante:
- Prenosov kriptovalut po potrditvi običajno ni mogoče razveljaviti.
- Povezave z denarnico pogosto vključujejo široka dovoljenja za avtorizacijo, ki jih uporabniki morda ne razumejo v celoti.
- Številni projekti veriženja blokov delujejo mednarodno, kar otežuje prizadevanja organov pregona.
- Anonimne ali psevdonimne strukture denarnic pomagajo kriminalcem prikriti ukradena sredstva.
- Platforme družbenih medijev omogočajo hitro širjenje goljufivih promocij med velikim občinstvom.
Zaradi teh dejavnikov se na trgu kriptovalut še naprej širijo lažne investicijske platforme, strani za lažno predstavljanje, izčrpavanje denarnic in prevare s podarjanjem žetonov.
Opozorilni znaki, povezani s ponarejenimi platformami za kripto nagrade
Goljufive spletne strani s kriptovalutami pogosto sledijo podobnim vzorcem, katerih namen je prisiliti uporabnike, da hitro ukrepajo, preden preverijo legitimnost. Goljufivi operaterji pogosto posnemajo zaupanja vredne projekte s prepričljivimi vizualnimi dizajni in imeni domen, ki so na prvi pogled videti pristna.
Več kazalnikov lahko razkrije goljufivo kampanjo nagrajevanja s kriptovalutami:
- Obljube o brezplačnih dodelitvah žetonov, bonusnih nagradah ali ekskluzivnih spodbudah za glasovanje z malo preverjanja.
- Domene, ki so podobne uradnim spletnim mestom projekta, vendar vsebujejo dodatne besede, spremenjeno črkovanje ali nenavadne končnice.
- Zahteve za povezavo denarnic s kriptovalutami pred dostopom do osnovnih informacij.
- Močno oglaševanje prek neželene pošte na družbenih omrežjih, ogroženih računov ali sumljivih oglasov.
- Nujna sporočila, ki spodbujajo takojšnjo udeležbo, da se prepreči zamuda nagrad.
Legitimni projekti veriženja blokov objavljajo predloge upravljanja in nagrajujejo kampanje izključno prek preverjenih komunikacijskih kanalov in uradnih domen.
Metode distribucije, ki se uporabljajo za promocijo prevare
Goljufive kripto strani, kot je vote-flarefoundation.com, se pogosto promovirajo z zavajajočimi spletnimi kampanjami, namenjenimi povečanju izpostavljenosti in verodostojnosti.
Raziskovalci so opazili, da se lažne strani z nagradami za glasovanje pogosto distribuirajo prek ogroženih ali izmišljenih računov na platformah družbenih medijev, vključno z X (Twitter) in Facebookom. Kibernetski kriminalci zlorabljajo tudi vdrta spletna mesta WordPress za gostovanje lažnih povezav, zaradi česar so kampanje za obiskovalce videti bolj zaupanja vredne.
Dodatni viri prometa lahko vključujejo lažno predstavljanje e-pošte, zavajajoče oglase, pojavna okna v brskalniku, lažna oglaševalska omrežja in preusmeritve, ki izvirajo z vprašljivih spletnih mest, povezanih s pretakanjem ali torrenti. V nekaterih primerih lahko oglaševalska programska oprema, nameščena v napravi, uporabnike nenehno preusmerja na zlonamerne strani, povezane s kriptovalutami.
Pomen preverjanja uradnih platform za kriptovalute
Preden uporabniki povežejo katero koli kriptovalutno denarnico, morajo skrbno preveriti, ali je platforma legitimna in da gostuje na pravilni uradni domeni. V primeru Flare Network je treba do vseh uradnih informacij o upravljanju, glasovanjih in programih nagrajevanja dostopati neposredno prek flare.network.
Slepo povezovanje denarnic z nepreverjenimi platformami lahko povzroči takojšnje in nepopravljive finančne izgube. Tudi zelo prepričljiva spletna mesta so lahko zlonamerni kloni, namenjeni pridobivanju dovoljenj denarnic in kraji digitalnih sredstev.
Previdnost, neodvisno preverjanje objav in izogibanje povezavam, ki se delijo prek nezanesljivih kanalov, ostajajo ključna obramba pred prevarami z izčrpavanjem denarnic s kriptovalutami.