Podjetje o grožnjah Prevarantska spletna mesta Prevara s kampanjo spodbud Merkl

Prevara s kampanjo spodbud Merkl

Neprevidno brskanje po spletu lahko uporabnike izpostavi sofisticiranim prevaram, namenjenim izkoriščanju zaupanja in radovednosti. To še posebej velja na področju kriptovalut, kjer se prevaranti pogosto izdajajo za legitimne storitve, da bi ljudi zvabili v predajo dragocenih digitalnih sredstev. Raziskovalci kibernetske varnosti so potrdili, da je tako imenovana kampanja Merkl Incentives prevara, katere cilj je krajo kriptovalut nič hudega slutečim uporabnikom.

Pregled prevare s kampanjo Merkl Incentives

Varnostni strokovnjaki so odkrili to shemo, potem ko so prejeli zavajajoče e-poštno sporočilo, ki je oglaševalo obvestilo o nagradah v verigi blokov. Sporočilo lažno trdi, da so prejemniki zaslužili spodbude iz nedavne kampanje na verigi blokov, in jih vabi, naj raziščejo nagrade, si ogledajo priložnosti ali dostopajo do nadzorne plošče za prevzem žetonov.

V resnici sta tako e-poštno sporočilo kot povezano spletno mesto goljufiva in ju je treba prezreti.

Zavajajoča e-poštna sporočila, ki zvabijo žrtve

Prevarantsko e-poštno sporočilo je oblikovano tako, da spominja na sporočilo s platforme za nagrade veriženja blokov. Navaja, da so bile spodbude ustvarjene z nedavno aktivnostjo denarnice, in ponuja viden gumb, kot je »Ogled mojih spodbud«.

S klikom na to povezavo uporabnike preusmeri na lažno spletno mesto Merkl, ki gostuje na naslovu app.merkl.online, ne na legitimno platformo merkl.xyz. Stran natančno posnema videz pravega spletnega mesta, da ustvari lažen občutek pristnosti.

Lažna spletna stran, zgrajena za krajo denarnic

Ponarejena stran Merkl obiskovalcem naroči, naj »uvozijo« svojo denarnico, da bi dostopali do nagrad. Žrtve morajo vnesti svojo skrivno frazo za obnovitev (seed frazo) – glavni ključ do denarnice s kriptovalutami.

S posredovanjem teh podatkov prevaranti dobijo popoln nadzor nad denarnico. S tem dostopom lahko prevaranti takoj prenesejo vsa sredstva na denarnice, ki jih nadzorujejo, in s tem učinkovito izčrpajo sredstva žrtve.

Kaj se zgodi z ukradeno kriptovaluto

Ko prevaranti dostopajo do denarnice, se kriptovaluta običajno prenese v nekaj minutah. Za razliko od tradicionalnih bančnih sistemov so transakcije z veriženjem blokov nepovratne. Običajno ni organa, ki bi lahko zamrznil ali povrnil ukradena sredstva.

Posledično žrtve prevar s kripto denarnicami skoraj vedno utrpijo trajne finančne izgube.

Zakaj kripto sektor privablja toliko prevar

Kriptovalute so glavna tarča spletnih goljufij zaradi več dejavnikov:

Nepreklicne transakcije : Ko so sredstva poslana, jih ni mogoče preklicati.

Decentralizacija : Ni centralnega organa, ki bi posredoval ali reševal spore.

Psevdonimnost : Zločinci se lahko skrijejo za naslovi denarnic, ki so težko sledljivi.

Hitro sprejetje in kompleksnost : Mnogim uporabnikom primanjkuje poglobljenega tehničnega znanja, zaradi česar je socialni inženiring zelo učinkovit.

Visoke finančne spodbude : Že ena sama uspešna prevara lahko prinese znaten dobiček.

Zaradi teh značilnosti so platforme, povezane s kriptovalutami, še posebej privlačne za prevarante, ki iščejo hiter dobiček z nizkim tveganjem.

Drugi načini, kako se uporabniki srečujejo s to prevaro

Čeprav se je ta kampanja širila prek goljufivih e-poštnih sporočil, se podobne prevare pogosto promovirajo prek:

  • Lažna obvestila z nezanesljivih spletnih mest.
  • Zavajajoči oglasi, pojavna okna in gumbi na dvomljivih straneh.
  • Zlonamerna oglaševalska omrežja, ki jih pogosto najdemo na spletnih mestih za odrasle, nezakonitih straneh za pretakanje in platformah za torrente.
  • Goljufiva sporočila, poslana prek družbenih omrežij ali aplikacij za sporočanje.
  • Oglasi, ki jih prikazujejo sistemi, okuženi z adware.
  • Vsako nepričakovano obvestilo o kripto nagradi je treba obravnavati kot sumljivo.

Kako ostati zaščiten

Za zmanjšanje tveganja, da postanete žrtev kripto prevar:

  • Pred interakcijo skrbno preverite domene platforme.
  • Nikoli ne delite fraz za obnovitev denarnice ali zasebnih ključev.
  • Bodite previdni pri neželenih obvestilih o nagradah ali akcijah v zraku.
  • Izogibajte se klikanju povezav iz nepričakovanih e-poštnih sporočil ali sporočil.
  • Preden povežete denarnico, temeljito raziščite kripto platforme.

Zaključne misli

Prevara s kampanjo Merkl Incentives uporablja lažna obvestila o nagradah, da bi uporabnike privabila na goljufivo spletno mesto, ki krade fraze za obnovitev denarnice. Z lažnim predstavljanjem legitimne platforme napadalci žrtve zvabijo, da se odpovejo popolnemu nadzoru nad svojimi denarnicami s kriptovalutami. Ko so sredstva prenesena, so skoraj vedno za vedno izgubljena.

Dosledna previdnost, skrbno preverjanje in stroga zavrnitev deljenja skrivnosti denarnic ostajajo najmočnejša obramba pred goljufijami, povezanimi s kriptovalutami.

V trendu

Najbolj gledan

Nalaganje...