Podjetje o grožnjah Prevarantska spletna mesta Prevara z nagradami za glasovanje v Skyu

Prevara z nagradami za glasovanje v Skyu

Raziskovalci kibernetske varnosti so spletno stran skyeco-vote.com prepoznali kot prefinjeno prevaro, ki se izdaja za legitimno platformo Sky.money. Na prvi pogled se stran zdi verodostojna in z osupljivo natančnostjo posnema uradni vmesnik. Reproducira elemente blagovne znamke, postavitev in celo podrobne statistične podatke o žetonih, kot so cena, tržna kapitalizacija in donosi vlaganja, da bi ustvarila lažen občutek pristnosti.

Vendar pa kljub svoji dodelani predstavitvi spletno mesto nima nobene povezave z nobenim legitimnim podjetjem, organizacijo ali entiteto. Gre zgolj za zlonamerno imitacijo, namenjeno zavajanju uporabnikov.

Razumevanje protokola Real Sky

Da bi v celoti razumeli prevaro, je pomembno razumeti, kaj ponuja legitimna platforma. Sky.money je decentraliziran finančni (DeFi) protokol, osredotočen na ustvarjanje donosa stabilnih kovancev in sodelovanje pri upravljanju. Njegov izvorni žeton SKY imetnikom omogoča glasovanje o odločitvah protokola, hkrati pa zaslužijo nagrade. Poleg tega lahko uporabniki izkoristijo svoje premoženje tako, da si izposodijo USDS v zameno za vložene žetone SKY.

Prevara izkorišča to legitimno funkcionalnost z lažnim oglaševanjem "nagrad za glasovanje", zaradi česar se goljufiva ponudba zdi verjetna uporabnikom, ki so seznanjeni z ekosistemi DeFi.

Kako prevara deluje v zakulisju

Osrednji mehanizem prevare se vrti okoli tega, da uporabnike zavede, da povežejo svoje denarnice s kriptovalutami. Ko obiskovalec klikne vidno prikazan gumb »Glasuj«, se prikaže poziv za povezavo z denarnico. Ta vmesnik podpira na stotine priljubljenih denarnic, kar povečuje verjetnost, da bodo uporabniki nadaljevali brez suma.

Ko je denarnica povezana, spletno mesto izvede skrito zlonamerno funkcijo, znano kot odvzem kriptovalut. To orodje takoj začne prenašati sredstva iz denarnice žrtve na naslove, ki jih nadzorujejo napadalci. Ker se te transakcije zgodijo hitro in neopazno, žrtve pogosto ugotovijo izgubo šele, ko so njihova sredstva izgubljena.

Zakaj žrtve le redko dobijo nazaj svoja sredstva

Transakcije s kriptovalutami so po zasnovi nepreklicne. Ko so sredstva prenesena na verigo blokov, ni centralnega organa, ki bi lahko ta postopek obrnil. Zaradi tega so prevare, kot je shema Sky Voting Rewards, še posebej škodljive.

Žrtve se običajno soočajo z naslednjimi posledicami:

  • Trajna izguba digitalnih sredstev brez mehanizma za obnovitev
  • Nepopolna možnost pritožbe zaradi anonimnosti napadalcev
  • Težave pri sledenju ukradenih sredstev na več naslovih denarnic

Prav ta nepovratna narava je tisto, zaradi česar so izčrpavalci kriptovalut tako privlačni za kibernetske kriminalce.

Pogosti distribucijski kanali za takšne prevare

Goljufive platforme, kot je skyeco-vote.com, se ne zanašajo na eno samo metodo distribucije. Namesto tega se širijo prek različnih zavajajočih kanalov, namenjenih povečanju dosega in verodostojnosti.

To vključuje:

  • Ogroženi ali lažni računi na platformah družbenih medijev, kot sta X (Twitter) in YouTube
  • Zlonamerne povezave, vdelane v vdrta spletna mesta WordPress
  • Prevarantska oglaševalska omrežja na torrentih ali nezakonitih spletnih mestih za pretakanje
  • Lažna e-poštna sporočila in zavajajoča obvestila brskalnika
  • Pojavna okna in preusmeritve, ki jih sprožijo nezanesljiva spletna mesta ali oglaševalska programska oprema

Vsaka od teh metod je zasnovana tako, da nič hudega sluteče uporabnike usmeri na stran prevare, ne da bi pri tem vzbudila takojšen sum.

Prepoznavanje rdečih zastav

Čeprav se spletno mesto zdi legitimno, lahko več opozorilnih znakov uporabnikom pomaga prepoznati grožnjo. Najpomembnejši kazalnik je zahteva za povezavo denarnice za nejasne ali preveč radodarne nagrade. Poleg tega morajo biti uporabniki previdni pri domenah, ki so zelo podobne uradnim platformam, vendar se ne ujemajo popolnoma.

Preverjanje pristnosti spletnega mesta pred interakcijo z njim je bistvenega pomena. V tem primeru je za legitimno dejavnost vedno treba zaupati le uradni domeni Sky.money.

Zaključne misli: Varnost v prostoru DeFi

Prevara Sky Voting Rewards poudarja naraščajoči trend, v katerem napadalci posnemajo zaupanja vredne platforme DeFi, da bi izkoristili uporabnike. Te prevare se močno zanašajo na vizualno prevaro in nepozornost uporabnikov, ne pa na tehnične ranljivosti.

Ohranjanje budnosti, dvojno preverjanje URL-jev in izogibanje neželenim povezavam so ključne navade za vse, ki se ukvarjajo s kriptovalutami. V okolju, kjer transakcij ni mogoče razveljaviti, ostaja preventiva edina zanesljiva obramba.

V trendu

Najbolj gledan

Nalaganje...