Mashtrimi me Shpërblimet e Votimit Flare
Gjatë hetimeve mbi aktivitetin e dyshimtë në internet, studiuesit e sigurisë kibernetike identifikuan vote-flarefoundation.com si një faqe interneti mashtruese që imitonte platformën legjitime të Flare Network. Faqja mashtruese reklamon në mënyrë të rreme një ngjarje shpërblimesh votimi 'FLR Sezoni 2' për të joshur mbajtësit e kriptomonedhave që të lidhin portofolet e tyre.
Platforma e vërtetë e Rrjetit Flare, e vendosur në flare.network, është një ekosistem blockchain i projektuar për të mundësuar funksionalitetin e kontratave inteligjente në të gjitha kriptovalutat që nuk i mbështesin në mënyrë native këto aftësi. Faqja mashtruese abuzon me identitetin vizual të projektit legjitim në një përpjekje për t'u dukur e besueshme.
Uebsajti mashtrues riprodhon elementë të markës Flare, duke përfshirë logot, banderolat dhe komponentët e navigimit, për të imituar nga afër platformën autentike. Vizitorët informohen se pjesëmarrja në një ngjarje votimi do t'u japë atyre shpërndarje bonusesh ose shpërblime speciale.
Në realitet, fushata është tërësisht e rreme dhe shërben vetëm për një qëllim: vjedhjen e aseteve të kriptomonedhave nga portofolet e lidhura.
Tabela e Përmbajtjes
Si funksionon Kulluesi i Portofolit
Mashtrimi bëhet aktiv pasi vizitorët bashkëveprojnë me butonin 'Regjistrohu dhe fillo votimin' që shfaqet në platformën e rreme. Klikimi i këtij opsioni hap një njoftim për lidhjen e portofolit të kriptomonedhave që përmban dhjetëra ofrues të njohur të portofoleve, duke përfshirë MetaMask, Trust Wallet, WalletConnect, Binance Wallet dhe OKX Wallet.
Pasi miratohet një lidhje me portofolin, një skript keqdashës drainer fiton autorizim për të transferuar fonde nga portofoli i viktimës në adresat e kontrolluara nga mashtruesit.
Ndryshe nga sistemet tradicionale bankare, transaksionet e kriptomonedhave janë të pakthyeshme pasi konfirmohen në blockchain. Kjo karakteristikë i bën mashtrimet me drainer veçanërisht shkatërruese, pasi fondet e vjedhura zakonisht nuk mund të rikuperohen.
Sulmi nuk mbështetet në shfrytëzimin e dobësive teknike brenda vetë portofoleve. Në vend të kësaj, ai abuzon me besimin dhe lejet e autorizimit të përdoruesit për të filluar transaksione mashtruese.
Pse sektori i kriptomonedhave tërheq mashtruesit
Industria e kriptomonedhave mbetet një nga sektorët më të shënjestruar për mashtrimet online për shkak të disa faktorëve që përfitojnë operacionet kiberkriminale. Transaksionet Blockchain janë të decentralizuara dhe të pakthyeshme, gjë që e bën jashtëzakonisht të vështirë rikuperimin e aseteve të vjedhura.
Përveç kësaj, popullariteti në rritje i aseteve dixhitale ka krijuar një grup të madh viktimash të mundshme, duke përfshirë investitorë të papërvojë të panjohur me taktikat e zakonshme të mashtrimit. Mashtruesit gjithashtu shfrytëzojnë entuziazmin rreth shpërblimeve me token, shpërndarjeve ajrore, fushatave të basteve dhe ngjarjeve të votimit për qeverisje për të gjeneruar urgjencë dhe emocion.
Disa karakteristika e bëjnë ekosistemin e kriptovalutave veçanërisht tërheqës për mashtruesit:
- Transfertat e kriptomonedhave zakonisht nuk mund të anulohen pas konfirmimit.
- Lidhjet e portofolit shpesh përfshijnë leje të gjera autorizimi që përdoruesit mund të mos i kuptojnë plotësisht.
- Shumë projekte blockchain operojnë ndërkombëtarisht, duke i komplikuar përpjekjet e zbatimit të ligjit.
- Strukturat e portofoleve anonime ose pseudonim i ndihmojnë kriminelët të fshehin fondet e vjedhura.
- Platformat e mediave sociale mundësojnë që promovimet mashtruese të përhapen me shpejtësi në audienca të mëdha.
Për shkak të këtyre faktorëve, platformat e rreme të investimeve, faqet e “phishing”, mashtrimet me shpërndarjen e portofoleve dhe dhurimet e tokenëve vazhdojnë të përhapen në të gjithë peizazhin e kriptomonedhave.
Shenjat paralajmëruese të lidhura me platformat e rreme të shpërblimeve të kriptomonedhave
Faqet mashtruese të internetit të kriptomonedhave shpesh ndjekin modele të ngjashme të dizajnuara për t'i detyruar përdoruesit të veprojnë shpejt përpara se të verifikojnë legjitimitetin. Operatorët mashtrues shpesh imitojnë projekte të besuara me dizajne vizuale bindëse dhe emra domenesh që duken autentikë në shikim të parë.
Disa tregues mund të zbulojnë një fushatë mashtruese shpërblimesh për kriptovaluta:
- Premtime për shpërndarje falas të tokenëve, shpërblime bonus ose stimuj ekskluzivë votimi me pak verifikim.
- Domene që ngjajnë me faqet zyrtare të projekteve, por përmbajnë fjalë shtesë, drejtshkrime të ndryshuara ose zgjerime të pazakonta.
- Kërkesa për të lidhur portofolet e kriptomonedhave përpara se të aksesoni informacionin bazë.
- Promovim i rëndë përmes spamit në mediat sociale, llogarive të kompromentuara ose reklamave të dyshimta.
- Mesazhe urgjente që inkurajojnë pjesëmarrjen e menjëhershme për të shmangur humbjen e shpërblimeve.
Projektet legjitime të blockchain-it shpallin propozime qeverisjeje dhe shpërblejnë fushatat ekskluzivisht përmes kanaleve të verifikuara të komunikimit dhe domeneve zyrtare.
Metodat e Shpërndarjes të Përdorura për të Promovuar Mashtrimin
Faqet mashtruese të kriptovalutave, të tilla si vote-flarefoundation.com, promovohen zakonisht përmes fushatave mashtruese online të dizajnuara për të maksimizuar ekspozimin dhe besueshmërinë.
Studiuesit vunë re se faqet e rreme të shpërblimeve për votim shpërndahen shpesh përmes llogarive të kompromentuara ose të sajuara në platformat e mediave sociale, duke përfshirë X (Twitter) dhe Facebook. Kriminelët kibernetikë gjithashtu abuzojnë me faqet e internetit të hakuara të WordPress për të pritur lidhje mashtruese, duke i bërë fushatat të duken më të besueshme për vizitorët.
Burime të tjera të trafikut mund të përfshijnë email-e phishing, reklama mashtruese, dritare që shfaqen në shfletues, rrjete reklamash mashtruese dhe ridrejtime që burojnë nga faqe interneti të dyshimta transmetimi ose torrentesh. Në disa raste, adware i instaluar në një pajisje mund t'i ridrejtojë vazhdimisht përdoruesit drejt faqeve keqdashëse që lidhen me kriptovalutat.
Rëndësia e verifikimit të platformave zyrtare të kriptomonedhave
Përpara se të lidhin ndonjë portofol kriptomonedhash, përdoruesit duhet të verifikojnë me kujdes që platforma është legjitime dhe e vendosur në domenin e saktë zyrtar. Në rastin e Flare Network, të gjitha informacionet zyrtare në lidhje me qeverisjen, ngjarjet e votimit dhe programet e shpërblimeve duhet të aksesohen direkt përmes flare.network.
Lidhja e verbër e portofoleve me platforma të paverifikuara mund të rezultojë në humbje financiare të menjëhershme dhe të pakthyeshme. Edhe faqet e internetit shumë bindëse mund të jenë klone dashakeqe të dizajnuara për të mbledhur lejet e portofoleve dhe për të vjedhur asete dixhitale.
Ruajtja e kujdesit, verifikimi i pavarur i njoftimeve dhe shmangia e lidhjeve të ndara përmes kanaleve jo të besueshme mbeten mbrojtje kritike kundër mashtrimeve që “thajnë” portofolet e kriptomonedhave.