Mashtrimi i përditësimit të firmuerit të Ledger
Pas ekzaminimit të plotë të 'Përditësimit të Firmware Ledger', studiuesit e sigurisë së informacionit e kanë identifikuar përfundimisht atë si një skemë. Mesazhi mashtrues pohon se portofoli Ledger i përdoruesit kërkon një përditësim të firmuerit. Megjithatë, sapo individët joshen në taktikë dhe zbulojnë aksesin në portofolin e tyre, skema mashtruese shndërrohet në një operacion të kullimit të kriptomonedhave. Në thelb, përditësimi i supozuar i firmuerit është një mashtrim i krijuar për të kompromentuar asetet dixhitale të përdoruesve duke shfrytëzuar besimin dhe angazhimin e tyre me procesin e përditësimit mashtrues. Kjo nënvizon rëndësinë e vigjilencës dhe skepticizmit kur hasni kërkesa të papritura ose të pakërkuara për përditësime të portofolit ose informacione të ndjeshme në hapësirën e kriptomonedhës për të kufizuar rrezikun për të rënë viktimë e taktikave të tilla.
Mashtrimi i përditësimit të firmuerit Ledger mund të shkaktojë humbje të konsiderueshme financiare
Ledger Company, një biznes legjitim i specializuar në ruajtjen e ftohtë dhe kuletat harduerike, për fat të keq po shfrytëzohet nga një mashtrim mashtrues. Skema mashtruese pohon domosdoshmërinë e një përditësimi të detyrueshëm të firmuerit për kuletat Ledger, duke theksuar rëndësinë e tij në rritjen e sigurisë dhe parandalimin e humbjes së mundshme të aseteve.
Për të shtuar një shtresë shtesë mashtrimi, faqja e internetit që orkestron këtë mashtrim imiton nga afër domenin e faqes zyrtare të Ledger (ledger.com). Megjithëse URL-ja e faqes së rreme (ledger.critical-update.com) nuk përdor teknikën e zakonshme të typosquatting që mbështetet në kapjen e përdoruesve përmes domeneve të shkruara gabim, afërsia e saj me faqen zyrtare të internetit mund të jetë bindëse, veçanërisht kur promovohet nga një burim në dukje me reputacion. Kjo mund të arrihet përmes teknikave të helmimit të motorëve të kërkimit ose reklamimit të keq.
Është thelbësore të theksohet se informacioni i dhënë nga ky mashtrim është tërësisht i rremë dhe përmbajtja mashtruese nuk është e lidhur me kompaninë legjitime Ledger.
Me shtypjen e butonit 'Fillo përmirësimin e firmuerit', përdoruesve u kërkohet të lidhin kuletat e tyre kripto. Megjithatë, pa e ditur ata, ky veprim shkakton një mekanizëm të shkarkimit të kriptomonedhave. Disa kullues janë mjaft të sofistikuar për të përafruar vlerën e aktiveve të ruajtura, duke i lejuar ata të synojnë së pari pronat me vlerë të lartë në mënyrë strategjike.
Më pas fondet transferohen përmes transaksioneve të automatizuara, të cilat mund të maskohen për t'u dukur të paqarta dhe për të ulur dyshimin e viktimës. Ky proces i pasigurt mund të rezultojë në vjedhjen e një pjese të konsiderueshme ose të tërësisë së aseteve dixhitale të përdoruesit, me masën e humbjes financiare që varet nga vlera totale e aktiveve të ruajtura në portofol. Si i tillë, përdoruesve u kërkohet të ushtrojnë kujdes të shtuar dhe të verifikojnë legjitimitetin e çdo kërkese ose komunikimi të papritur të përmirësimit që lidhet me kuletat e tyre të kriptomonedhave për të shmangur bërjen viktimë e skemave të tilla.
Sektorët Crypto dhe NFT shpesh bëhen objektiva të mashtrimeve dhe operacioneve mashtruese
Sektorët e kriptos dhe NFT (Token jo i këmbyeshëm) janë veçanërisht të ndjeshëm ndaj taktikave dhe operacioneve mashtruese për shkak të disa faktorëve:
- Pakthyeshmëria e transaksioneve : Transaksionet me kriptomonedhë janë shpesh të pakthyeshme. Pasi të dërgohen fondet, ato nuk mund të rikuperohen lehtë. Mashtruesit e shfrytëzojnë këtë veçori duke mashtruar individët për të dërguar fonde me premtime për kthime të larta ose mundësi të rreme investimi.
- Pseudo-anonimiteti : Kriptovalutat ofrojnë një nivel të caktuar anonimiteti, duke e bërë të vështirë gjurmimin e identitetit të individëve të përfshirë në transaksione. Mashtruesit përfitojnë nga kjo veçori për të fshehur identitetin e tyre dhe për të shmangur pasojat ligjore.
- Mungesa e rregullimit : Tregjet e kriptove dhe NFT janë ende relativisht të reja dhe shpesh funksionojnë në një mënyrë të decentralizuar. Mungesa e kornizave rregullative gjithëpërfshirëse krijon një mjedis ku aktivitetet mashtruese mund të lulëzojnë, pasi mund të ketë më pak pasoja ligjore për mashtruesit.
- Hipe dhe spekulime : Sektorët e kriptos dhe NFT shpesh përjetojnë luhatje të shpejta të çmimeve dhe sjellje të tregut të nxitur nga reklamat. Mashtruesit shfrytëzojnë eksitimin dhe FOMO (Frika e Humbjes) midis investitorëve duke krijuar projekte të rreme, oferta fillestare të monedhave (ICO) ose shitje NFT për të tërhequr individë që nuk dyshojnë.
- Kompleksiteti i Teknologjisë : Teknologjia Blockchain, e cila qëndron në themel të kriptomonedhave dhe NFT-ve, mund të jetë komplekse për t'u kuptuar nga përdoruesi mesatar. Mashtruesit e shfrytëzojnë këtë kompleksitet për të krijuar kuleta, shkëmbime ose projekte të rreme që duken të ligjshme, por që janë krijuar për të vjedhur fonde ose çelësa privatë.
- Mungesa e kujdesit të duhur : Investitorët dhe përdoruesit në hapësirën e kriptove dhe NFT mund të mos kryejnë gjithmonë kujdes të plotë para se të marrin pjesë në projekte ose transaksione. Kjo mungesë shqyrtimi u ofron mashtruesve mundësi për të krijuar skema mashtruese dhe për të shfrytëzuar individë që mund të mos i kuptojnë plotësisht rreziqet e përfshira.
- Taktikat e inxhinierisë sociale : Mashtruesit përdorin taktika të ndryshme inxhinierike sociale, duke përfshirë sulmet e phishing, fluturimet e rreme dhe imitimin e figurave ose projekteve me reputacion. Këto taktika synojnë të manipulojnë përdoruesit për të zbuluar informacione të ndjeshme ose për të marrë pjesë në skema mashtruese.
Për të zbutur rreziqet që lidhen me mashtrimet në sektorët e kriptove dhe NFT, individët inkurajohen të qëndrojnë të informuar, të kryejnë kërkime të plota përpara se të investojnë ose të marrin pjesë në projekte, të përdorin kuleta dhe shkëmbime me reputacion dhe të jenë të kujdesshëm ndaj ofertave që duken shumë të mira për të qenë të vërteta. Për më tepër, përpjekjet rregullatore dhe iniciativat e industrisë që synojnë rritjen e sigurisë dhe transparencës mund të kontribuojnë në reduktimin e aktiviteteve mashtruese në këta sektorë.