Mashtrimi i Fushatës së Stimujve të Merkl
Shfletimi i internetit pa kujdes mund t'i ekspozojë përdoruesit ndaj mashtrimeve të sofistikuara të hartuara për të shfrytëzuar besimin dhe kuriozitetin. Kjo është veçanërisht e vërtetë në fushën e kriptomonedhave, ku mashtruesit shpesh imitojnë shërbime legjitime për të mashtruar njerëzit që të dorëzojnë asete të vlefshme dixhitale. E ashtuquajtura Fushata e Nxitjes Merkl është konfirmuar nga studiuesit e sigurisë kibernetike si një mashtrim që synon vjedhjen e kriptomonedhave nga përdoruesit e pavetëdijshëm.
Tabela e Përmbajtjes
Përmbledhje e Mashtrimit të Fushatës së Stimujve të Merkl
Ekspertët e sigurisë zbuluan këtë skemë pasi morën një email mashtrues që promovonte atë që dukej të ishte një njoftim për shpërblime në blockchain. Mesazhi pretendon në mënyrë të rreme se marrësit kanë fituar stimuj nga një fushatë e kohëve të fundit në zinxhir dhe i fton ata të eksplorojnë shpërblime, të shohin mundësi ose të hyjnë në një panel kontrolli për të kërkuar tokena.
Në realitet, si emaili ashtu edhe faqja e internetit e lidhur janë mashtruese dhe duhen injoruar.
Email-e mashtruese që joshin viktimat
Email-i mashtrues është i stiluar të ngjajë me një mesazh nga një platformë shpërblimesh blockchain. Ai thotë se stimujt janë gjeneruar përmes aktivitetit të fundit në portofol dhe ofron një buton të dukshëm si 'Shiko Stimujt e Mi'.
Klikimi i këtij link-u i ridrejton përdoruesit në një faqe interneti të rreme të Merkl të vendosur në app.merkl.online, jo në platformën legjitime merkl.xyz. Faqja kopjon nga afër pamjen e faqes së vërtetë për të krijuar një ndjesi të rreme autenticiteti.
Një faqe interneti e rreme e ndërtuar për të vjedhur portofolet
Faqja e falsifikuar e Merkl i udhëzon vizitorët të 'importojnë' portofolin e tyre për të pasur akses në shpërblime. Viktimave u kërkohet të fusin frazën e tyre sekrete të rikuperimit (fraza fillestare) - çelësin kryesor për një portofol kriptomonedhash.
Dorëzimi i këtij informacioni u jep mashtruesve kontroll të plotë mbi portofolin. Me këtë akses, mashtruesit mund të transferojnë menjëherë të gjitha fondet në portofolet që kontrollojnë, duke shterruar në mënyrë efektive paratë e viktimës.
Çfarë ndodh me kriptomonedhën e vjedhur
Pasi mashtruesit hyjnë në një portofol, kriptomonedha zakonisht transferohet brenda disa minutash. Ndryshe nga sistemet tradicionale bankare, transaksionet me blockchain janë të pakthyeshme. Zakonisht nuk ka autoritet të aftë për të ngrirë ose rikuperuar fondet e vjedhura.
Si rezultat, viktimat e mashtrimeve me portofolet kripto pothuajse gjithmonë vuajnë humbje të përhershme financiare.
Pse Sektori i Kriptovalutave tërheq kaq shumë mashtrime
Kriptomonedha është një objektiv kryesor për mashtrimet online për shkak të disa faktorëve:
Transaksione të pakthyeshme : Pasi të dërgohen fondet, ato nuk mund të tërhiqen.
Decentralizimi : Nuk ka një organ qendror për të ndërhyrë ose për të zgjidhur mosmarrëveshjet.
Pseudonimi : Kriminelët mund të fshihen pas adresave të portofoleve me pak gjurmueshmëri.
Përshtatje e shpejtë dhe kompleksitet : Shumë përdorues nuk kanë njohuri të thella teknike, duke e bërë inxhinierinë sociale shumë efektive.
Stimuj të lartë financiarë : Një mashtrim i vetëm i suksesshëm mund të sjellë fitime të konsiderueshme.
Këto karakteristika i bëjnë platformat e lidhura me kriptovalutat veçanërisht tërheqëse për mashtruesit që kërkojnë fitime të shpejta dhe me rrezik të ulët.
Mënyra të tjera se si përdoruesit hasin këtë mashtrim
Ndërkohë që kjo fushatë u vu re duke u përhapur përmes emaileve mashtruese, mashtrime të ngjashme shpesh promovohen përmes:
- Njoftime të rreme nga faqet e internetit të pasigurta.
- Reklama mashtruese, dritare pop-up dhe butona në faqe të dyshimta.
- Rrjete reklamash keqdashëse, që gjenden zakonisht në faqet për të rritur, faqet e transmetimit të paligjshëm dhe platformat e torrenteve.
- Mesazhe mashtruese të dërguara përmes mediave sociale ose aplikacioneve të mesazheve.
- Reklama të shfaqura nga sisteme të infektuara me adware.
- Çdo njoftim i papritur për shpërblime kriptovalutash duhet të trajtohet si i dyshimtë.
Si të qëndroni të mbrojtur
Për të zvogëluar rrezikun e rënies viktimë e mashtrimeve me kriptovaluta:
- Verifikoni me kujdes domenet e platformës përpara se të ndërveproni.
- Mos ndani kurrë fraza për rikuperimin e portofolit ose çelësa privatë.
- Kini kujdes nga njoftimet e pakërkuara për shpërblime ose dërgesa nga ajri.
- Shmangni klikimin e lidhjeve nga email-e ose mesazhe të papritura.
- Hulumtoni me kujdes platformat e kriptove përpara se të lidhni një portofol.
Mendime përfundimtare
Mashtrimi i Fushatës Merkl Incentives përdor njoftime të rreme shpërblimesh për të joshur përdoruesit në një faqe interneti mashtruese që vjedh fraza për rikuperimin e portofoleve. Duke u shtirur si një platformë legjitime, sulmuesit i mashtrojnë viktimat që të heqin dorë nga kontrolli i plotë i portofoleve të tyre të kriptomonedhave. Pasi asetet transferohen, ato pothuajse gjithmonë humbasin përgjithmonë.
Kujdesi i vazhdueshëm, verifikimi i kujdesshëm dhe një refuzim i rreptë për të ndarë sekretet e portofolit mbeten mbrojtjet më të forta kundër mashtrimeve që lidhen me kriptovalutat.