Mashtrim me Shkelje të Sigurisë së Portofolit të Besueshëm
Ndërsa mashtrimet online vazhdojnë të evoluojnë, përdoruesit duhet të mbeten vigjilentë kur lundrojnë në internet, veçanërisht kur kanë të bëjnë me asete dixhitale. Kriminelët kibernetikë po krijojnë vazhdimisht kopje bindëse të platformave legjitime për të mashtruar viktimat e pavetëdijshme. Një shembull i tillë është mashtrimi i shkeljes së sigurisë së portofolit të besimit, një operacion mashtrues që shfrytëzon besimin e përdoruesve në një shërbim të njohur kriptovalutash.
Tabela e Përmbajtjes
Një faqe interneti mashtruese që maskohet si portofol besimi
Ekspertët e sigurisë kibernetike kanë analizuar domenin trustcheck-security.com dhe kanë përcaktuar se është një imitim keqdashës i faqes zyrtare të internetit Trust Wallet (trustwallet.com), ndryshe nga platforma e vërtetë, e cila është një portofol legjitim kriptomonedhash në pronësi të Binance. Faqja e rreme është projektuar posaçërisht për të vjedhur fondet kripto të përdoruesve.
Uebsajti mashtrues pretendon në mënyrë të rreme se një shkelje e fundit e sigurisë ka prekur përdoruesit e Trust Wallet. Ai i nxit vizitorët të 'kontrollojnë' nëse portofolet e tyre janë kompromentuar duke i lidhur ato me faqen. Pasi lidhen, mashtruesit përdorin një mjet keqdashës që transferon të gjitha asetet nga portofoli i përdoruesit direkt në portofolet e kontrolluara nga sulmuesit.
Viktimat e këtij mashtrimi humbasin menjëherë pasuritë e tyre dixhitale dhe fondet e vjedhura nuk mund të rikuperohen. Kjo për shkak të natyrës së pakthyeshme të transaksioneve blockchain, duke e bërë parandalimin mbrojtjen e vetme të vërtetë.
Pse Industria e Kripto-ve është një magnet për mashtruesit
Ekosistemi i kriptomonedhave është bërë një vend kryesor gjuetie për kriminelët kibernetikë për shkak të disa karakteristikave të natyrshme që e bëjnë të vështirë rregullimin dhe të lehtë për t’u shfrytëzuar.
Arsyet kryesore përfshijnë:
Anonimiteti dhe decentralizimi : Transaksionet në rrjetet blockchain janë pseudonime, duke u lejuar mashtruesve të fshehin identitetin e tyre dhe të lëvizin asetet e vjedhura pa u zbuluar.
Transferime të pakthyeshme : Pasi një transaksion konfirmohet në blockchain, ai nuk mund të zhbëhet, duke i lënë viktimat pa asnjë mënyrë për t'u rikuperuar.
Mungesa e mbikëqyrjes së centralizuar : Pa ndërmjetës si bankat, përdoruesit janë tërësisht përgjegjës për sigurimin e fondeve të tyre, duke i bërë ata më të prekshëm ndaj taktikave mashtruese.
Faktori i ekzagjerimit : Premtimi i fitimeve të shpejta në kriptovaluta shpesh i verbon përdoruesit ndaj rreziqeve, duke i inkurajuar ata të veprojnë impulsivisht ndaj ofertave në dukje të ligjshme.
Këta faktorë e bëjnë kriptomonedhën një mjedis pjellor për operacione phishing, dërgesa mashtruese nga ajri, platforma të rreme shkëmbimi dhe skema investimi, njësoj si mashtrimi me shkeljen e sigurisë së portofolit Trust.
Taktikat e përdorura për të përhapur mashtrimin
Fushatat mashtruese që promovojnë mjete të rreme kriptovalutash ose 'kontrolle sigurie' përhapen zakonisht përmes:
- Inxhinieri Sociale dhe Kanale Promovimi Mashtrues
- Llogari të mediave sociale të hakuara ose të falsifikuara në platforma të tilla si X (Twitter) dhe Facebook.
- Reklama dhe postime të sponsorizuara që duken zyrtare ose të verifikuara.
- Imitimi i markave të njohura të kriptovalutave për të fituar besueshmëri.
- Ridrejtimi dhe Reklamimi Dashakeq
- Përdoruesit mund të ridrejtohen në faqe mashtruese nëpërmjet reklamave dashakeqe, lidhjeve të pasigurta ose faqeve të internetit të kompromentuara.
- Infeksionet nga programet reklamuese dhe rrjetet e dyshimta të reklamave, që shpesh gjenden në faqet e torrenteve, të të rriturve ose faqet e transmetimit të paligjshëm, gjithashtu mund t'i shtyjnë përdoruesit drejt kontrolluesve të rremë të portofoleve dhe portaleve phishing.
Mbrojtja e Vetes nga Mashtrimet me Phishing të Kriptomonedhave
Për të shmangur bërjen viktimë e operacioneve të tilla si mashtrimi i shkeljes së sigurisë së portofolit Trust, përdoruesit duhet:
- Verifikoni gjithmonë URL-të dhe sigurohuni që ato përputhen me domenin zyrtar përpara se të lidhni një portofol kripto.
- Shmangni klikimin e lidhjeve në email-e të dyshimta, dritare pop-up ose mesazhe të padëshiruara në mediat sociale.
- Përmbahuni nga lidhja e portofoleve me faqe interneti të panjohura ose me mjete të 'kontrollit të sigurisë'.
- Përdorni zgjerime të besueshme të shfletuesit dhe mbrojtje kundër phishing për të bllokuar faqet mashtruese.
Përfundim: Vigjilenca është mbrojtja më e mirë
Uebsajti trustcheck-security.com është një imitim mashtrues i Trust Wallet, i projektuar për të vjedhur zotërimet e kriptomonedhave të përdoruesve. Ai nuk ka asnjë lidhje me Trust Wallet legjitim ose Binance. Pasi fondet kripto tërhiqen nga portofoli i viktimës, rikuperimi është i pamundur.
Në një sektor ku anonimiteti dhe decentralizimi janë si pika të forta ashtu edhe të dobëta, ruajtja e vigjilencës së vazhdueshme është thelbësore. Gjithmonë verifikoni autenticitetin përpara se të angazhoheni në ndonjë platformë të lidhur me kriptovalutat, sepse në botën e aseteve dixhitale, një klikim i pakujdesshëm mund të kushtojë gjithçka.