Тхреат Датабасе Рогуе Вебситес Превара са наградама заједнице Arc

Превара са наградама заједнице Arc

Преваре са криптовалутама настављају да се развијају и у сложености и у ефикасности, а актери претњи све више стварају убедљиве реплике легитимних блокчејн платформи. Један такав пример је превара Arc Community Rewards, која функционише преко лажне веб странице governance-arc.com.

Током истраге сумњивих веб-сајтова, истраживачи сајбер безбедности идентификовали су governance-arc.com као платформу за фишинг и одводњавање криптовалута која се представља као легитимни Arc блокчејн екосистем. Веб-сајт лажно промовише „ПРЕДЛОГ ЗА НАГРАДЕ ЗАЈЕДНИЦЕ ARC“ и позива посетиоце да учествују у ономе што изгледа као гласање заједнице у вези са временом будуће расподеле награда.

У стварности, сајт нема никакве везе са легитимном Arc платформом или било којом овлашћеном Arc иницијативом. Штавише, governance-arc.com није повезан ни са једном легитимном компанијом, организацијом, пројектом или ентитетом. Његова једина сврха је да превари власнике криптовалута да повежу своје новчанике и несвесно одобравају злонамерне трансакције.

Разумевање легитимне Arc платформе

Права Arc платформа функционише преко arc.io домена и представља блокчејн првог слоја фокусиран на финансијске апликације у стварном свету. Она пружа инфраструктуру за покретање финансијских производа, олакшава интеграције стабилних коина и подржава развој економских система вођених вештачком интелигенцијом.

Сајбер криминалци који стоје иза governance-arc.com су реплицирали изглед аутентичне платформе са изузетном тачношћу. Копирањем визуелних елемената, брендирања и целокупног дизајна, преваранти покушавају да створе лажни осећај поверења међу посетиоцима који можда верују да комуницирају са званичним Arc ресурсом.

Лажни предлог за награде заједнице

Лажна веб страница истакнуто приказује наводни предлог управљања у вези са следећом расподелом награда заједнице. Посетиоци се подстичу да гласају о времену догађаја награђивања, стварајући утисак да учествују у важној одлуци заједнице.

Добро видљиво дугме „Гласај сада“ служи као главни мамац. Након клика, корисницима се приказује интерфејс за повезивање са новчаником који подржава бројне популарне криптовалуте, укључујући MetaMask, Trust Wallet, WalletConnect, OKX Wallet, Binance Wallet, Bitget Wallet, Rabby Wallet и неколико других.

Сам процес гласања је потпуно фиктиван. Приказани предлог постоји искључиво да би убедио посетиоце да повежу своје новчанике.

Шта се дешава након што је новчаник повезан?

Опасност почиње у тренутку када жртва повеже криптовалутни новчаник са преварном платформом.

Уместо да олакша легитимно гласање о управљању, сајт активира програм за одвод криптовалута. „Драјнер“ је злонамерни алат посебно дизајниран за пренос дигиталне имовине из новчаника жртве на адресе које контролишу сајбер криминалци.

Ови напади су посебно разорни јер су блокчејн трансакције генерално неповратне. Када се трансакција потврди и забележи на блокчејну, не постоји централни ауторитет који може да је поништи или поврати украдену имовину.

Као резултат тога, жртве могу трајно изгубити своје криптовалуте у року од неколико секунди након одобравања злонамерне интеракције.

Зашто су корисници криптовалута честе мете

Сектор криптовалута остаје једна од најатрактивнијих мета за преваранте због неколико карактеристика јединствених за дигиталну имовину и блокчејн технологију.

Кључни фактори који доприносе популарности превара повезаних са криптовалутама укључују:

  • Неповратне трансакције које се не могу лако рефундирати или отказати.
  • Псеудонимне адресе новчаника које отежавају праћење криминалаца.
  • Потенцијал за велике финансијске добитке од једног успешног напада.
  • Брзи раст тржишта криптовалута и прилив неискусних корисника.
  • Децентрализовани екосистеми којима често недостаје традиционална заштита потрошача.
  • Широко распрострањена примена аутентификације и одобравања трансакција заснованих на новчаницима.

Ови фактори стварају окружење у којем једна обмањујућа веб страница може генерисати значајан профит за актере претњи, док жртвама оставља ограничене могућности опоравка.

Упозоравајући знаци преваре са наградама заједнице Arc

Иако преварне веб странице постају све убедљивије, неколико индикатора може помоћи корисницима да идентификују преваре сличне governance-arc.com.

Корисници треба да буду опрезни када се сусретну са:

  • Предлози за управљање хостовани на непознатим доменима.
  • Захтева повезивање новчаника пре приступа основним информацијама.
  • Расподела награда која захтева тренутну интеракцију са новчаником.
  • Веб странице које промовишу могућности за хитно гласање или ексклузивне награде.
  • Домени који веома личе, али се не поклапају у потпуности са званичним веб-сајтовима пројекта.
  • Неочекивани линкови дељени путем објава на друштвеним мрежама, огласа или директних порука.
  • Верификација домена веб странице пре повезивања новчаника остаје један од најефикаснијих начина да се избегне да постанете жртва.

    Како се превара дистрибуира

    Сајбер криминалци користе више канала да би усмерили саобраћај ка лажним веб-сајтовима са криптовалутама. Многе жртве наилазе на ове странице преко наизглед легитимних извора који су компромитовани или манипулисани.

    Уобичајена тактика укључује отмицу или крађу налога на друштвеним мрежама који припадају јавним личностима, компанијама, инфлуенсерима или блокчејн пројектима. Преваранти користе ове поуздане профиле да би дистрибуирали линкове ка злонамерним веб-сајтовима, повећавајући вероватноћу да ће корисници поверовати да су промоције аутентичне.

    Лажне странице са криптовалутама могу се промовисати и путем обмањујућих огласа, обмањујућих обавештења прегледача, злонамерних искачућих прозора, лажних рекламних мрежа повезаних са торент и пиратским веб локацијама, фишинг имејловима и адвером инсталираним на компромитованим уређајима.

    Пошто нападачи користе бројне методе дистрибуције истовремено, корисници треба да остану опрезни без обзира на то како се открива прилика повезана са криптовалутом.

    Заштита од напада „црпивача криптовалута“

    Заштита дигиталне имовине захтева комбинацију будности и верификације. Пре повезивања било ког новчаника, корисници би требало самостално да потврде да комуницирају са легитимном веб страницом дотичног пројекта.

    Сваки веб-сајт који тврди да је повезан са Arc-ом треба пажљиво испитати, а корисници треба да имају на уму да легитимна Arc платформа послује преко arc.io. Домене који се разликују од званичног веб-сајта треба третирати са сумњом док се не потврди њихова аутентичност.

    Поред тога, захтеви за повезивање са новчаником никада не би требало да буду одобрени само зато што веб локација делује професионално или веома подсећа на легитимну платформу. Модерне фишинг операције су способне да креирају веома убедљиве копије аутентичних услуга.

    Завршне мисли

    Превара са наградама заједнице Арк је опасна операција исцрпљивања криптовалута која злоупотребљава поверење у екосистем блокчејна Арк. Представљајући се као легитимна платформа и представљајући лажни предлог за управљање, оператери који стоје иза governance-arc.com покушавају да убеде кориснике да повежу своје новчанике и несвесно се одрекну контроле над својом дигиталном имовином.

    Пошто су трансакције криптовалутама обично неповратне, постајање жртвом преваре може довести до трајних финансијских губитака. Пажљива верификација домена, скептицизам према непожељним понудама награда и темељно испитивање захтева за повезивање са новчаником остају суштинске одбране од превара ове природе.

    Релатед Постс

    Учитавање...