Превара са аирдропом на Авантису (AVNT)
Истраживачи сајбер безбедности идентификовали су claim.avantishub.org као лажну веб страницу за криптовалуте која промовише лажну кампању „$AVNT Token Airdrop 2“. Страница је дизајнирана да се представља као легитимна Avantis платформа и превари кориснике да повежу своје крипто новчанике. Када се новчаник повеже, активира се злонамерни програм за одвод криптовалута, омогућавајући нападачима да аутоматски краду дигиталну имовину.
Важно је напоменути да ова преварна страница није повезана са легитимном Авантис платформом, било којом овлашћеном организацијом за криптовалуте или било којим оригиналним блокчејн ентитетом. Једина легитимна Авантис веб страница је Авантис.
Преглед садржаја
Како функционише лажни AVNT Airdrop
Преварни веб-сајт лажно рекламира други догађај „$AVNT Token Airdrop“, тврдећи да корисници могу да се квалификују за бесплатне AVNT токене ако су претходно трговали на Avantis-у или учествовали као добављачи ликвидности. Превара искоришћава репутацију праве платформе како би створила лажни осећај легитимитета.
Посетиоци се подстичу да кликну на истакнуто дугме „Claim AVNT“. Након интеракције са дугметом, сајт подстиче кориснике да повежу своје криптовалуте новчанике преко различитих добављача новчаника, укључујући MetaMask, Rainbow, WalletConnect, Base Account и стотине додатних опција новчаника. Ова широка компатибилност има за циљ да максимизира број потенцијалних жртава.
Када се веза са новчаником одобри, злонамерни скрипт покреће процес одвода криптовалута. Овај алат тихо пребацује средства из новчаника жртве на адресе које контролишу сајбер криминалци. У многим случајевима, корисници не морају да одобравају додатне радње да би се крађа догодила.
Права Авантис платформа се представља као лажно представљање
Легитимна Авантис платформа функционише као децентрализовани протокол за трговање перпетуалним активама на Base блокчејну. Омогућава корисницима да тргују криптовалутама са левериџом и зарађују награде путем система Trading XP и Liquidity XP везаних за трговачку активност и обезбеђивање ликвидности.
Преваранти који стоје иза claim.avantishub.org користе брендирање и терминологију повезану са аутентичном платформом како би лажну кампању учинили веродостојном. Међутим, лажни домен нема никакве везе са оригиналним пројектом Avantis или његовим званичним операцијама.
Зашто су преваре са крипто испумпавањем толико опасне
Напади одлива криптовалута остају један од најштетнијих облика крипто преваре јер су блокчејн трансакције генерално неповратне. Када се средства пребаце из компромитованог новчаника, жртве обично не могу да поврате своју имовину.
Преварантске кампање са „airdrop“-ом често се ослањају на тактике социјалног инжењеринга које врше притисак на кориснике да брзо реагују. Обећања о бесплатним токенима, ексклузивној подобности или наградама ограниченог времена се често користе за манипулацију потенцијалним жртвама како би смањиле опрез.
Ове преваре су посебно ефикасне јер имитирају поуздане брендове, платформе и крипто екосистеме, док истовремено представљају професионално изгледајуће интерфејсе који подсећају на легитимне децентрализоване финансијске услуге.
Уобичајене методе које се користе за ширење лажних Airdrop страница
Сајбер криминалци дистрибуирају лажне странице за еирдропе криптовалута путем бројних обмањујућих канала. Истраживачи су приметили да се преваре попут лажног AVNT еирдропа често промовишу коришћењем компромитованих веб страница, лажних профила на друштвеним мрежама и злонамерних рекламних мрежа.
Неки од најчешћих начина дистрибуције укључују:
- Отете WordPress веб странице које преусмеравају посетиоце на фишинг странице
- Лажни налози на друштвеним мрежама који се лажно представљају као крипто пројекти, познате личности или компаније
- Злонамерни огласи и обмањујући искачући прозори на непоузданим веб-сајтовима
- Нежељена обавештења прегледача и преусмеравања изазвана адвером
- Фишинг имејлови који садрже линкове до кампања фалсификовања криптовалута
Ове методе дистрибуције су дизајниране да истовремено створе хитност и поверење, повећавајући вероватноћу да ће корисници повезати своје новчанике без правилне верификације платформе.
Како се корисници могу заштитити
Корисници би увек требало да провере аутентичност платформи за криптовалуте пре него што комуницирају са њима или повежу новчанике. Пажљиво испитивање имена домена је неопходно, јер преваранти често користе сличне домене како би имитирали легитимне услуге.
Следеће мере предострожности могу значајно смањити ризик од угрожавања:
- Повезујте новчанике само са верификованим званичним веб-сајтовима
- Избегавајте интеракцију са нежељеним поклонима токена или понудама за емитовање токена
- Двапут проверите URL-ове пре него што одобрите везе са новчаником
- Користите алате за безбедност прегледача и реномирани софтвер против злонамерног софтвера
- Одмах опозовите сумњиве дозволе за новчаник ако је успостављена веза
Остајање опрезним у вези са промоцијама „бесплатних криптовалута“ је кључно, посебно када веб странице захтевају приступ новчанику. Чак и један захтев за одобрење на лажном сајту може довести до трајног финансијског губитка.