Тхреат Датабасе Рогуе Вебситес Превара са Tonkeeper Airdrop-ом

Превара са Tonkeeper Airdrop-ом

Истраживачи сајбер безбедности идентификовали су ton-keeper.pages.dev као лажну веб страницу која се представља као легитимни Tonkeeper криптовалутни новчаник и промовише лажну airdrop кампању. Веб страница није повезана са Tonkeeper-ом или било којом легитимном компанијом, организацијом или ентитетом. Уместо тога, креирана је искључиво да би преварила кориснике криптовалута и открила своју дигиталну имовину.

Права платформа Tonkeeper је новчаник са самосталним чувањем дизајниран за TON блокчејн, омогућавајући корисницима да чувају, купују, примају и троше TON и другу имовину засновану на TON-у. Преварна страница искоришћава популарност и репутацију овог новчаника копирајући његов бренд и представљајући се као званични промотивни догађај.

Обмањујуће обећање бесплатних токена

Након посете преварној страници, кориснике дочекује лого Tonkeeper-а и порука која их подстиче да повежу своје новчанике како би затражили наводни airdrop. Истакнуто дугме „Повежи новчаник“ појачава илузију да је промоција легитимна.

Након одабира дугмета, посетиоцима се приказује TON Connect интерфејс који садржи QR код и листу компатибилних новчаника, укључујући Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal и друге. Укључивање препознатљивих имена новчаника има за циљ да смањи сумњу и подстакне кориснике да наставе.

Повезивање са новчаником води до тренутне крађе

Такозвани аирдроп је само мамац. Када жртва повеже свој новчаник, активира се алат за одвод криптовалута. Овај злонамерни алат је дизајниран да пребаци дигиталну имовину из новчаника жртве на адресе које контролишу преваранти.

Процес се често дешава у року од неколико секунди и обично не захтева додатну интеракцију од стране жртве. Пошто су блокчејн трансакције углавном неповратне, украдена средства се обично трајно губе, остављајући жртве са мало или нимало шансе за опоравак.

Зашто је криптовалута магнет за преваранте

Сектор криптовалута остаје једно од најатрактивнијих окружења за сајбер криминалце. Неколико карактеристика чини дигиталну имовину посебно привлачном за преваранте:

  • Блокчејн трансакције су обично неповратне, што отежава или чини немогућим поврат украдених средстава.
  • Трансфери криптовалута могу се одвијати брзо преко граница са ограниченим могућностима за интервенцију.
  • Многе кориснике привлаче обећања о брзој добити, бесплатним токенима и ексклузивним инвестиционим могућностима.
  • Децентрализована природа екосистема ствара бројне могућности криминалцима да се лажно представљају као легитимни пројекти и услуге.

Преваранти разумеју да узбуђење око лансирања нових токена и емитовања токена може навести кориснике да делују импулсивно, често занемарујући основне безбедносне мере предострожности.

Како се ове преварне кампање шире

Лажне веб странице за криптовалуте ретко се ослањају на један метод дистрибуције. Сајбер криминалци често користе више канала да би привукли жртве, укључујући:

  • Отети или лажни налози на друштвеним мрежама који се лажно представљају као компаније, инфлуенсери или пројекти криптовалута.
  • Злонамерни огласи приказани на торент платформама и илегалним веб-сајтовима за стримовање.
  • Фишинг имејлови који садрже линкове ка лажним страницама.
  • Обмањујући искачући прозори, обмањујуће рекламе и обавештења генерисана од стране непоузданих веб локација.
  • Адвер који преусмерава кориснике на преварне странице без њиховог пристанка.

Коришћењем неколико техника дистрибуције истовремено, преваранти значајно повећавају број потенцијалних жртава.

Заштита од лажних аирдропова

Сваком веб-сајту који нуди бесплатне награде у криптовалутама треба приступити са опрезом, посебно када захтева повезивање са новчаником. Корисници би увек требало да провере да ли промоције потичу са званичне платформе и пажљиво испитају домен веб-сајта пре него што интерагују са њим.

Откриће сајта ton-keeper.pages.dev служи као још један подсетник да сајбер криминалци често реплицирају изглед поузданих сервиса за криптовалуте како би украли дигиталну имовину. Повезивање новчаника са непровереном веб страницом може имати тренутне и неповратне последице, што будност и правилну верификацију чини неопходним заштитним мерама у екосистему криптовалута.

Релатед Постс

Учитавање...