Fake Cherry.fun Scam
อินเทอร์เน็ตมอบความสะดวกสบายในการเข้าถึงบริการมากมาย รวมถึงแพลตฟอร์มสกุลเงินดิจิทัลและแอปพลิเคชันแบบกระจายอำนาจ อย่างไรก็ตาม ความสะดวกสบายนี้ก็สร้างโอกาสให้เหล่าอาชญากรไซเบอร์ใช้ประโยชน์จากผู้ใช้ที่ไม่ระมัดระวัง เว็บไซต์ปลอมที่ออกแบบมาเพื่อเลียนแบบแพลตฟอร์มที่ถูกต้องตามกฎหมายนั้นพบเห็นได้บ่อยขึ้นในระบบนิเวศของสกุลเงินดิจิทัล เนื่องจากธุรกรรมสกุลเงินดิจิทัลโดยทั่วไปไม่สามารถย้อนกลับได้ การใช้ความระมัดระวังเมื่อเข้าชมเว็บไซต์ที่ไม่คุ้นเคยหรือเชื่อมต่อกระเป๋าเงินดิจิทัลจึงเป็นสิ่งสำคัญเพื่อหลีกเลี่ยงความสูญเสียทางการเงินที่ร้ายแรง
สารบัญ
เจาะลึกเว็บไซต์ Cherry.fun ปลอม
จากการตรวจสอบเว็บไซต์ claim-cherry.info อย่างละเอียด พบว่าเป็นเว็บไซต์ปลอมที่ลอกเลียนแบบแพลตฟอร์ม Cherry.fun อย่างถูกต้องตามกฎหมาย การออกแบบ โครงสร้าง และส่วนติดต่อผู้ใช้เลียนแบบเว็บไซต์ต้นฉบับอย่างใกล้ชิด เพื่อให้ผู้เข้าชมดูน่าเชื่อถือ
หน้าเว็บหลอกลวงนี้ถูกสร้างขึ้นมาโดยเฉพาะเพื่อหลอกให้ผู้ใช้เชื่อมต่อกระเป๋าเงินคริปโตเคอร์เรนซีของตน แม้ว่าจะดูเหมือนทำงานได้เหมือนกับแพลตฟอร์มจริง แต่เป้าหมายที่แท้จริงคือการขโมยสินทรัพย์ดิจิทัล โดยการเลียนแบบบริการที่แท้จริง มิจฉาชีพพยายามเอาเปรียบผู้ใช้ที่อาจไม่ตรวจสอบโดเมนของเว็บไซต์อย่างรอบคอบก่อนที่จะใช้งาน
แพลตฟอร์ม Cherry.fun ตัวจริงทำอะไรได้บ้าง
แพลตฟอร์ม Cherry.fun ที่ถูกต้องตามกฎหมายนั้นทำงานบนบล็อกเชน Solana และช่วยให้ผู้ถือกระเป๋าเงินคริปโตสามารถสื่อสารและซื้อขายกันได้โดยตรง ผู้ใช้สามารถส่งข้อความไปยังกระเป๋าเงินอื่น เจรจาข้อตกลง และแลกเปลี่ยนสินทรัพย์ดิจิทัล เช่น โทเค็นและ NFT ได้
เพื่อเพิ่มความไว้วางใจระหว่างผู้ค้า แพลตฟอร์มนี้จึงมีกลไกเอสโครว์ที่เก็บรักษาสินทรัพย์ไว้ชั่วคราว จนกว่าทั้งสองฝ่ายจะทำธุรกรรมเสร็จสมบูรณ์ นอกจากนี้ยังให้การเข้าถึงชุมชนและกลุ่มส่วนตัวที่จำกัดเฉพาะผู้ถือกระเป๋าเงินดิจิทัลเท่านั้น
เนื่องจากแพลตฟอร์มจริงมีคุณสมบัติที่เป็นประโยชน์สำหรับการซื้อขายและการสื่อสารระหว่างบุคคล มิจฉาชีพจึงพยายามใช้ประโยชน์จากชื่อเสียงของแพลตฟอร์มดังกล่าวโดยการสร้างแพลตฟอร์มเลียนแบบที่ดูเหมือนจริงมาก
วิธีการทำงานของกลโกง Claim-Cherry.info
เว็บไซต์ปลอมที่ claim-cherry.info เลียนแบบรูปลักษณ์และการทำงานของเว็บไซต์ Cherry.fun ที่ถูกต้อง เมื่อเข้าชมเว็บไซต์ ผู้ใช้จะได้รับแจ้งให้เชื่อมต่อกระเป๋าเงินคริปโตเคอร์เรนซีเพื่อ 'เริ่มต้นใช้งาน'
เมื่อเชื่อมต่อกระเป๋าเงินดิจิทัลแล้ว หน้าเว็บหลอกลวงจะเปิดใช้งานโปรแกรมดูดเงินดิจิทัล กลไกที่เป็นอันตรายนี้สามารถเริ่มต้นการโอนเงินที่ไม่ได้รับอนุญาตโดยอัตโนมัติ ส่งเงินจากกระเป๋าเงินของผู้ตกเป็นเหยื่อไปยังที่อยู่ซึ่งควบคุมโดยผู้โจมตีโดยตรง
เนื่องจากอินเทอร์เฟซดูเหมือนถูกต้องตามกฎหมาย ผู้ใช้หลายคนอาจไม่รู้ตัวทันทีว่าการเข้าถึงกระเป๋าเงินของตนกำลังถูกบุกรุก จนกว่าทรัพย์สินของพวกเขาจะถูกโอนไปแล้ว
เหตุใดการกู้คืนคริปโตเคอร์เรนซีที่ถูกขโมยจึงเป็นเรื่องยาก
หนึ่งในความเสี่ยงที่ใหญ่ที่สุดที่เกี่ยวข้องกับการหลอกลวงในโลกคริปโตเคอร์เรนซีคือความยากลำบากในการกู้คืนเงินที่ถูกขโมยไป การทำธุรกรรมที่บันทึกไว้ในเครือข่ายบล็อกเชนโดยทั่วไปแล้วจะถาวรและไม่สามารถย้อนกลับได้ เมื่อมีการโอนคริปโตเคอร์เรนซีไปยังกระเป๋าเงินอื่น โดยปกติแล้วจะไม่มีหน่วยงานใดที่สามารถย้อนกลับธุรกรรมนั้นได้
นั่นหมายความว่า เมื่อเงินถูกดูดออกจากกระเป๋าเงินดิจิทัลโดยการหลอกลวงแล้ว โอกาสที่จะได้เงินคืนนั้นต่ำมาก ดังนั้น การป้องกันและการตรวจสอบเว็บไซต์อย่างรอบคอบจึงเป็นวิธีป้องกันการโจมตีประเภทนี้ที่มีประสิทธิภาพมากที่สุด
เว็บไซต์หลอกลวงแบบนี้แพร่กระจายได้อย่างไร
เว็บไซต์หลอกลวง เช่น claim-cherry.info มักถูกโปรโมตผ่านกลยุทธ์ออนไลน์ที่หลอกลวง ผู้ใช้อาจพบเจอเว็บไซต์เหล่านี้ผ่านป๊อปอัพ แบนเนอร์ หรือปุ่มที่แสดงบนเว็บไซต์ที่ไม่น่าเชื่อถือ
วิธีการจัดจำหน่ายอื่นๆ ที่นิยมใช้ ได้แก่:
- โฆษณาที่สร้างขึ้นโดยแอดแวร์ที่ติดตั้งบนอุปกรณ์
- การแจ้งเตือนแบบพุชจากเว็บไซต์ที่ไม่น่าเชื่อถือ
- ลิงก์ที่ฝังอยู่ในอีเมลฟิชชิ่ง
- บัญชีโซเชียลมีเดียที่ถูกแฮ็กหรือถูกขโมยบนแพลตฟอร์มต่างๆ เช่น Facebook หรือ Twitter
- เว็บไซต์ WordPress ที่ถูกแฮ็กและเปลี่ยนเส้นทางผู้เข้าชมไปยังหน้าเว็บหลอกลวง
- เครือข่ายโฆษณาที่น่าสงสัยซึ่งเชื่อมโยงกับแพลตฟอร์มดาวน์โหลดไฟล์แบบ BitTorrent หรือแพลตฟอร์มสตรีมมิ่งที่ผิดกฎหมาย
ช่องทางเหล่านี้ทำให้ผู้โจมตีสามารถเผยแพร่ลิงก์หลอกลวงได้อย่างรวดเร็วและเพิ่มโอกาสในการดึงดูดเหยื่อได้มากขึ้น
ข้อคิดส่งท้าย
เว็บไซต์ claim-cherry.info เป็นเว็บไซต์ปลอมที่ลอกเลียนแบบแพลตฟอร์ม Cherry.fun ของจริง สร้างขึ้นเพื่อหลอกลวงผู้ใช้ให้เชื่อมต่อกระเป๋าเงินคริปโตเคอร์เรนซี เมื่อเชื่อมต่อกระเป๋าเงินแล้ว ผู้ไม่ประสงค์ดีสามารถขโมยสินทรัพย์ดิจิทัลได้โดยไม่ได้รับความยินยอมจากผู้ใช้
เนื่องจากธุรกรรมบล็อกเชนไม่สามารถย้อนกลับได้ง่าย วิธีที่ปลอดภัยที่สุดคือการป้องกัน ผู้ใช้ควรตรวจสอบที่อยู่เว็บไซต์เสมอ หลีกเลี่ยงการโต้ตอบกับลิงก์ที่น่าสงสัย และใช้ความระมัดระวังก่อนเชื่อมต่อกระเป๋าเงินคริปโตเคอร์เรนซีกับแพลตฟอร์มออนไลน์ใดๆ การเฝ้าระวังเป็นสิ่งสำคัญในการปกป้องสินทรัพย์ดิจิทัลจากกลโกงคริปโตที่ซับซ้อนมากขึ้นเรื่อยๆ