โปรแกรมคะแนน FUEL หลอกลวง
ในขณะที่การใช้สกุลเงินดิจิทัลยังคงเพิ่มขึ้นอย่างต่อเนื่อง จำนวนและความซับซ้อนของการหลอกลวงที่มุ่งเป้าไปที่ผู้ใช้ก็เพิ่มขึ้นเช่นกัน อาชญากรไซเบอร์มักสร้างเว็บไซต์และแคมเปญหลอกลวงเพื่อล่อลวงเหยื่อที่ไม่ทันระวังตัวให้ตกหลุมพรางที่นำไปสู่ความสูญเสียทางการเงินที่ไม่อาจย้อนกลับได้ หนึ่งในแผนการดังกล่าวคือ FUEL Points Program Scam ซึ่งเป็นกลโกงที่แฝงตัวเป็นโอกาสอันชอบธรรมในการรับรางวัลคริปโต กรณีนี้เน้นย้ำถึงความสำคัญของการตื่นตัว ตรวจสอบความถูกต้องของทุกแพลตฟอร์ม และคิดให้รอบคอบก่อนเชื่อมต่อกระเป๋าเงินดิจิทัลกับเว็บไซต์ที่ไม่คุ้นเคย
สารบัญ
เครือข่ายเชื้อเพลิงกับหน้าปลอม: การเลียนแบบที่หลอกลวง
โครงการ Fuel ที่ถูกต้องตามกฎหมาย ซึ่งเข้าถึงได้ผ่าน fuel.network เป็นระบบปฏิบัติการอันทรงพลังที่ออกแบบมาสำหรับ Ethereum rollups ออกแบบมาเพื่อเพิ่มความสามารถในการปรับขนาดของ Ethereum ด้วยการประมวลผลธุรกรรมหลายรายการอย่างมีประสิทธิภาพ ลดภาระงานด้านข้อมูล และรับรองความเข้ากันได้ของระบบแบบกระจายศูนย์
อย่างไรก็ตาม อาชญากรไซเบอร์ได้เปิดเว็บไซต์ปลอมแปลง fuel-io.pages.dev โดยมีเจตนาหลอกลวงให้ผู้ใช้เข้าร่วมโครงการคะแนนสะสมน้ำมัน (Fuel Points Program) ที่ไม่มีอยู่จริง เว็บไซต์ดังกล่าวสัญญาว่าจะมอบสิทธิพิเศษสำหรับการเข้าถึงก่อนใครและรางวัลคริปโตให้กับผู้สนับสนุนที่เชื่อมต่อกระเป๋าเงินของพวกเขา ในความเป็นจริง การทำเช่นนั้นจะเปิดใช้งานโปรแกรมกำจัดคริปโตแบบเงียบๆ ซึ่งเป็นซอฟต์แวร์อันตรายที่ดูดเงินจากกระเป๋าเงินของผู้ใช้ไปยังที่อยู่ของมิจฉาชีพ
การหลอกลวงดำเนินการอย่างไร
เมื่อผู้ใช้เชื่อมต่อกระเป๋าเงินคริปโตของตนกับแพลตฟอร์มปลอม ระบบจะทำการล้างข้อมูล (drainer) เครื่องมือนี้จะอนุญาตการโอนอย่างลับๆ โดยมักจะไม่มีการโต้ตอบใดๆ เพิ่มเติม เนื่องจากธุรกรรมบล็อกเชนไม่สามารถเปลี่ยนแปลงได้และไม่สามารถย้อนกลับได้ สกุลเงินดิจิทัลใดๆ ที่ถูกขโมยด้วยวิธีนี้มักจะสูญหายไปตลอดกาล
การหลอกลวงนี้อาศัยการสร้างความรู้สึกเร่งด่วนหรือความพิเศษเฉพาะตัวเพื่อโน้มน้าวให้ผู้ใช้ดำเนินการอย่างรวดเร็วและปราศจากการตรวจสอบ เป็นการเลียนแบบแบรนด์ที่ถูกต้องตามกฎหมาย ใช้ภาษาที่ดูเป็นทางการ และมักถูกโปรโมตผ่านบัญชีโซเชียลมีเดียที่ถูกแฮ็กหรือโฆษณาออนไลน์ที่หลอกลวง
เหตุใด Crypto จึงเป็นเป้าหมายหลักของนักต้มตุ๋น
ภาคส่วนการเข้ารหัสได้กลายเป็นแหล่งเพาะพันธุ์การฉ้อโกงด้วยเหตุผลหลายประการ:
ความไม่สามารถย้อนกลับธุรกรรมได้: เมื่อธุรกรรมคริปโตเสร็จสมบูรณ์แล้ว จะไม่สามารถย้อนกลับหรือย้อนกลับได้ ความคงอยู่นี้เป็นประโยชน์ต่อความโปร่งใส แต่อาจส่งผลเสียร้ายแรงหากเงินถูกส่งไปยังกระเป๋าเงินอันตราย
การใช้นามแฝง : แม้ว่าธุรกรรมบล็อกเชนทั้งหมดจะเป็นแบบสาธารณะ แต่ก็เชื่อมโยงกับที่อยู่กระเป๋าเงิน ไม่ใช่ตัวตนในโลกแห่งความเป็นจริง ซึ่งทำให้การติดตามหรือดำเนินคดีกับผู้ฉ้อโกงเป็นเรื่องยาก
การขาดการกำกับดูแลแบบรวมศูนย์ : ลักษณะการกระจายอำนาจของสกุลเงินดิจิทัลทำให้ยากต่อการบังคับใช้การป้องกัน การออกเงินคืน หรือการทำเครื่องหมายการหลอกลวงก่อนที่จะแพร่กระจายเป็นวงกว้าง
กระแสฮือฮาและความกลัวว่าจะพลาดโอกาส (FOMO) : มักเกิดขึ้นจากกระแสฮือฮาและโอกาสในการเก็งกำไร เหล่ามิจฉาชีพฉวยโอกาสนี้ด้วยการเสนอ 'สิทธิ์เข้าถึงก่อนใคร' 'รางวัล Airdrop' หรือข้อเสนออื่นๆ ที่ดูดีเกินจริง
ความสะดวกในการสร้างแพลตฟอร์มปลอม : ด้วยเครื่องมือต่างๆ เช่น โปรแกรมสร้างเว็บไซต์ฟรีและการเข้าถึงโค้ดโอเพนซอร์ส ผู้ก่ออาชญากรรมทางไซเบอร์สามารถสร้างแบบจำลองแพลตฟอร์มคริปโตที่ถูกกฎหมายที่น่าเชื่อถือได้ภายในไม่กี่นาที
กลยุทธ์ทั่วไปที่ใช้ในการเผยแพร่กลโกง Crypto Drainer
นักต้มตุ๋นใช้หลากหลายวิธีเพื่อล่อเหยื่อให้เข้าสู่แพลตฟอร์มปลอม เช่น fuel-io.pages.dev:
บัญชีโซเชียลมีเดียที่ถูกแฮ็ก : บัญชีที่ได้รับการยืนยันหรือเป็นที่นิยมบน X (หรือที่รู้จักกันดีในชื่อ Twitter), Facebook และแพลตฟอร์มอื่นๆ มักถูกบุกรุกเพื่อโปรโมตโปรแกรมรางวัลและของแจกปลอม
โฆษณาหลอกลวง : ป๊อปอัปปลอมและลิงก์ที่ทำให้เข้าใจผิดมักปรากฏบนเว็บไซต์ที่น่าสงสัยหรือผ่านเครือข่ายโฆษณาที่น่าสงสัย
อีเมลฟิชชิ่งและบล็อกปลอม : ลิงก์หลอกลวงมักแพร่กระจายผ่านข้อความที่ไม่ได้ร้องขอหรือบล็อก WordPress ที่ถูกบุกรุกซึ่งทำให้ดูเหมือนถูกต้องตามกฎหมาย
แอดแวร์และกับดักการเปลี่ยนเส้นทาง : ผู้ใช้สามารถถูกเปลี่ยนเส้นทางไปยังหน้าหลอกลวงผ่านการติดแอดแวร์หรือในขณะที่ท่องเว็บไซต์สตรีมมิ่งละเมิดลิขสิทธิ์ การดาวน์โหลดทอร์เรนต์ หรือเนื้อหาสำหรับผู้ใหญ่
การปกป้องตัวเองจากการหลอกลวงทาง Crypto
เพื่อหลีกเลี่ยงการตกเป็นเหยื่อ:
- ตรวจสอบ URL เสมอและให้แน่ใจว่าตรงกับไซต์โครงการอย่างเป็นทางการ
- อย่าเชื่อมต่อกระเป๋าเงินของคุณกับแพลตฟอร์มที่ไม่รู้จักหรือลิงก์ที่แชร์ผ่านโซเชียลมีเดียหรือข้อความสุ่ม
- ใช้เครื่องมือรักษาความปลอดภัยของเบราว์เซอร์และโปรแกรมบล็อกโฆษณาที่มีชื่อเสียงเพื่อกรองเนื้อหาที่เป็นอันตราย
- ตรวจสอบความคิดเห็นของชุมชนบนฟอรัม crypto ที่เชื่อถือได้ เช่น Reddit หรือฐานข้อมูลภัยคุกคามเฉพาะทาง
- เปิดใช้งานการตรวจสอบการอนุญาตกระเป๋าเงิน และเพิกถอนการเข้าถึงที่ไม่จำเป็นจาก dApps หรือเว็บไซต์ต่างๆ เป็นประจำ
ความคิดสุดท้าย
การหลอกลวงโครงการคะแนนสะสม FUEL เป็นตัวอย่างที่ชัดเจนของการหลอกลวงคริปโตแบบมืออาชีพและมีเป้าหมายชัดเจน ภัยคุกคามเหล่านี้ฉวยโอกาสจากความไว้วางใจและความกระตือรือร้นของผู้ใช้ในการเข้าร่วมโครงการบล็อกเชนที่ดูเหมือนจะมีอนาคตสดใส การคอยติดตามข้อมูล ระมัดระวัง และตั้งคำถามอย่างมีเหตุผล ถือเป็นนิสัยสำคัญในโลกดิจิทัลที่เปลี่ยนแปลงอยู่ตลอดเวลา