การหลอกลวง Airdrop ของ NFTStrategy
อินเทอร์เน็ตเต็มไปด้วยโอกาส แต่ก็เต็มไปด้วยกับดักที่อาชญากรไซเบอร์วางไว้ หนึ่งในพื้นที่ที่มีกิจกรรมฉ้อโกงมากที่สุดในปัจจุบันคือภาคสกุลเงินดิจิทัล ซึ่งมิจฉาชีพมักฉวยโอกาสจากความน่าเชื่อถือของผู้ใช้และช่องโหว่ทางเทคนิค ตัวอย่างล่าสุดคือ NFTStrategy Airdrop Scam ซึ่งเป็นแคมเปญส่งเสริมการขายปลอมที่ออกแบบมาเพื่อหลอกเอาเงินในกระเป๋าเงินดิจิทัลของเหยื่อที่ไม่ทันระวังตัว
สารบัญ
Airdrop ปลอมที่ปลอมตัวเป็น NFTStrategy
ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์พบเว็บเพจปลอมที่ปลอมแปลงเป็นเว็บไซต์ NFTStrategy ที่ถูกต้องตามกฎหมาย (nftstrategy.fun) ในขณะที่แพลตฟอร์มที่แท้จริงมีกลยุทธ์การซื้อขายสำหรับการซื้อและขาย NFT มูลค่าต่ำเพื่อแสวงหากำไร แต่เว็บเพจปลอมกลับส่งเสริม 'airdrop ฉลอง'
เหยื่อล่อนี้ไม่มีอะไรมากไปกว่าเหยื่อล่อ เมื่อเหยื่อเชื่อมต่อกระเป๋าเงินคริปโตของตนเข้ากับเว็บไซต์หลอกลวง พวกเขาจะอนุมัติสัญญาอัจฉริยะที่เป็นอันตรายโดยไม่รู้ตัว เมื่อลงนามแล้ว สัญญาจะเปิดใช้งานตัวดูดเงินคริปโตเคอร์เรนซี ซึ่งเป็นกลไกอัตโนมัติที่ออกแบบมาเพื่อดูดเงินออกจากกระเป๋าเงินโดยตรง ตัวดูดเงินบางตัวยังถูกตั้งโปรแกรมให้ประเมินมูลค่าของสินทรัพย์ดิจิทัลและจัดลำดับความสำคัญของการขโมยสินทรัพย์ที่มีมูลค่าสูงสุด
จำเป็นต้องเน้นย้ำว่าการหลอกลวงนี้ไม่มีความเกี่ยวข้องกับ NFTStrategy จริงหรือโครงการ บริษัท หรือแพลตฟอร์มที่ถูกต้องตามกฎหมายอื่นใดทั้งสิ้น
เหตุใดการหลอกลวงทาง Crypto จึงเติบโตได้ดีในเศรษฐกิจดิจิทัล
อุตสาหกรรมสกุลเงินดิจิทัลกลายเป็นเป้าหมายหลักของนักต้มตุ๋นเนื่องจากลักษณะเฉพาะของมัน:
ธุรกรรมที่ไม่สามารถย้อนกลับได้ – เมื่อโอนเงินแล้วจะไม่สามารถเรียกคืนได้ ต่างจากระบบธนาคารแบบดั้งเดิม ไม่มีการขอคืนเงินหรือทีมบริการลูกค้าที่สามารถยกเลิกธุรกรรมที่ฉ้อโกงได้
การไม่เปิดเผยตัวตนและการกระจายอำนาจ – ธุรกรรมต่างๆ จะใช้ชื่อปลอม ทำให้การติดตามหรือระบุตัวอาชญากรทำได้ยาก นอกจากนี้ โครงสร้างการกระจายอำนาจยังหมายความว่าไม่มีหน่วยงานกำกับดูแลใดหน่วยงานหนึ่งที่จะบังคับใช้มาตรการคุ้มครอง
ความซับซ้อนสำหรับผู้ใช้ทั่วไป – นักลงทุนจำนวนมากขาดความรู้ทางเทคนิคเชิงลึก ทำให้พวกเขาตกเป็นเหยื่อของการหลอกลวงที่ปลอมตัวมาเป็นโอกาสที่ถูกต้องตามกฎหมาย
ลักษณะเหล่านี้ทำให้คริปโตกลายเป็นสาขาที่น่าสนใจสำหรับผู้ไม่หวังดีซึ่งใช้แคมเปญฟิชชิ่ง การขโมยเงินในกระเป๋าเงิน และแผนการโอนเงินที่หลอกลวงเพื่อแสวงหาประโยชน์จากผู้ใช้ที่ไม่ทันระวัง
วิธีการล่อเหยื่อ
การหลอกลวงแบบ Airdrop และการหลอกลวงที่คล้ายกันนี้ถูกโปรโมตผ่านช่องทางการจัดจำหน่ายที่หลากหลาย กลยุทธ์ทั่วไปมีดังนี้:
มัลแวร์โฆษณาและโฆษณาหลอกลวง – ป๊อปอัปหรือแบนเนอร์ที่ก่อกวน บางครั้งแม้แต่ในเว็บไซต์ที่ถูกบุกรุกก็อาจกระตุ้นสคริปต์หรือเปลี่ยนเส้นทางไปยังพอร์ทัลหลอกลวงได้
แคมเปญสแปม – ผู้หลอกลวงจะเผยแพร่ลิงก์ผ่านทางอีเมลที่ไม่ได้ร้องขอ ข้อความส่วนตัว โพสต์บนโซเชียลมีเดีย SMS หรือแม้แต่การโทรอัตโนมัติ
การสะกดผิดและแอดแวร์ – ผู้ใช้สามารถเข้าสู่เว็บไซต์หลอกลวงได้โดยการพิมพ์ URL ผิดหรือถูกเปลี่ยนเส้นทางจากการติดแอดแวร์
การละเมิดโซเชียลมีเดีย – โพสต์และข้อความโดยตรงที่ส่งจากบัญชีที่ถูกแฮ็กของคนดัง ผู้มีอิทธิพล หรือองค์กรที่มีลักษณะเป็นทางการ จะช่วยปกปิดการหลอกลวงให้ดูเหมือนข้อเสนอจริง
เนื่องจากกลยุทธ์เหล่านี้มีประสิทธิผลในการเลียนแบบแหล่งที่มาที่น่าเชื่อถือ ผู้ใช้จึงต้องปฏิบัติต่อข้อเสนอที่ไม่คาดคิด โดยเฉพาะข้อตกลงคริปโต 'ฟรี' ด้วยความสงสัย
ผลกระทบร้ายแรงของการใช้กระเป๋าสตางค์จนหมด
สิ่งที่ทำให้การหลอกลวงอย่าง NFTStrategy Airdrop ปลอมนั้นร้ายแรงเป็นพิเศษคือลักษณะการโจรกรรมที่เงียบงัน กลไกการขโมยกระเป๋าสตางค์สามารถดำเนินการได้อย่างรวดเร็วและรอบคอบ โดยบ่อยครั้งเหยื่อไม่ทันรู้ตัวว่าเงินของตนกำลังถูกขโมยไป จนกระทั่งสายเกินไป และด้วยลักษณะที่ไม่สามารถย้อนกลับได้ของธุรกรรมบล็อกเชน เมื่อสินทรัพย์หายไป พวกมันก็จะสูญหายไปตลอดกาล
การอยู่ให้ปลอดภัยในพื้นที่ Crypto
การป้องกันที่ดีที่สุดต่อกลโกงคือการเฝ้าระวัง ผู้ใช้ควร:
- หลีกเลี่ยงการเชื่อมต่อกระเป๋าเงินกับแพลตฟอร์มที่ไม่ผ่านการตรวจสอบ
- ควรพิจารณาการแจกของฟรีหรือข้อเสนอแบบ Airdrop ที่ไม่ได้ร้องขอทั้งหมดอย่างรอบคอบ
- ตรวจสอบ URL อีกครั้งเพื่อให้แน่ใจว่าตรงกับโดเมนโครงการอย่างเป็นทางการ
- รักษากระเป๋าสตางค์ให้ปลอดภัยด้วยระบบยืนยันตัวตนหลายปัจจัยเมื่อทำได้
บทสรุป
กลโกง Airdrop ของ NFTStrategy เป็นอีกหนึ่งเครื่องเตือนใจว่าโลกคริปโตออนไลน์นั้นอันตรายเพียงใดเมื่อขาดความระมัดระวัง ด้วยการใช้ประโยชน์จากความนิยมของโครงการจริงและลักษณะที่ไม่สามารถย้อนกลับได้ของธุรกรรมบล็อกเชน มิจฉาชีพสามารถสูบเงินได้อย่างรวดเร็วและมีประสิทธิภาพ
การระมัดระวัง ตรวจสอบแหล่งที่มา และต่อต้านข้อเสนอ crypto 'ฟรี' ถือเป็นนิสัยที่จำเป็นสำหรับทุกคนที่กำลังสำรวจพื้นที่สินทรัพย์ดิจิทัล