Pekeng Centric Website Scam
Ang internet ay isang matabang lupa para sa pagkakataon, ngunit ito ay pantay na lugar ng pangangaso para sa mga cybercriminal. Sa lalong nagiging sopistikado ang mga scam, dapat panatilihin ng mga user ang patuloy na pagbabantay upang maiwasang mabiktima ng mga mapanlinlang na pamamaraan. Ang isang naturang operasyon na kasalukuyang nakakakuha ng atensyon mula sa mga mananaliksik ng seguridad ay ang Fake Centric Website Scam, isang mapanlinlang na kampanya na nagta-target sa mga user sa espasyo ng cryptocurrency.
Talaan ng mga Nilalaman
Isang Pagtingin sa Mapanlinlang na Clone
Natuklasan ng mga mananaliksik ang isang pekeng website na nagpapanggap bilang opisyal na platform ng Centric, isang lehitimong dual-token crypto project na kilala sa mga token ng CNS (Centric Swap) at CNR (Centric Rise). Ang mapanlinlang na site ay nakita sa app.centric-portal.xyz, bagama't malamang na ito ay na-mirror sa iba pang mga domain upang palawakin ang pag-abot nito at maiwasan ang pagtuklas.
Dinisenyo na halos magkapareho sa totoong Centric na site (centric.com), ang pahina ng scam ay umaakit sa mga bisita gamit ang mga feature tulad ng paglilipat ng token, airdrop claim, manual na pag-import ng wallet, at mga opsyon sa pagbili. Ngunit sa halip na magbigay ng mga lehitimong serbisyo sa crypto, ang tunay na paggana ng site ay higit na nakakapinsala—nilalayon nitong ikompromiso ang mga digital wallet at siphon ng mga pondo sa pamamagitan ng mekanismo ng pag-draining ng crypto.
Ang mahalaga, ang site na ito ay walang anumang kaugnayan sa totoong Centric na proyekto o anumang iba pang lehitimong platform.
Paano Nauubos ng Scam ang Digital Wallets
Kapag ikinonekta ng mga user ang kanilang mga wallet ng cryptocurrency sa rogue site na ito, hindi nila alam na pinapahintulutan nila ang isang malisyosong kontrata. Ang kontratang ito ay nagbibigay-daan sa isang draining script, na idinisenyo upang kunin ang mga asset mula sa wallet ng biktima nang walang karagdagang pahintulot.
Ang mga drainer na ito ay advanced at banayad. Maaari nilang suriin ang mga nilalaman ng wallet, unahin kung aling mga asset ang magnanakaw, at magsagawa ng mga transaksyon na maaaring mukhang malabo o nakagawian. Dahil ang mga transaksyon sa blockchain ay hindi na mababawi, ang mga biktima ay walang recourse kapag ang kanilang mga pondo ay ninakaw.
Higit pa sa automated draining, maaari ding gumamit ang mga scammer ng mas maraming tradisyunal na taktika tulad ng phishing para sa mga kredensyal ng wallet o paghikayat sa mga user na manu-manong ilipat ang mga asset ng crypto sa mga address na nasa ilalim ng kontrol ng mga scammer.
Bakit Isang Scam Magnet ang Crypto World
Ang desentralisadong katangian ng Cryptocurrency, kasama ng mataas na halaga nito at kakulangan ng matibay na regulasyon, ay ginagawa itong lalo na kaakit-akit sa mga cybercriminal. Maraming pangunahing katangian ng crypto ecosystem ang nag-aambag sa kahinaan nito:
Pseudonymity : Ang mga address ng wallet ay hindi nakatali sa mga tunay na pagkakakilanlan, na ginagawang mas madali para sa mga scammer na manatiling hindi nagpapakilala.
Mga Hindi Maibabalik na Transaksyon : Kapag nakumpleto na ang paglilipat, walang sentral na awtoridad na baligtarin o mamagitan sa mga hindi pagkakaunawaan.
Mataas na Halaga at Liquidity : Ang mga digital na asset ay kadalasang maaaring mabilis na palitan ng fiat o iba pang currency.
Responsibilidad ng User : Karaniwang inaasahan na pamahalaan ng mga user ng Crypto ang kanilang sariling seguridad, na iniiwan silang nalantad sa sopistikadong panlilinlang.
Lumilikha ang mga feature na ito ng perpektong kapaligiran para sa mga scammer na maglunsad ng mabilis at mataas na reward na mga campaign na mahirap ma-trace o isara.
Paano Ipino-promote ng mga Scammer ang Mga Traps na Ito
Ang mga online na scam ay hindi palaging umaasa sa dark web o hindi malinaw na mga forum. Madalas nilang ginagamit ang mga pangunahing channel upang mahanap ang kanilang mga biktima:
- Rogue ad at malvertising: Ang mga pop-up at banner, kung minsan kahit sa mga nakompromisong lehitimong website, ay maaaring humantong sa mga drainer na site.
- Typosquatting: Nililinlang ng mga URL na bahagyang maling spelling ang mga user na isipin na bumibisita sila sa isang pinagkakatiwalaang site.
- Pagmamanipula sa social media: Nagpo-post ang mga scammer mula sa mga na-hack o pekeng account, na nagpapanggap bilang mga tunay na kumpanya o influencer.
- Mga Spam campaign: Ang mga email blast, DM, push notification ng browser, robocall, at SMS ay kadalasang nagpo-promote ng mga link o app ng scam.
Karaniwan na ang mga drainer mismo ay naka-embed sa mga pop-up na ad, ibig sabihin, ang ad lamang, hindi lamang ang naka-link na site, ay maaaring magpasimula ng malisyosong gawi.
Pananatiling Ligtas sa Isang Mapanganib na Landscape
Upang maiwasang mabiktima ng mga crypto scam tulad ng Fake Centric Website Scam, dapat na maingat na lapitan ng mga user ang lahat ng alok na nauugnay sa crypto. Narito ang dalawang mahahalagang hakbang upang mapabuti ang iyong mga panlaban:
- I-double check ang mga URL: Palaging i-verify na bumibisita ka sa mga opisyal na website sa pamamagitan ng pag-type ng address nang manu-mano o paggamit ng mga bookmark.
- Iwasang ikonekta ang iyong wallet sa mga hindi na-verify na platform: Huwag kailanman aprubahan ang mga pakikipag-ugnayan ng wallet sa mga site na hindi pa nasusuri nang mabuti.
Habang patuloy na sinasamantala ng mga scammer ang espasyo ng crypto na may lalong nakakakumbinsi na mga taktika, ang matalino at maingat na mga user ang kanilang pinakamalaking balakid.