Banta sa Database Mga Rogue na Website Panloloko sa mga Gantimpala sa Pagboto ng Flare

Panloloko sa mga Gantimpala sa Pagboto ng Flare

Sa mga imbestigasyon sa kahina-hinalang aktibidad online, natukoy ng mga mananaliksik sa cybersecurity ang vote-flarefoundation.com bilang isang mapanlinlang na website na nagpapanggap na lehitimong platform ng Flare Network. Maling nag-aanunsyo ang pekeng pahina ng isang 'FLR Season 2' na voting rewards event para akitin ang mga may hawak ng cryptocurrency na gamitin ang kanilang mga wallet.

Ang tunay na plataporma ng Flare Network, na naka-host sa flare.network, ay isang blockchain ecosystem na idinisenyo upang paganahin ang smart contract functionality sa mga cryptocurrency na hindi katutubong sumusuporta sa mga naturang kakayahan. Inaabuso ng scam page ang visual identity ng lehitimong proyekto sa pagtatangkang magmukhang mapagkakatiwalaan.

Ginagaya ng mapanlinlang na website ang mga elemento ng branding ng Flare, kabilang ang mga logo, banner, at mga bahagi ng nabigasyon, upang halos gayahin ang tunay na plataporma. Ipinapaalam sa mga bisita na ang pakikilahok sa isang kaganapan sa pagboto ay magbibigay sa kanila ng mga bonus token allocation o mga espesyal na gantimpala.

Sa katotohanan, ang kampanya ay ganap na peke at iisa lamang ang layunin: pagnanakaw ng mga asset ng cryptocurrency mula sa mga konektadong wallet.

Paano Gumagana ang Wallet Drainer

Magiging aktibo ang scam kapag nakipag-ugnayan ang mga bisita sa button na 'Magrehistro at Simulan ang Pagboto' na ipinapakita sa pekeng platform. Ang pag-click sa opsyong ito ay maglulunsad ng prompt para sa koneksyon ng cryptocurrency wallet na naglalaman ng dose-dosenang sikat na provider ng wallet, kabilang ang MetaMask, Trust Wallet, WalletConnect, Binance Wallet, at OKX Wallet.

Matapos maaprubahan ang koneksyon sa isang wallet, isang malisyosong drainer script ang makakakuha ng pahintulot na maglipat ng pondo mula sa wallet ng biktima patungo sa mga address na kontrolado ng mga scammer.

Hindi tulad ng mga tradisyunal na sistema ng pagbabangko, ang mga transaksyon sa cryptocurrency ay hindi na mababawi kapag nakumpirma na sa blockchain. Dahil sa katangiang ito, lalong nagiging mapaminsala ang mga drainer scam, dahil ang mga ninakaw na pondo ay karaniwang hindi na mababawi.

Ang pag-atake ay hindi umaasa sa pagsasamantala sa mga teknikal na kahinaan sa loob mismo ng mga wallet. Sa halip, inaabuso nito ang tiwala at mga pahintulot ng gumagamit upang magsimula ng mga mapanlinlang na transaksyon.

Bakit Nakakaakit ng mga Manloloko ang Sektor ng Cryptocurrency

Ang industriya ng cryptocurrency ay nananatiling isa sa mga sektor na pinaka-tinatarget para sa online fraud dahil sa ilang salik na nakabubuti sa mga operasyon ng cybercriminal. Ang mga transaksyon sa blockchain ay desentralisado at hindi na mababawi, na nagpapahirap sa pagbawi ng mga ninakaw na asset.

Bukod pa rito, ang lumalaking popularidad ng mga digital asset ay lumikha ng isang malaking grupo ng mga potensyal na biktima, kabilang ang mga walang karanasang mamumuhunan na hindi pamilyar sa mga karaniwang taktika ng panloloko. Sinasamantala rin ng mga manloloko ang hype na nakapalibot sa mga token reward, airdrop, staking campaign, at mga kaganapan sa pagboto sa pamamahala upang lumikha ng pagkaapurahan at kasabikan.

May ilang katangian na lalong nagpapaakit sa crypto ecosystem ng mga scammer:

  • Ang mga paglilipat ng cryptocurrency ay karaniwang hindi maaaring baligtarin pagkatapos ng kumpirmasyon.
  • Ang mga koneksyon sa wallet ay kadalasang kinabibilangan ng malawak na mga pahintulot na maaaring hindi lubos na nauunawaan ng mga user.
  • Maraming proyekto ng blockchain ang nagpapatakbo sa buong mundo, na nagpapahirap sa mga pagsisikap sa pagpapatupad ng batas.
  • Ang mga istrukturang pitaka na hindi nagpapakilala o may sagisag-panulat ay tumutulong sa mga kriminal na itago ang mga ninakaw na pondo.
  • Dahil sa mga social media platform, mabilis na kumalat ang mga mapanlinlang na promosyon sa malalaking madla.

Dahil sa mga salik na ito, patuloy na lumalaganap ang mga pekeng investment platform, phishing page, wallet drainer, at mga token giveaway scam sa buong mundo ng cryptocurrency.

Mga Babalang Palatandaan na Kaugnay ng mga Pekeng Plataporma ng Gantimpala ng Crypto

Ang mga mapanlinlang na website ng cryptocurrency ay kadalasang sumusunod sa mga katulad na pattern na idinisenyo upang pilitin ang mga gumagamit na kumilos nang mabilis bago beripikahin ang pagiging lehitimo. Ang mga scam operator ay kadalasang ginagaya ang mga pinagkakatiwalaang proyekto na may mga nakakakumbinsing visual na disenyo at mga domain name na tila tunay sa unang tingin.

Maraming mga indikasyon ang maaaring magbunyag ng isang mapanlinlang na kampanya ng gantimpala sa crypto:

  • Mga pangako ng libreng alokasyon ng token, mga bonus na gantimpala, o eksklusibong mga insentibo sa pagboto na may kaunting beripikasyon.
  • Mga domain na kahawig ng mga opisyal na website ng proyekto ngunit naglalaman ng mga karagdagang salita, binagong baybay, o hindi pangkaraniwang mga extension.
  • Mga kahilingan na ikonekta ang mga cryptocurrency wallet bago ma-access ang pangunahing impormasyon.
  • Malawakang promosyon sa pamamagitan ng spam sa social media, mga nakompromisong account, o mga kahina-hinalang advertisement.
  • Mga agarang mensahe na naghihikayat sa agarang pakikilahok upang maiwasan ang pagkawala ng mga gantimpala.

Ang mga lehitimong proyekto ng blockchain ay nag-aanunsyo ng mga panukala sa pamamahala at mga kampanya ng gantimpala nang eksklusibo sa pamamagitan ng mga na-verify na channel ng komunikasyon at mga opisyal na domain.

Mga Paraan ng Pamamahagi na Ginamit upang Itaguyod ang Scam

Ang mga mapanlinlang na crypto page tulad ng vote-flarefoundation.com ay karaniwang pino-promote sa pamamagitan ng mga mapanlinlang na online campaign na idinisenyo upang mapakinabangan ang pagkakalantad at kredibilidad.

Naobserbahan ng mga mananaliksik na ang mga pekeng pahina ng gantimpala sa pagboto ay madalas na ipinamamahagi sa pamamagitan ng mga nakompromiso o gawa-gawang account sa mga platform ng social media kabilang ang X (Twitter) at Facebook. Inaabuso rin ng mga cybercriminal ang mga na-hack na website ng WordPress upang mag-host ng mga scam link, na ginagawang mas mapagkakatiwalaan ang mga kampanya sa mga bisita.

Maaaring kabilang sa mga karagdagang pinagmumulan ng trapiko ang mga phishing email, mapanlinlang na advertisement, browser pop-up, mga pekeng advertising network, at mga redirect na nagmumula sa mga kaduda-dudang streaming o mga website na may kaugnayan sa torrent. Sa ilang mga kaso, ang adware na naka-install sa isang device ay maaaring patuloy na mag-redirect ng mga user patungo sa mga malisyosong pahina na may kaugnayan sa crypto.

Kahalagahan ng Pag-verify ng mga Opisyal na Plataporma ng Cryptocurrency

Bago magkonekta ng anumang cryptocurrency wallet, dapat maingat na beripikahin ng mga gumagamit na ang platform ay lehitimo at naka-host sa tamang opisyal na domain. Sa kaso ng Flare Network, lahat ng opisyal na impormasyon tungkol sa pamamahala, mga kaganapan sa pagboto, at mga programa ng gantimpala ay dapat direktang ma-access sa pamamagitan ng flare.network.

Ang walang-malay na pagkonekta ng mga wallet sa mga hindi na-verify na platform ay maaaring magresulta sa agarang at hindi na mababawi na pagkalugi sa pananalapi. Kahit na ang mga website na lubos na nakakakumbinsi ay maaaring mga malisyosong clone na idinisenyo upang mangolekta ng mga pahintulot sa wallet at magnakaw ng mga digital asset.

Ang pagpapanatili ng pag-iingat, malayang pag-verify ng mga anunsyo, at pag-iwas sa mga link na ibinabahagi sa pamamagitan ng mga hindi mapagkakatiwalaang channel ay nananatiling mahahalagang depensa laban sa mga scam na nakakaubos ng pera sa cryptocurrency wallet.

Trending

Pinaka Nanood

Naglo-load...