Panloloko sa Kampanya ng mga Insentibo ng Merkl
Ang pag-browse sa web nang walang pag-iingat ay maaaring maglantad sa mga gumagamit sa mga sopistikadong pandaraya na idinisenyo upang pagsamantalahan ang tiwala at kuryosidad. Totoo ito lalo na sa larangan ng cryptocurrency, kung saan ang mga scammer ay madalas na nagpapanggap na lehitimong serbisyo upang linlangin ang mga tao na isuko ang mahahalagang digital asset. Ang tinatawag na Merkl Incentives Campaign ay kinumpirma ng mga mananaliksik sa cybersecurity bilang isang scam na naglalayong magnakaw ng cryptocurrency mula sa mga walang kamalay-malay na gumagamit.
Talaan ng mga Nilalaman
Pangkalahatang-ideya ng Scam ng Kampanya ng Merkl Incentives
Natuklasan ng mga eksperto sa seguridad ang pakana na ito matapos makatanggap ng isang mapanlinlang na email na nagpo-promote ng tila isang notification ng blockchain rewards. Maling sinasabi ng mensahe na nakakuha ng mga insentibo ang mga tatanggap mula sa isang kamakailang on-chain campaign at inaanyayahan silang mag-explore ng mga reward, tumingin ng mga oportunidad, o mag-access sa isang dashboard para mag-claim ng mga token.
Sa katotohanan, parehong mapanlinlang ang email at ang naka-link na website at dapat balewalain.
Mga Mapanlinlang na Email na Nang-aakit sa mga Biktima
Ang scam email ay dinisenyo upang maging katulad ng isang mensahe mula sa isang blockchain rewards platform. Nakasaad dito na ang mga insentibo ay nabuo sa pamamagitan ng kamakailang aktibidad sa wallet at mayroong isang kitang-kitang buton tulad ng 'Tingnan ang Aking Mga Insentibo.'
Ang pag-click sa link na ito ay magre-redirect sa mga user sa isang pekeng website ng Merkl na naka-host sa app.merkl.online, hindi sa lehitimong platform ng merkl.xyz. Mahigpit na kinokopya ng pahina ang hitsura ng totoong site upang lumikha ng maling pakiramdam ng pagiging tunay.
Isang Pekeng Website na Ginawa para Magnakaw ng mga Wallet
Ang pekeng pahina ng Merkl ay nag-uutos sa mga bisita na 'i-import' ang kanilang wallet upang ma-access ang mga gantimpala. Ang mga biktima ay hinihiling na ilagay ang kanilang sikretong recovery phrase (seed phrase) — ang master key sa isang cryptocurrency wallet.
Ang pagsusumite ng impormasyong ito ay nagbibigay sa mga scammer ng kumpletong kontrol sa wallet. Gamit ang access na iyon, maaaring agad na ilipat ng mga manloloko ang lahat ng pondo sa mga wallet na kanilang kontrolado, na epektibong nakakaubos ng mga hawak ng biktima.
Ano ang Mangyayari sa Ninakaw na Cryptocurrency
Kapag na-access ng mga scammer ang isang wallet, karaniwang nailalabas ang cryptocurrency sa loob ng ilang minuto. Hindi tulad ng mga tradisyunal na sistema ng pagbabangko, ang mga transaksyon sa blockchain ay hindi na mababawi. Karaniwang walang awtoridad na may kakayahang i-freeze o mabawi ang mga ninakaw na pondo.
Dahil dito, ang mga biktima ng mga scam sa crypto wallet ay halos palaging dumaranas ng permanenteng pagkalugi sa pananalapi.
Bakit Maraming Panloloko ang Nakakaakit ng Sektor ng Crypto
Ang cryptocurrency ay isang pangunahing target para sa online fraud dahil sa ilang mga salik:
Mga transaksyong hindi na mababawi : Kapag naipadala na ang mga pondo, hindi na ito maaaring bawiin.
Desentralisasyon : Walang sentral na katawan na makikialam o lulutasin ang mga hindi pagkakaunawaan.
Palayaw : Maaaring magtago ang mga kriminal sa likod ng mga address ng wallet na halos walang kakayahang masubaybayan.
Mabilis na pagtanggap at pagiging kumplikado : Maraming gumagamit ang kulang sa malalim na kaalamang teknikal, kaya naman lubos na epektibo ang social engineering.
Mataas na insentibo sa pananalapi : Ang isang matagumpay na panloloko ay maaaring magbunga ng malaking kita.
Dahil sa mga katangiang ito, ang mga platform na may kaugnayan sa crypto ay lalong nagiging kaakit-akit sa mga scammer na naghahanap ng mabilis at mababang panganib na kita.
Iba Pang Paraan Kung Paano Nakakaranas ang mga Gumagamit ng Scam na Ito
Bagama't naobserbahang kumakalat ang kampanyang ito sa pamamagitan ng mga mapanlinlang na email, ang mga katulad na scam ay kadalasang itinataguyod sa pamamagitan ng:
- Mga pekeng abiso mula sa mga hindi mapagkakatiwalaang website.
- Mga mapanlinlang na ad, pop-up, at button sa mga kahina-hinalang pahina.
- Mga malisyosong network ng advertising, karaniwang matatagpuan sa mga adult site, mga ilegal na streaming page, at mga torrent platform.
- Mga scam na mensahe na ipinapadala sa pamamagitan ng social media o mga messaging app.
- Mga ad na ipinapakita ng mga system na nahawaan ng adware.
- Anumang hindi inaasahang abiso ng gantimpalang crypto ay dapat ituring na kahina-hinala.
Paano Manatiling Protektado
Para mabawasan ang panganib na maging biktima ng mga crypto scam:
- Maingat na beripikahin ang mga domain ng platform bago makipag-ugnayan.
- Huwag kailanman magbahagi ng mga parirala o pribadong susi tungkol sa pagbawi ng wallet.
- Mag-ingat sa mga hindi hinihinging reward o mga notification sa airdrop.
- Iwasan ang pag-click ng mga link mula sa mga hindi inaasahang email o mensahe.
- Magsaliksik nang mabuti sa mga crypto platform bago magkonekta ng wallet.
Mga Pangwakas na Kaisipan
Gumagamit ang Merkl Incentives Campaign scam ng mga pekeng notification ng rewards para akitin ang mga user sa isang mapanlinlang na website na nagnanakaw ng mga parirala sa pagbawi ng wallet. Sa pamamagitan ng pagpapanggap bilang isang lehitimong platform, nililinlang ng mga umaatake ang mga biktima para ibigay ang buong kontrol sa kanilang mga cryptocurrency wallet. Kapag nailipat na ang mga asset, halos palaging nawawala ang mga ito magpakailanman.
Ang patuloy na pag-iingat, maingat na beripikasyon, at mahigpit na pagtangging magbahagi ng mga sikreto ng wallet ang nananatiling pinakamatibay na depensa laban sa pandaraya na may kaugnayan sa crypto.