Kailangan ng Pag-verify ng MoonPay Account ang Email Scam
Ang mga hindi inaasahang email na lumilikha ng pagmamadali, lalo na ang mga may kinalaman sa mga cryptocurrency account o mga serbisyong pinansyal, ay dapat laging maging maingat. Madalas na binabago ng mga cybercriminal ang mga kampanya ng phishing bilang mga opisyal na abiso sa seguridad o pagsunod sa mga regulasyon upang mapilit ang mga tatanggap na kumilos nang mabilis nang hindi bineberipika ang pagiging lehitimo ng mensahe. Ang tinatawag na mga email na 'Kailangan ng Pag-verify ng MoonPay Account' ay bahagi ng isa sa mga naturang scam at hindi konektado sa anumang lehitimong kumpanya, organisasyon, o awtoridad sa regulasyon.
Talaan ng mga Nilalaman
Isang Pekeng Babala sa Pagsunod na Dinisenyo upang Lumikha ng Gulat
Karaniwang dumarating ang mga mapanlinlang na email na may subject line na 'Kailangan ng Pag-verify ang Iyong MoonPay Account - 8 Araw Na Lang.' Ang mga mensahe ay nagpapanggap na MoonPay, isang lehitimong serbisyo sa pagbabayad ng cryptocurrency, at maling nagsasabing dapat i-verify o pahintulutan ng mga user ang kanilang mga crypto wallet address dahil sa mga bagong legal na kinakailangan.
Ayon sa scam email, ang mga tatanggap ay diumano'y kailangang sumunod sa isang gawa-gawang regulasyon na tinatawag na 'Digital Asset Market CLARITY Act.' Binabalaan ang mga biktima na ang hindi pagkumpleto ng beripikasyon bago ang Mayo 15, 2026 ay magreresulta sa suspensyon ng mga kakayahan sa transaksyon sa kanilang mga account.
Ang mga paratang na ito ay ganap na hindi totoo. Walang umiiral na batas na tulad nito, at ang mga email ay hindi ipinapadala ng MoonPay. Natuklasan din ng mga imbestigador na ang mga address ng nagpadala na ginamit sa kampanya ay walang anumang koneksyon sa tunay na kumpanya.
Ang Tunay na Layunin: Pagnanakaw ng mga Cryptocurrency Wallet
Ang panloloko ay umiikot sa pagkumbinsi sa mga tatanggap na i-click ang button na 'Authorize Wallet Now' na naka-embed sa email. Sa halip na idirekta ang mga user sa isang lehitimong serbisyo, ang link ay humahantong sa isang mapanlinlang na website na naka-host sa tuvanmuahang.com.
Ang pekeng pahina ay maingat na dinisenyo upang maging katulad ng interface ng pag-import ng wallet ng MetaMask. Ang mga bisita ay inaatasan na ilagay ang kanilang Secret Recovery Phrase, na kilala rin bilang seed phrase, na karaniwang isang 12-salitang pagkakasunod-sunod na ginagamit upang maibalik ang access sa isang cryptocurrency wallet.
Ang impormasyong ito ay lubhang sensitibo. Ang isang recovery phrase ay nagsisilbing master key sa wallet. Sinumang makakuha nito ay maaaring mag-import ng wallet sa ibang application, magkaroon ng ganap na kontrol sa nakaimbak na cryptocurrency, at ilipat ang lahat ng asset sa kanilang sariling mga account sa loob ng ilang minuto.
Hindi tulad ng tradisyonal na pandaraya sa pagbabangko, ang pagnanakaw ng cryptocurrency ay lalong mapaminsala dahil ang mga transaksyon sa blockchain ay karaniwang hindi na mababawi. Kapag ang mga pondo ay nailipat na ng mga scammer, halos imposible nang mabawi ang mga ito.
Bakit Mukhang Nakakakumbinsi ang Scam
Ang mga kampanya ng phishing na kinasasangkutan ng mga serbisyo ng cryptocurrency ay kadalasang umaasa sa ilang sikolohikal na taktika upang linlangin ang mga biktima. Sa kasong ito, ginagamit ng mga umaatake ang:
- Mga pangalan ng branding at kumpanya na nauugnay sa mga lehitimong serbisyo ng crypto
- Pekeng legal na terminolohiya at mga gawa-gawang kinakailangan sa pagsunod
- Mahigpit na mga deadline na nilayon upang lumikha ng takot at pagkaapurahan
- Mga website na mukhang propesyonal na ginagaya ang mga pinagkakatiwalaang interface ng wallet
Ang mga pamamaraang ito ay partikular na ginawa upang mabawasan ang hinala at mapilit ang mga gumagamit na kumilos nang padalos-dalos bago beripikahin ang pagiging tunay ng kahilingan.
Ang Nakatagong Panganib ng Malware sa Likod ng mga Spam Email
Bagama't ang pangunahing layunin ng kampanyang ito ay pagnanakaw ng kredensyal, nagbabala ang mga mananaliksik sa seguridad na ang mga spam email ay karaniwang ginagamit din upang mamahagi ng malware. Maaaring direktang maglakip ang mga cybercriminal ng mga malisyosong file sa mga email o mag-redirect ng mga biktima sa mga mapanganib na website.
Ang malisyosong nilalaman ay maaaring lumitaw sa maraming anyo, kabilang ang mga naka-compress na archive, executable file, PDF document, Microsoft Office file, o JavaScript attachment. Sa ilang mga kaso, ang pagbubukas lamang ng file ay sapat na upang mag-trigger ng malisyosong aktibidad. Sa iba naman, ang mga user ay niloloko na paganahin ang mga macro, mag-download ng mga pekeng software update, o magpatakbo ng mga nakatagong programa na nakakaapekto sa kanilang mga system.
Maaari ring subukang awtomatikong maghatid ng malware ang ilang phishing website o manipulahin ang mga user na manu-manong mag-install ng mga mapaminsalang application.
Paano Manatiling Protektado mula sa mga Cryptocurrency Phishing Scam
Maaaring mabawasan nang malaki ng mga gumagamit ang kanilang panganib ng pagkakompromiso sa pamamagitan ng pagsunod sa ilang mahahalagang kasanayan sa seguridad:
- Huwag kailanman ibahagi ang parirala tungkol sa pagbawi ng wallet sa kahit sino sa anumang pagkakataon
- I-verify ang mga hindi inaasahang email nang direkta sa pamamagitan ng mga opisyal na website ng kumpanya
- Iwasan ang pag-click sa mga link o pag-download ng mga attachment mula sa mga kahina-hinalang mensahe
- Suriing mabuti ang mga address ng nagpadala para sa mga hindi pagkakapare-pareho o mga hindi kaugnay na domain
- Gumamit ng mga hardware wallet at paganahin ang mga karagdagang proteksyon sa seguridad ng account hangga't maaari
- Burahin agad ang mga phishing email pagkatapos matukoy ang mga ito
Ang mga lehitimong kumpanya ng cryptocurrency ay hindi kailanman hihingi ng Secret Recovery Phrase sa pamamagitan ng email o hihilingin sa mga user na 'i-verify' ang kanilang mga wallet sa pamamagitan ng paglalagay ng mga pribadong recovery credential sa mga panlabas na website.
Pangwakas na Pagtatasa
Ang mga email na 'Kailangan ng Pag-verify ng MoonPay Account' ay isang phishing scam na ginawa upang nakawin ang mga parirala sa pagbawi ng cryptocurrency wallet at sa huli ay maubusan ng mga digital asset ng mga biktima. Inaabuso ng kampanya ang pangalan at branding ng MoonPay nang walang pahintulot upang magmukhang kapani-paniwala.
Sinumang makatanggap ng mga mensaheng ito ay dapat na iwasan ang pakikipag-ugnayan nang lubusan sa mga ito. Ang pag-click sa mga ibinigay na link, paglalagay ng mga kredensyal sa wallet, o pag-download ng mga nakalakip na file ay maaaring magresulta sa permanenteng pagkalugi sa pananalapi o maging sa impeksyon ng malware. Ang pananatiling maingat at pag-verify ng lahat ng komunikasyon na may kaugnayan sa crypto sa pamamagitan ng mga opisyal na channel ay nananatiling isa sa mga pinakamabisang depensa laban sa mga modernong pag-atake ng phishing.