Phantom Airdrop Scam
Ang pananatiling alerto online ay hindi kailanman naging mas mahalaga. Patuloy na pinipino ng mga cybercriminal ang kanilang mga taktika, at nagiging pangkaraniwan ang mga mahusay na naisagawa na mga scam sa pagpapanggap. Ang isang ganoong banta ay ang Phantom Airdrop Scam, isang mapanlinlang na operasyon na idinisenyo upang siphon ang cryptocurrency mula sa mga hindi mapag-aalinlanganang user na naniniwalang nakikipag-ugnayan sila sa tunay na serbisyo ng Phantom wallet.
Talaan ng mga Nilalaman
Isang Pekeng Airdrop na Nagpapanggap bilang isang Pinagkakatiwalaang Brand
Natuklasan ng mga mananaliksik ang mapanlinlang na pamamaraan na ito habang sinusuri ang mga nakakahamak na domain na nagpapanggap bilang mga kilalang crypto platform. Ginagaya ng rogue page, na naka-host sa phanton.pro at posibleng suportado ng mga karagdagang kamukhang domain, ang tunay na website ng Phantom wallet hanggang sa layout at pagba-brand nito. Ang lehitimong Phantom wallet ay sumusuporta sa mga pangunahing network tulad ng Ethereum, Solana, at Polygon, na ginagawa itong isang nakakaakit na target para sa mga scammer na naglalayong pagsamantalahan ang reputasyon nito.
Ang mapanlinlang na site ay nagpo-promote ng isang hindi umiiral na airdrop program, na sinasabing ang mga user ay maaaring mangolekta ng mga libreng token sa pamamagitan ng pagkonekta sa kanilang mga wallet. Wala sa mga claim na ito ang totoo. Ang operasyon ay hindi konektado sa Phantom o anumang iba pang lehitimong proyekto, platform, o organisasyon.
Paano Nawawalan ng Pondo ang mga Biktima
Kapag na-link ng isang user ang kanilang crypto wallet sa pekeng pahina ng airdrop, hindi nila namamalayang inaaprubahan ang isang nakakahamak na transaksyon. Pinapahintulutan ng pagkilos na ito ang mekanismo ng drainer, isang automated system na idinisenyo upang direktang ilipat ang mga digital asset sa mga wallet ng scammer.
Ang mga draining tool na ito ay maaaring:
- Magpatakbo nang tahimik, na ginagawang mahirap matukoy ang pagnanakaw hanggang sa huli na.
- Suriin ang mga nilalaman ng wallet at unahin ang mga asset na may mas mataas na halaga.
- Dahil ang mga transaksyon sa blockchain ay hindi na mababawi sa pamamagitan ng disenyo, ang mga ninakaw na pondo ay hindi maaaring makuha.
Ang mga Cryptoscam ay kadalasang umaasa sa mga mekanismo tulad ng mapanlinlang na mga senyas sa paglilipat, phishing para sa mga parirala sa pagbawi, o panlilinlang sa mga user na magbigay ng mga mapanganib na pahintulot. Ang Phantom Airdrop Scam ay tiyak na sumusunod sa playbook na ito, na nagpapares ng isang nakakumbinsi na interface na may mga kakayahan sa wallet-draining.
Bakit Nakakaakit ang Crypto Sector ng mga Manloloko
Nag-aalok ang industriya ng digital asset ng nakakaakit na tanawin para sa mga cybercriminal. Ang teknikal na kumplikado, mabilis na pagbabago, at desentralisadong disenyo ay lumilikha ng mga pagkakataon para sa pagmamanipula. Maraming katangian ang nag-aambag sa mataas na aktibidad ng scam sa ecosystem na ito:
Ang mga pangunahing salik na nagpapagana sa malawakang pandaraya sa crypto ay kinabibilangan ng:
Ang mga katangiang ito ay ginagawang kaakit-akit na mga target ang mga gumagamit ng crypto, at ang mga scammer ay madalas na sinasamantala ang tiwala na inilagay sa mga kilalang platform sa pamamagitan ng paggawa ng halos perpektong replika ng mga lehitimong website.
Paano Kumalat ang Mga Crypto Drainer at Mga Kaugnay na Scam
Umaasa ang mga cybercriminal sa mga agresibong diskarte sa promosyon upang itulak ang mga user patungo sa mga mapanlinlang na pahina. Marami sa mga taktikang ito ang nagpapakilala sa nakakahamak na nilalaman bilang lehitimong nilalaman, na nagdaragdag ng mga pagkakataong manlinlang kahit na may karanasang mga user.
Ang mga karaniwang paraan ng pamamahagi ay kinabibilangan ng:
- Malvertising sa pamamagitan ng mapanghimasok na mga pop-up, ang ilan sa mga ito ay naglalaman ng mga functional draining script.
- Spam sa social media, kadalasang ipinamamahagi mula sa mga nakompromisong account na pagmamay-ari ng mga tunay na kumpanya, influencer, o organisasyon.
- Nagre-redirect sa pamamagitan ng rogue advertising network.
- Typosquatting gamit ang mga URL na halos kamukha ng mga tunay na domain.
- Mga mapanlinlang na mensahe sa pamamagitan ng email, mga notification sa browser, SMS, mga post sa forum, at iba pang mga channel ng komunikasyon.
- Adware na pumipilit sa mga user na pumunta sa mga pahina ng scam sa pamamagitan ng patuloy na mga pop-up o pag-redirect.
Ang mga diskarteng ito ay tumutulong sa mga scammer na maglabas ng malawak na net, na humihila ng mga biktima mula sa parehong mga lehitimong at nakompromiso na mga online na espasyo.
Pananatiling Ligtas sa isang Mataas na Panganib na Kapaligiran
Ang mga Crypto drainer tulad ng Phantom Airdrop Scam ay nagpapatibay sa kahalagahan ng pag-iingat online. Kahit na ang mga page na mahusay na idinisenyo ay maaaring maging mapanlinlang, at ang mga prompt na nauugnay sa wallet ay dapat palaging tratuhin nang may hinala. Iwasang ikonekta ang iyong wallet sa hindi kilalang mga platform, i-verify nang mabuti ang mga URL, at manatiling may pag-aalinlangan sa mga hindi hinihinging alok, lalo na ang mga nangangako ng mga libreng token.