TokenSight (TKST) एयरड्रॉप घोटाला
साइबर सुरक्षा शोधकर्ताओं ने tkstio.pages.dev को एक फर्जी वेबसाइट के रूप में पहचाना है जो नकली $TKST एयरड्रॉप का प्रचार कर रही है। यह पेज असली TokenSight प्लेटफॉर्म का रूप धारण करके क्रिप्टोकरेंसी उपयोगकर्ताओं को यह विश्वास दिलाने की कोशिश करता है कि वे मुफ्त टोकन प्राप्त करने के पात्र हैं।
असली TokenSight एक ब्लॉकचेन एनालिटिक्स प्लेटफॉर्म है जो व्यापारियों और निवेशकों को निवेश संबंधी निर्णय लेने में सहायता के लिए वास्तविक समय में टोकन डेटा, ऑन-चेन मेट्रिक्स और बाजार की जानकारी प्रदान करता है। फर्जी वेबसाइट का असली TokenSight प्लेटफॉर्म या किसी अन्य वास्तविक कंपनी, संगठन या संस्था से कोई संबंध नहीं है। यह केवल ब्रांड के नाम और छवि का दुरुपयोग करके संभावित पीड़ितों का विश्वास जीतने का प्रयास करती है।
आगंतुकों का स्वागत ऐसे संदेशों से किया जाता है जैसे '$TKST एयरड्रॉप में शामिल हों और हमारे अभिनव विकेन्द्रीकृत पारिस्थितिकी तंत्र का हिस्सा बनें। अभी अपने टोकन प्राप्त करें!' मुफ्त क्रिप्टोकरेंसी का वादा भोले-भाले उपयोगकर्ताओं को एक खतरनाक जाल में फंसाने के लिए इस्तेमाल किया जाने वाला चारा है।
विषयसूची
वॉलेट कनेक्शन का जाल
'क्लेम' बटन दबाने के बाद, उपयोगकर्ताओं के सामने एक वॉलेट कनेक्शन इंटरफ़ेस प्रस्तुत किया जाता है जो वॉलेटकनेक्ट, मेटामास्क, बाइनेंस वॉलेट, लेजर, कॉइनबेस, सेफ और सैकड़ों अन्य वॉलेट विकल्पों सहित लोकप्रिय क्रिप्टोकरेंसी वॉलेट का समर्थन करता है।
यह प्रक्रिया वैध प्रतीत होती है, लेकिन इसका उद्देश्य पूरी तरह से दुर्भावनापूर्ण है। वॉलेट को धोखाधड़ी वाले पेज से जोड़ने पर क्रिप्टोकरेंसी ड्रेनर सक्रिय हो जाता है, जो डिजिटल संपत्तियों को चुराने के लिए विशेष रूप से डिज़ाइन किया गया एक प्रकार का मैलवेयर है।
एक बार सक्रिय हो जाने पर, यह टूल पीड़ित के वॉलेट से क्रिप्टोकरेंसी और टोकन को स्कैमर द्वारा नियंत्रित पतों पर स्वचालित रूप से स्थानांतरित करना शुरू कर सकता है। कई मामलों में, पीड़ितों को तब तक पता नहीं चलता कि उनकी संपत्ति चोरी हो रही है, जब तक कि धनराशि गायब नहीं हो जाती।
क्रिप्टोकरेंसी घोटाले इतने कारगर क्यों होते हैं?
क्रिप्टोकरेंसी क्षेत्र साइबर अपराधियों के लिए पसंदीदा शिकारगाहों में से एक बन गया है क्योंकि इसमें कई ऐसी विशेषताएं हैं जो धोखाधड़ी को लाभदायक और उलटफेर करना मुश्किल बनाती हैं:
- ब्लॉकचेन लेनदेन अपरिवर्तनीय होते हैं, जिसका अर्थ है कि चोरी हुए धन को आमतौर पर वापस प्राप्त नहीं किया जा सकता है।
- क्रिप्टोकरेंसी उपयोगकर्ता अक्सर विकेंद्रीकृत अनुप्रयोगों के साथ बातचीत करते हैं और अक्सर अपने वॉलेट को तृतीय-पक्ष वेबसाइटों से जोड़ते हैं।
- यह उद्योग तेजी से बदलता है, और उपयोगकर्ता किसी अवसर को खोने के डर से नए टोकन लॉन्च, उपहार और एयरड्रॉप में भाग लेने के लिए जल्दबाजी कर सकते हैं।
- लेन-देन सीमाओं के पार हो सकते हैं, जिससे अधिकारियों के लिए अपराधियों की पहचान करना और उन पर मुकदमा चलाना चुनौतीपूर्ण हो जाता है।
धोखाधड़ी करने वाले लोग वैध परियोजनाओं की विश्वसनीय नकल बनाकर और नकली निवेश के अवसरों और टोकन वितरण को बढ़ावा देकर इन स्थितियों का फायदा उठाते हैं।
एक क्लिक की स्थायी कीमत
पारंपरिक बैंकिंग धोखाधड़ी के विपरीत, क्रिप्टोकरेंसी चोरी में आमतौर पर कोई सुरक्षा कवच नहीं होता है। एक बार जब कोई व्यक्ति वॉलेट खाली करके हमलावर के पते पर धनराशि स्थानांतरित कर देता है, तो आमतौर पर लेनदेन को रद्द करने या हस्तांतरण पर विवाद करने का कोई तंत्र नहीं होता है।
इस निश्चितता के कारण ही ये क्रिप्टोकरेंसी लूटने वाली योजनाएँ विशेष रूप से विनाशकारी साबित होती हैं। पीड़ित व्यक्ति किसी दुर्भावनापूर्ण कनेक्शन अनुरोध को मंज़ूरी देकर कुछ ही सेकंड में अपना पूरा क्रिप्टोकरेंसी पोर्टफोलियो खो सकता है।
इसी कारणवश, वॉलेट को जोड़ने के प्रत्येक अनुरोध को उच्च जोखिम वाली कार्रवाई के रूप में माना जाना चाहिए जब तक कि प्लेटफ़ॉर्म की प्रामाणिकता की पूरी तरह से पुष्टि न हो जाए।
धोखाधड़ी वाले एयरड्रॉप अभियान पीड़ितों तक कैसे पहुंचते हैं
साइबर अपराधी फर्जी क्रिप्टोकरेंसी पेजों पर ट्रैफिक बढ़ाने के लिए कई वितरण चैनलों का इस्तेमाल करते हैं। धोखाधड़ी वाले एयरड्रॉप अभियान आमतौर पर इन माध्यमों से फैलाए जाते हैं:
- X (ट्विटर), फेसबुक और टेलीग्राम जैसे प्लेटफॉर्म पर हैक किए गए या फर्जी सोशल मीडिया अकाउंट।
- भ्रामक लिंक वाले फ़िशिंग ईमेल और डायरेक्ट मैसेज।
- संदिग्ध वेबसाइटों पर प्रदर्शित भ्रामक विज्ञापन।
- अविश्वसनीय वेबसाइटों द्वारा उत्पन्न पुश नोटिफिकेशन।
- यह एक ऐसा एडवेयर है जो उपयोगकर्ता के ब्राउज़िंग अनुभव में धोखाधड़ीपूर्ण क्रिप्टोकरेंसी प्रचार सामग्री को शामिल करता है।
एक साथ कई चैनलों का उपयोग करके, जालसाज अपनी योजनाओं को बड़ी संख्या में संभावित पीड़ितों के सामने उजागर कर सकते हैं और सफल चोरी की संभावनाओं को बढ़ा सकते हैं।
नकली क्रिप्टो उपहारों से खुद को बचाना
tkstio.pages.dev की खोज इस बात की एक और याद दिलाती है कि मुफ्त टोकन के प्रस्तावों को कभी भी आँख बंद करके स्वीकार नहीं करना चाहिए। धोखाधड़ी वाली वेबसाइटें अक्सर असली दिखने के लिए वैध क्रिप्टोकरेंसी परियोजनाओं के ब्रांडिंग की नकल करती हैं, लेकिन उनका असली मकसद डिजिटल संपत्तियों की चोरी करना होता है।
क्रिप्टोकरेंसी वॉलेट को कनेक्ट करने से पहले, उपयोगकर्ताओं को हमेशा यह सुनिश्चित करना चाहिए कि वेबसाइट आधिकारिक प्रोजेक्ट की है और डोमेन नाम की सावधानीपूर्वक जांच करनी चाहिए। बिना मांगे एयरड्रॉप, अचानक उपहार वितरण और मुफ्त टोकन के लिए किए गए तत्काल दावे संदेह पैदा करते हैं।
TokenSight (TKST) एयरड्रॉप घोटाला यह दर्शाता है कि कैसे एक पेशेवर रूप से डिज़ाइन की गई वेबसाइट एक बेहद विनाशकारी और पैसे लूटने वाली गतिविधि को छुपा सकती है। क्रिप्टोकरेंसी जगत में, एक छोटी सी लापरवाही भी स्थायी वित्तीय नुकसान का कारण बन सकती है।