Prijevara s nagradama za glasanje u Stacksu (STX)
Istraživači kibernetičke sigurnosti nedavno su identificirali lažnu web stranicu koja posluje pod domenom proposal-stacks.co. Stranica se lažno predstavlja kao legitimna Stacks platforma i lažno oglašava kampanju nagrađivanja glasanjem vezanu uz kriptovalutu $STX. Operacija nije povezana ni s jednom legitimnom tvrtkom, organizacijom ili službenim Stacks subjektima. Njezin pravi cilj je ukrasti kriptovalutu od ništa ne slutećih korisnika putem mehanizma pražnjenja novčanika.
Sadržaj
Lažni program nagrađivanja prikriven kao službena inicijativa
Lažna stranica vjerno oponaša izgled legitimne Stacks web stranice, replicirajući elemente brendiranja, uključujući logotipe, izgled i shemu boja. Posjetitelji se obavještavaju da se navodno održava posebno glasanje za određivanje 'Datuma dodjele nagrada $STX'. Prema lažnim tvrdnjama, korisnici koji sudjeluju u glasanju primit će bonus STX tokene nakon pokretanja.
Ova obećanja su u potpunosti izmišljena. Na lažnoj domeni ne postoji službena kampanja glasanja ili dodjela nagrada povezana s projektom Stacks. Imitacija je posebno osmišljena kako bi se stvorio lažni osjećaj legitimnosti i hitnosti.
Pravi Stacks ekosustav funkcionira kao Bitcoin Layer 2 blockchain koji omogućuje funkcioniranje decentraliziranih aplikacija i pametnih ugovora na Bitcoinu. Njegov izvorni token, STX, koristi se za sudjelovanje u mreži, transakcijske naknade i sustav nagrađivanja platforme 'Stacking', koji omogućuje vlasnicima tokena da zarade Bitcoin nagrade zaključavanjem STX-a unutar mreže.
Kako funkcionira iscrpljivač kriptovaluta
Prijevara postaje opasna kada korisnici stupe u interakciju s gumbom 'GLASAJ SADA' prikazanim na lažnoj stranici. Žrtve se potiču da povežu svoje kriptovalutne novčanike, korak koji se predstavlja kao potreban za sudjelovanje u navodnom programu glasanja.
Nakon što je odobrena veza s novčanikom, stranica aktivira alat za ispiranje kriptovaluta. Ovaj zlonamjerni alat dizajniran je za automatski prijenos digitalne imovine iz novčanika žrtve na adrese koje kontroliraju kibernetički kriminalci. U mnogim slučajevima, prijenos se događa odmah i bez ikakve dodatne potvrde žrtve.
Budući da su blockchain transakcije nepovratne, ukradena sredstva je obično nemoguće vratiti. Nakon što se imovina prenese iz kompromitiranog novčanika, žrtve trajno gube kontrolu nad svojim kriptovalutama.
Zašto ove prevare i dalje uspijevaju
Lažne kampanje s kriptovalutama često iskorištavaju popularnost i ugled poznatih blockchain projekata. Kibernetički kriminalci stvaraju gotovo identične kopije službenih web stranica kako bi prevarili korisnike i naveli ih da povjeruju da su ponude autentične. Lažne nagradne igre, bonusi za ulaganje, programi nagrađivanja i glasovanje o upravljanju među najčešćim su taktikama koje se koriste u tim operacijama.
Prevaranti obično distribuiraju poveznice na ove zlonamjerne stranice putem kompromitiranih ili lažnih računa na društvenim mrežama na platformama kao što su X i Facebook. Lažni računi mogu se lažno predstavljati kao projekti kriptovaluta, influenceri, programeri ili službeni timovi za podršku kako bi povećali kredibilitet.
Korisnici se također mogu susresti s ovim prijevarama putem:
- Zavaravajuće reklame i skočni prozori prikazani na nesigurnim web stranicama
- Phishing e-poruke, zlonamjerne izravne poruke i obmanjujuće push obavijesti
- Lažne reklamne mreže povezane s torrent portalima ili ilegalnim stranicama za streaming
- Adware infekcije koje preusmjeravaju preglednike na lažne stranice s kriptovalutama
Znakovi upozorenja koje ne treba ignorirati
Nekoliko pokazatelja može pomoći u prepoznavanju lažnih web stranica za nagrađivanje kriptovalutama prije nego što nastane bilo kakva šteta. Sumnjive domene koje se neznatno razlikuju od službenih web stranica projekta glavni su znak upozorenja. Nerealna obećanja nagrada, hitni rokovi za sudjelovanje i neželjene promotivne poruke također treba tretirati s oprezom.
Korisnici bi uvijek trebali provjeriti objave putem službenih kanala projekta prije povezivanja novčanika ili odobravanja bilo kakve blockchain transakcije. Čak i profesionalno dizajnirana stranica može biti zlonamjerna ako djeluje s neslužbene domene.
Zaštita kripto novčanika od Drainer napada
Kako bi smanjili rizik od postajanja žrtvom prijevara s kriptovalutama, korisnici bi trebali pažljivo provjeravati URL-ove web stranica, izbjegavati interakciju sa sumnjivim promotivnim kampanjama i nikada ne povezivati novčanike s neprovjerenim platformama. Korisnici koji vode računa o sigurnosti također imaju koristi od korištenja zaštite preglednika, renomiranih antivirusnih alata i namjenskih novčanika za imovinu visoke vrijednosti.
Najsigurniji pristup je pretpostaviti da svaka neočekivana nagrada tokenom, glasanje o upravljanju ili promocija nagradne igre mogu biti lažni dok se neovisno ne potvrde putem službenih izvora.