Pangkalan Data Ancaman Laman Web Penyangak Dompet Amanah - Penipuan Pemberian Kripto Blue Moon

Dompet Amanah - Penipuan Pemberian Kripto Blue Moon

Berhati-hati semasa melayari web tidak pernah sepenting ini. Laman web palsu, iklan yang mengelirukan dan promosi palsu semakin canggih, sering meniru jenama yang dipercayai untuk menarik mangsa. Satu contoh terbaru ialah penipuan 'Trust Wallet – Blue Moon Crypto Giveaway', yang telah disahkan sebagai skim yang direka untuk mencuri aset mata wang kripto daripada pengguna yang tidak curiga.

Gambaran Keseluruhan Penipuan Pemberian Hadiah Blue Moon

Penyelidik Infosec mendedahkan penipuan 'Trust Wallet – Blue Moon Crypto Giveaway' semasa siasatan ke atas laman web yang tidak boleh dipercayai. Operasi ini menyamar sebagai laman web rasmi Trust Wallet (trustwallet.com) dan mempromosikan giveaway palsu untuk token Blue Moon (MOON), yang didakwa menawarkan hadiah bernilai 50,000 USD.

Walaupun penipuan itu pada mulanya diperhatikan di cwave-nsdfuz4saj.edgeone.dev, halaman penipuan yang serupa mungkin muncul di banyak domain lain. Acara itu sendiri direka-reka sepenuhnya dan tidak bergabung dengan Trust Wallet atau mana-mana projek, platform atau organisasi yang sah.

Bagaimana Penipuan Menipu Mangsa

Halaman penipuan ini direka bentuk untuk menyerupai laman web sah Trust Wallet. Pengunjung dijemput untuk menyertai pemberian palsu dengan menghubungkan dompet digital mereka. Apabila mereka cuba berbuat demikian, mesej 'ralat' berperingkat akan muncul.

Mangsa kemudiannya diarahkan untuk memautkan dompet mereka secara manual dengan memasukkan kelayakan log masuk atau maklumat pemulihan. Butiran ini ditangkap oleh laman pancingan data dan dihantar kepada penipu. Dengan data ini, penjenayah mendapat akses langsung kepada dompet mangsa dan aset kripto yang disimpan di dalamnya.

Mengapa Kerugian Selalunya Kekal

Tidak seperti sistem perbankan tradisional, transaksi mata wang kripto secara reka bentuknya tidak dapat dipulihkan. Sebaik sahaja aset digital dipindahkan keluar dari dompet yang dikompromi, ia tidak boleh diambil semula. Ini menjadikan penipuan yang berfokus pada kripto amat merosakkan: mangsa biasanya tidak mempunyai cara teknikal atau institusi untuk mendapatkan semula dana yang dicuri.

Taktik Biasa yang Digunakan dalam Penipuan Kripto

Penipuan berkaitan kripto biasanya beroperasi dalam tiga cara utama:

  • Pancingan data untuk kelayakan log masuk dompet atau frasa pemulihan
  • Menggunakan mekanisme penyaliran automatik yang menyedut aset daripada dompet yang terdedah
  • Memperdaya pengguna untuk memindahkan dana secara manual ke dompet yang dikawal oleh penipu

Penipuan 'Trust Wallet – Blue Moon Crypto Giveaway' tergolong dalam kategori pancingan data, mengeksploitasi kepercayaan pengguna dan pengecaman jenama untuk mendapatkan maklumat dompet sensitif.

Mengapa Sektor Kripto Merupakan Sasaran Utama

Sektor mata wang kripto amat menarik minat penipu atas beberapa sebab. Transaksi adalah menggunakan nama samaran dan tidak boleh dipulihkan, menjadikan aset yang dicuri sukar dikesan dan hampir mustahil untuk dipulihkan. Ekosistem ini juga sangat terdesentralisasi, tanpa kuasa pusat untuk campur tangan apabila penipuan berlaku.

Di samping itu, inovasi yang pesat, projek baharu yang kerap dan janji pulangan yang tinggi mewujudkan persekitaran di mana pengguna sering berminat untuk menyertai promosi, siaran udara dan hadiah percuma. Rasa mendesak dan peluang ini kerap disalahgunakan oleh penjenayah siber untuk mengedarkan platform palsu, token tiruan dan skim pelaburan palsu.

Bagaimana Penipuan Ini Lazimnya Dipromosikan

Skim kripto palsu tersebar menggunakan pelbagai saluran pengedaran, termasuk:

  • Rangkaian pengiklanan penyangak dan pengalihan berniat jahat
  • Iklan timbul yang memalvertkan dan mengganggu
  • Spam melalui e-mel, pemberitahuan pelayar, mesej SMS dan panggilan robotik
  • Siaran media sosial, komen dan mesej peribadi
  • Domain yang meniru URL yang sah dengan taip
  • Perisian iklan yang menyuntik iklan yang mengelirukan atau mengalihkan ke dalam pelayar

Penghancur kripto dan halaman pancingan data kerap dipaparkan melalui iklan timbul yang agresif, yang mungkin melaksanakan skrip berniat jahat secara automatik. Iklan ini kadangkala boleh muncul di laman web yang sah dan telah digodam.

Spam media sosial merupakan satu lagi vektor dominan. Penipu sering menggunakan akaun yang dirampas milik syarikat sebenar, influencer atau projek untuk memberikan kesan keaslian kepada siaran dan mesej mereka.

Intipati Utama untuk Kekal Selamat

'Trust Wallet – Blue Moon Crypto Giveaway' merupakan contoh buku teks tentang bagaimana promosi palsu yang meyakinkan boleh digunakan untuk mencuri aset digital. Pengguna harus sangat berhati-hati dengan pemberian kripto yang tidak diminta, sentiasa mengesahkan domain laman web dan tidak sekali-kali memasukkan kelayakan dompet atau frasa pemulihan pada halaman pihak ketiga.

Kewaspadaan, keraguan terhadap tawaran 'terlalu bagus untuk menjadi kenyataan', dan pengesahan sumber yang teliti kekal sebagai antara pertahanan paling berkesan terhadap gelombang penipuan dalam talian yang berfokus pada kripto yang semakin meningkat.

 

Trending

Paling banyak dilihat

Memuatkan...