स्ट्याक्स (STX) भोटिङ रिवार्ड घोटाला
साइबर सुरक्षा अनुसन्धानकर्ताहरूले हालै डोमेन proposal-stacks.co अन्तर्गत सञ्चालन भइरहेको एक धोखाधडी वेबसाइट पहिचान गरेका छन्। यो पृष्ठले वैध Stacks प्लेटफर्मको प्रतिरूपण गर्दछ र $STX क्रिप्टोकरेन्सीसँग सम्बन्धित मतदान पुरस्कार अभियानको झूटो विज्ञापन गर्दछ। यो अपरेशन कुनै पनि वैध कम्पनीहरू, संस्थाहरू, वा आधिकारिक Stacks संस्थाहरूसँग सम्बन्धित छैन। यसको वास्तविक उद्देश्य वालेट-ड्रेनिङ संयन्त्र मार्फत शंकास्पद प्रयोगकर्ताहरूबाट क्रिप्टोकरेन्सी चोरी गर्नु हो।
सामग्रीको तालिका
आधिकारिक पहलको रूपमा लुकेको नक्कली पुरस्कार कार्यक्रम
घोटाला पृष्ठले वैध स्ट्याक्स वेबसाइटको उपस्थितिको नक्कल गर्दछ, लोगो, लेआउट, र रंग योजना सहित यसको ब्रान्डिङ तत्वहरूको नक्कल गर्दछ। आगन्तुकहरूलाई सूचित गरिन्छ कि '$STX पुरस्कार मिति' निर्धारण गर्न विशेष मतदान भइरहेको छ। धोखाधडी दावीहरू अनुसार, मतदानमा भाग लिने प्रयोगकर्ताहरूले सुरुवात पछि बोनस STX टोकनहरू प्राप्त गर्नेछन्।
यी वाचाहरू पूर्णतया बनावटी छन्। स्ट्याक्स परियोजनासँग सम्बन्धित कुनै आधिकारिक मतदान अभियान वा पुरस्कार बाँडफाँड धोखाधडी डोमेनमा अवस्थित छैन। नक्कल विशेष गरी वैधता र जरुरीताको गलत भावना सिर्जना गर्न डिजाइन गरिएको हो।
वास्तविक स्ट्याक्स इकोसिस्टमले बिटकोइन लेयर २ ब्लकचेनको रूपमा काम गर्छ जसले विकेन्द्रीकृत अनुप्रयोगहरू र स्मार्ट अनुबंधहरूलाई बिटकोइनको माथि काम गर्न सक्षम बनाउँछ। यसको नेटिभ टोकन, STX, नेटवर्क सहभागिता, लेनदेन शुल्क, र प्लेटफर्मको 'स्ट्याकिंग' पुरस्कार प्रणालीको लागि प्रयोग गरिन्छ, जसले टोकन धारकहरूलाई नेटवर्क भित्र STX लक गरेर बिटकोइन पुरस्कारहरू कमाउन अनुमति दिन्छ।
क्रिप्टोकरेन्सी ड्रेनर कसरी सञ्चालन हुन्छ
प्रयोगकर्ताहरूले नक्कली पृष्ठमा प्रदर्शित 'अब भोट गर्नुहोस्' बटनसँग अन्तर्क्रिया गरेपछि घोटाला खतरनाक हुन्छ। पीडितहरूलाई उनीहरूको क्रिप्टोकरेन्सी वालेटहरू जडान गर्न प्रेरित गरिन्छ, जुन कथित मतदान कार्यक्रममा भाग लिन आवश्यक पर्ने कदम हो।
वालेट जडान स्वीकृत भएपछि, साइटले क्रिप्टोकरेन्सी ड्रेनर सक्रिय गर्छ। यो दुर्भावनापूर्ण उपकरण पीडितको वालेटबाट साइबर अपराधीहरूद्वारा नियन्त्रित ठेगानाहरूमा डिजिटल सम्पत्तिहरू स्वचालित रूपमा स्थानान्तरण गर्न डिजाइन गरिएको हो। धेरै अवस्थामा, स्थानान्तरण तुरुन्तै हुन्छ र पीडितबाट कुनै अतिरिक्त पुष्टिकरण बिना नै हुन्छ।
ब्लकचेन कारोबारहरू अपरिवर्तनीय हुने भएकाले, चोरी भएको रकम फिर्ता पाउन सामान्यतया असम्भव हुन्छ। एकपटक सम्पत्तिहरू सम्झौता भएको वालेटबाट बाहिर स्थानान्तरण भएपछि, पीडितहरूले स्थायी रूपमा आफ्नो क्रिप्टोकरेन्सी होल्डिङ्सको नियन्त्रण गुमाउँछन्।
किन यी घोटालाहरू सफल भइरहेका छन्
जालसाजीपूर्ण क्रिप्टोकरेन्सी अभियानहरूले प्रायः प्रसिद्ध ब्लकचेन परियोजनाहरूको लोकप्रियता र प्रतिष्ठाको शोषण गर्छन्। साइबर अपराधीहरूले प्रयोगकर्ताहरूलाई प्रस्तावहरू वास्तविक हुन् भनेर विश्वास गराउन आधिकारिक वेबसाइटहरूको लगभग उस्तै प्रतिलिपिहरू सिर्जना गर्छन्। नक्कली टोकन उपहारहरू, स्ट्याकिंग बोनस, पुरस्कार कार्यक्रमहरू, र शासन भोटहरू यी अपरेशनहरूमा प्रयोग हुने सबैभन्दा सामान्य रणनीतिहरू हुन्।
स्क्यामरहरूले सामान्यतया X र Facebook जस्ता प्लेटफर्महरूमा सम्झौता गरिएका वा बनावटी सामाजिक सञ्जाल खाताहरू मार्फत यी दुर्भावनापूर्ण पृष्ठहरूको लिङ्कहरू वितरण गर्छन्। जालसाजी खाताहरूले विश्वसनीयता बढाउन क्रिप्टोकरेन्सी परियोजनाहरू, प्रभावकारीहरू, विकासकर्ताहरू, वा आधिकारिक समर्थन टोलीहरूको प्रतिरूपण गर्न सक्छन्।
प्रयोगकर्ताहरूले यी घोटालाहरू निम्न माध्यमबाट पनि सामना गर्न सक्छन्:
- असुरक्षित वेबसाइटहरूमा प्रदर्शित भ्रामक विज्ञापन र पप-अपहरू
- फिसिङ इमेलहरू, दुर्भावनापूर्ण प्रत्यक्ष सन्देशहरू, र भ्रामक पुश सूचनाहरू
- टोरेन्ट पोर्टल वा अवैध स्ट्रिमिङ साइटहरूसँग सम्बन्धित दुष्ट विज्ञापन नेटवर्कहरू
- ब्राउजरहरूलाई धोखाधडी क्रिप्टोकरेन्सी पृष्ठहरूमा रिडिरेक्ट गर्ने एडवेयर संक्रमणहरू
बेवास्ता गर्न नहुने चेतावनी संकेतहरू
कुनै पनि क्षति हुनुभन्दा पहिले नै धेरै सूचकहरूले धोखाधडीपूर्ण क्रिप्टोकरेन्सी पुरस्कार वेबसाइटहरू पहिचान गर्न मद्दत गर्न सक्छन्। आधिकारिक परियोजना वेबसाइटहरू भन्दा थोरै फरक शंकास्पद डोमेनहरू एक प्रमुख चेतावनी संकेत हुन्। अवास्तविक पुरस्कार वाचाहरू, तत्काल सहभागिताको समयसीमा, र अनावश्यक प्रचार सन्देशहरूलाई पनि सावधानीपूर्वक व्यवहार गर्नुपर्छ।
प्रयोगकर्ताहरूले वालेट जडान गर्नु अघि वा कुनै पनि ब्लकचेन लेनदेन अनुमोदन गर्नु अघि आधिकारिक परियोजना च्यानलहरू मार्फत घोषणाहरू सधैं प्रमाणित गर्नुपर्छ। यदि व्यावसायिक रूपमा डिजाइन गरिएको पृष्ठ अनौपचारिक डोमेनबाट सञ्चालन हुन्छ भने पनि यो दुर्भावनापूर्ण हुन सक्छ।
क्रिप्टोकरेन्सी वालेटहरूलाई ड्रेनर आक्रमणबाट जोगाउने
क्रिप्टोकरेन्सी ड्रेनर घोटालाको शिकार हुने जोखिम कम गर्न, प्रयोगकर्ताहरूले वेबसाइट URL हरू सावधानीपूर्वक निरीक्षण गर्नुपर्छ, शंकास्पद प्रचार अभियानहरूसँग अन्तर्क्रिया गर्नबाट जोगिनुपर्छ, र वालेटहरूलाई कहिल्यै पनि अप्रमाणित प्लेटफर्महरूमा जडान गर्नु हुँदैन। सुरक्षा-सचेत प्रयोगकर्ताहरूले ब्राउजर सुरक्षा, प्रतिष्ठित एन्टिभाइरस उपकरणहरू, र उच्च-मूल्य सम्पत्तिहरूको लागि समर्पित वालेटहरू प्रयोग गरेर पनि लाभ उठाउँछन्।
आधिकारिक स्रोतहरू मार्फत स्वतन्त्र रूपमा प्रमाणित नभएसम्म कुनै पनि अप्रत्याशित टोकन पुरस्कार, शासन भोट, वा उपहार पदोन्नति धोखाधडीपूर्ण हुन सक्छ भनेर मान्नु सबैभन्दा सुरक्षित दृष्टिकोण हो।