База данных угроз Фишинг Стейкинг Nano Ethereum (NanoETH)

Стейкинг Nano Ethereum (NanoETH)

Рост популярности цифровых валют открыл новые возможности для инноваций и создал благоприятную почву для киберпреступников. Мошенники постоянно изобретают новые способы заманивания пользователей, и одна из последних схем — мошенничество с фейковым стейкингом «Nano Ethereum (NanoETH)». Эта вредоносная операция наглядно демонстрирует, почему бдительность абсолютно необходима при просмотре, инвестировании или управлении цифровыми активами в интернете.

Поддельная ловушка «стейкинга NanoETH»

Наше расследование выявило мошенничество на сайте events-nanoeth.com, хотя подобные кампании часто охватывают несколько доменов. На мошеннической странице утверждается, что пользователи, ранее получавшие вознаграждения Nano Ethereum, теперь имеют право на эксклюзивный раунд стейкинга. Всё это неправда — вся эта схема — обманный манёвр, призванный заставить пользователей привязать свои кошельки.

Сайт запрашивает подключение к кошельку после нажатия кнопки «Заявить сейчас». При этом жертвы, сами того не подозревая, подписывают вредоносный контракт, позволяющий криптокошелерам. Эти криптокошелеи представляют собой автоматизированные механизмы, предназначенные для опустошения кошельков, переводя токены и активы на адреса, контролируемые мошенниками. Этот процесс скрыт и часто остаётся незамеченным до тех пор, пока баланс не будет исчерпан. Опасность усугубляется тем, что транзакции в блокчейне необратимы, то есть нет возможности обратить вспять кражу или вернуть украденные средства.

Почему криптовалюта стала игровой площадкой для мошенников

Криптовалюты — одна из самых привлекательных целей для мошенников, и это не случайно. Именно те характеристики, которые делают криптовалюту привлекательной для инвесторов, делают её идеальным инструментом для мошенников. Транзакции в блокчейне быстрые, безграничные и необратимые. В отличие от традиционных банковских систем, здесь нет центрального органа или механизма защиты от мошенничества, который мог бы отменить или вернуть украденные средства.

Анонимность — ещё один фактор. Злоумышленники могут создавать бесчисленное количество адресов кошельков, скрываться за ними и отмывать деньги через миксеры или децентрализованные биржи с минимальным контролем. В сочетании с глобальным ажиотажем вокруг токенов, эйрдропов и возможностей стейкинга, криптосфера предоставляет идеальное прикрытие для процветания мошенничества. Федеральная торговая комиссия (FTC) даже сообщила, что с 2021 года более 46 000 человек потеряли более 1 миллиарда долларов в результате мошенничества с криптовалютами — шокирующее напоминание о том, насколько широко распространилась эта угроза.

Знакомые лица: кражи и другие криптомошенничества

Мошенничество с NanoETH не уникально. Аналогичные схемы, такие как « $TRENCHES Token Airdrop », сайт «Troll Coin», « Tharwa Rewards Update » и « $SVJ Token Airdrop », используют один и тот же алгоритм. Большинство криптомошенничеств основаны на одном из трёх основных методов: использование криптодрокеров для кражи средств непосредственно из кошельков, фишинг для получения учётных данных или обман пользователей с целью ручной отправки средств на мошеннические адреса.

Эти угрозы ещё более опасны тем, насколько реалистично они выглядят. Многие вредоносные страницы доведены до совершенства, иногда даже копируя легитимные криптоплатформы с скопированным дизайном, логотипами и брендингом. Такой высокий уровень детализации может заставить даже осторожных пользователей расслабиться.

Как жертвы попадают в ловушку

Мошеннические кампании редко распространяются случайно. Мошенники используют множественные тактики распространения, чтобы максимально охватить аудиторию. К ним относятся:

  • К каналам спама относятся нежелательные электронные письма, текстовые сообщения, сообщения на форумах и личные сообщения в социальных сетях.
  • Мошеннические рекламные сети и вредоносная реклама, где навязчивая реклама напрямую перенаправляет пользователей на мошеннические страницы.

Социальные сети стали одним из самых мощных орудий таких махинаций. Мошенники взламывают верифицированные аккаунты реальных проектов, инфлюенсеров и даже знаменитостей, а затем используют их для публикации сообщений о фейковых возможностях стейкинга или эйрдропа. В некоторых случаях даже легитимные веб-сайты, взломанные злоумышленниками, неосознанно размещают вредоносную рекламу, перенаправляющую посетителей на порталы, опустошающие кошельки.

Быть на шаг впереди

Чтобы избежать мошенничества, подобного схеме стейкинга NanoETH, необходимо соблюдать разумную осторожность и скептицизм. Всегда дважды проверяйте URL-адреса сайтов и никогда не доверяйте страницам, предлагающим вознаграждения или выгоды, которые звучат слишком заманчиво, чтобы быть правдой. Не позволяйте неизвестным сайтам отправлять уведомления браузеру и избегайте пиратских платформ или нелегальных стриминговых сервисов, поскольку они часто используют сомнительные рекламные сети.

При загрузке используйте официальные источники и внимательно читайте инструкции по установке, чтобы избежать встроенного вредоносного ПО или нежелательных расширений. И наконец, ни один легитимный криптопроект никогда не заставит вас подключать свой кошелёк ради неожиданных вознаграждений.

В тренде

Наиболее просматриваемые

Загрузка...