Podvod s airdropom od VOOI
Opatrnosť pri prehliadaní webu nebola nikdy dôležitejšia, najmä v oblastiach týkajúcich sa peňazí a digitálnych aktív. Kyberzločinci sa čoraz viac spoliehajú na presvedčivé vydávanie sa za inú osobu, prepracované webové stránky a naliehavé ponuky, ktoré sú „príliš dobré na to, aby ste ich premeškali“, aby oklamali používateľov. Nedávno odhalený podvod zahŕňajúci falošnú krypto webovú stránku v štýle Rarible ilustruje, ako ľahko sa dajú nič netušiaci návštevníci nechať zmanipulovať, aby sa vzdali svojej kryptomeny.
Obsah
Prehľad podvodnej webovej stránky
Bezpečnostná analýza potvrdila, že airdrop.vooooi.xyz je podvodná webová stránka vytvorená na krádež kryptoaktív. Hoci vizuálne pripomína legitímnu krypto platformu a sleduje známe rozloženie, ktoré je vidieť na populárnych službách a portáloch DeFi/NFT, v skutočnosti ide o starostlivo vytvorený podvod.
Táto stránka napodobňuje skutočnú platformu VOOI (vooi.io), decentralizovanú finančnú aplikáciu, ktorá umožňuje používateľom spravovať investície do kryptomien a reálnych aktív, obchodovať s pákovými zmluvami, vymieňať tokeny a zarábať úroky prostredníctvom optimalizovaného získavania likvidity. Imitácia je navrhnutá tak, aby na prvý pohľad pôsobila autenticky, čím znižuje obranyschopnosť používateľov.
Vysvetlenie falošnej pasce na airdrop
Hlavnou návnadou, ktorú tento podvod používa, je vymyslená propagácia „Genesis $VOOI airdrop“. Návštevníkom sa hovorí, že môžu získať bezplatné tokeny za to, že sa stanú skorými podporovateľmi ekosystému. Na „overenie oprávnenosti“ sú používatelia vyzvaní, aby si pripojili svoje kryptomenové peňaženky.
V tomto kroku spočíva nebezpečenstvo. Prepojenie peňaženky s touto podvodnou stránkou potichu aktivuje odčerpávač kryptomien, škodlivý mechanizmus, ktorý autorizuje prevod finančných prostriedkov priamo do peňaženiek podvodníkov bez toho, aby si obeť plne uvedomila, čo sa stalo.
Ako krypto odčerpávač spôsobuje nezvratné straty
Po spustení môže odčerpávač okamžite presunúť tokeny, NFT alebo iné krypto aktíva z peňaženky obete. Keďže transakcie blockchainu sú svojou povahou nezvratné, neexistuje žiadny mechanizmus na ich obnovenie. Akékoľvek aktíva prenesené týmto spôsobom sú v podstate navždy stratené.
Vďaka tomu sú takéto podvody obzvlášť zničujúce: jediná interakcia s falošnou webovou stránkou môže viesť k úplnej strate všetkých finančných prostriedkov uložených v napadnutej peňaženke.
Prečo sú kryptomeny hlavným cieľom online podvodov
Sektor kryptomien je pre podvodníkov obzvlášť atraktívny z niekoľkých dôvodov. Transakcie sú nezvratné, používatelia si často spravujú vlastnú bezpečnosť a prepojenia s peňaženkami sa vo veľkej miere spoliehajú na dôveru. Okrem toho sa mnohí používatelia radi zúčastňujú airdropov, tokenov s predčasným prístupom a nových DeFi alebo NFT projektov, čo vytvára ideálne podmienky pre sociálne inžinierstvo.
Kombinácia vysokej finančnej hodnoty, technickej zložitosti a obmedzenej ochrany spotrebiteľov robí z platforiem súvisiacich s kryptomenami obľúbenú lovisku kybernetických zločincov.
Bežné distribučné kanály pre tieto podvody
Podvodné krypto webové stránky sa zriedka objavujú náhodou. Sú aktívne presadzované prostredníctvom klamlivých kanálov vrátane:
- Falošné tlačidlá, bannery a vyskakovacie okná na nebezpečných webových stránkach
- Zavádzajúce reklamy zobrazované podvodnými reklamnými sieťami
- Kompromitované stránky WordPressu hostujúce vložený podvodný obsah
- Ukradené alebo falošné účty na sociálnych sieťach na platformách ako X (Twitter) a Facebook
- Podvodné odkazy doručené prostredníctvom e-mailu alebo falošných upozornení prehliadača
- Presmerovania z torrentových stránok, nelegálnych streamovacích stránok a iných vysoko rizikových platforiem
V niektorých prípadoch môže adware v systéme používateľa zobrazovať aj rušivé reklamy alebo presmerovania vedúce priamo na podvodné stránky, ako napríklad airdrop.vooooi.xyz.
Kľúčové ponaučenie: Nedôverujte neoficiálnym ponukám kryptomien
Tento falošný podvod s airdropom v štýle Rarible demonštruje, aké nebezpečné môžu byť neoficiálne krypto propagácie. S každou webovou stránkou sľubujúcou bezplatné tokeny výmenou za pripojenie k peňaženke by sa malo zaobchádzať s mimoriadnym podozrením, najmä ak napodobňuje známu platformu.
Overovanie oficiálnych domén, vyhýbanie sa nevyžiadaným airdropom a odmietanie prepojenia peňaženiek s nedôveryhodnými stránkami sú základné návyky pre každého, kto sa zaoberá kryptomenami. V krypto priestore podvodníkom často stačí jediná chyba.