Prevara z airdropom VOOI
Previdnost pri brskanju po spletu še nikoli ni bila pomembnejša, zlasti na področjih, ki vključujejo denar in digitalna sredstva. Kibernetski kriminalci se vse bolj zanašajo na prepričljivo lažno predstavljanje, dodelana spletna mesta in nujne ponudbe, ki so »preveč dobre, da bi jih zamudili«, da bi zavedli uporabnike. Nedavno odkrita prevara, ki vključuje lažno spletno mesto s kriptovalutami v slogu Rarible, ponazarja, kako enostavno je zmanipulirati nič hudega sluteče obiskovalce, da predajo svojo kriptovaluto.
Kazalo
Pregled spletnega mesta prevare
Varnostna analiza je potrdila, da je airdrop.vooooi.xyz goljufivo spletno mesto, ustvarjeno za krajo kripto sredstev. Čeprav vizualno spominja na legitimno kripto platformo in sledi znani postavitvi, ki jo vidimo na priljubljenih storitvah in portalih DeFi/NFT, gre v resnici za skrbno izdelano prevaro.
To spletno mesto posnema pravo platformo VOOI (vooi.io), decentralizirano finančno aplikacijo, ki uporabnikom omogoča upravljanje naložb v kriptovalute in sredstva iz resničnega sveta, trgovanje z vzvodnimi pogodbami, zamenjavo žetonov in zaslužek obresti z optimiziranim pridobivanjem likvidnosti. Imitacija je zasnovana tako, da je na prvi pogled videti pristna, kar zmanjšuje obrambo uporabnikov.
Razlaga lažne pasti Airdrop
Glavna vaba, ki jo uporablja ta prevara, je izmišljena promocija »Genesis $VOOI airdrop«. Obiskovalcem se pove, da lahko prejmejo brezplačne žetone, če so zgodnji podporniki ekosistema. Za »preverjanje upravičenosti« se uporabniki pozovejo, da povežejo svoje denarnice s kriptovalutami.
V tem koraku se skriva nevarnost. Povezava denarnice s to goljufivo spletno stranjo tiho aktivira odvajalnik kriptovalut, zlonamerni mehanizem, ki dovoljuje prenos sredstev neposredno v denarnice prevarantov, ne da bi se žrtev v celoti zavedala, kaj se je zgodilo.
Kako kripto izčrpavalnik povzroča nepopravljive izgube
Ko se sproži, lahko izčrpavalnik takoj premakne žetone, NFT-je ali druga kripto sredstva iz denarnice žrtve. Ker so transakcije veriženja blokov po zasnovi nepovratne, ni mehanizma za obnovitev. Vsa sredstva, prenesena na ta način, so dejansko za vedno izgubljena.
Zaradi tega so takšne prevare še posebej uničujoče: ena sama interakcija s ponarejenim spletnim mestom lahko povzroči popolno izgubo vseh sredstev, shranjenih v ogroženi denarnici.
Zakaj so kriptovalute glavna tarča spletnih prevar
Sektor kriptovalut je za prevarante še posebej privlačen iz več razlogov. Transakcije so nepreklicne, uporabniki pogosto sami upravljajo svojo varnost, povezave z denarnicami pa so močno odvisne od zaupanja. Poleg tega mnogi uporabniki radi sodelujejo v airdropih, žetonih za zgodnji dostop in novih DeFi ali NFT projektih, kar ustvarja idealne pogoje za socialni inženiring.
Zaradi kombinacije visoke finančne vrednosti, tehnične kompleksnosti in omejene zaščite potrošnikov so platforme, povezane s kriptovalutami, priljubljeno lovišče za kibernetske kriminalce.
Pogosti distribucijski kanali za te prevare
Goljufiva spletna mesta s kriptovalutami se redko odkrijejo po naključju. Aktivno se širijo po zavajajočih kanalih, vključno z:
- Lažni gumbi, pasice in pojavna okna na nevarnih spletnih mestih
- Zavajajoči oglasi, ki jih prikazujejo prevarantska oglaševalska omrežja
- Ogrožene strani WordPressa, ki gostijo vstavljeno prevarantsko vsebino
- Ukradeni ali lažni računi družbenih medijev na platformah, kot sta X (Twitter) in Facebook
- Prevarantske povezave, poslane prek e-pošte ali lažnih obvestil brskalnika
- Preusmeritve s torrent strani, nezakonitih strani za pretakanje in drugih visoko tveganih platform
V nekaterih primerih lahko oglaševalska programska oprema v uporabnikovem sistemu prikazuje tudi vsiljive oglase ali preusmeritve, ki vodijo neposredno na prevarantske strani, kot je airdrop.vooooi.xyz.
Ključni nasvet: Ne zaupajte neuradnim ponudbam kriptovalut
Ta lažna prevara z airdropom v slogu Rarible prikazuje, kako nevarne so lahko neuradne kripto promocije. Vsako spletno mesto, ki obljublja brezplačne žetone v zameno za povezave z denarnico, je treba obravnavati z velikim nezaupanjem, še posebej, če posnema dobro znano platformo.
Preverjanje uradnih domen, izogibanje neželenim airdropom in zavračanje povezovanja denarnic z nezanesljivimi spletnimi mesti so bistvene navade za vse, ki se ukvarjajo s kriptovalutami. V kripto prostoru je prevarantom pogosto dovolj že ena sama napaka.