$IBVM Airdrop Scam
Ang Internet ay puno ng mga mapanlinlang na pamamaraan na nagta-target sa mga hindi mapaghinalaang gumagamit, at ang sektor ng cryptocurrency ay nananatiling isa sa mga pinaka-pinagsasamantalahang espasyo. Ang mga manloloko ay madalas na nagse-set up ng mga nakakakumbinsi na site ng phishing upang akitin ang mga biktima na ikompromiso ang kanilang mga wallet at ibigay ang mga asset na hindi na mababawi. Ang isang kamakailang halimbawa ng naturang scam ay ang pekeng '$IBVM Airdrop' na website, na nagpapanggap bilang isang lehitimong proyekto upang linlangin ang mga user na ilantad ang kanilang mga pondo.
Ano ang Pekeng '$IBVM Airdrop' na Website?
Sa panahon ng pagsisiyasat, natuklasan ng mga mananaliksik ang isang mapanlinlang na site na nagpapanggap bilang opisyal na webpage ng IBVM (ibvm.io). Naka-host ang scam na ito sa claim-ibvm.xyz, ngunit maaari ding lumabas sa ilalim ng iba't ibang domain. Ipinakikita nito ang sarili bilang isang opisyal na airdrop ng IBVM, maikli para sa International Bitcoin Virtual Machine, isang blockchain protocol na idinisenyo upang suportahan ang mga matalinong kontrata at scalability sa Bitcoin network.
Hinihimok ng mapanlinlang na page ang mga bisita na ikonekta ang kanilang mga wallet ng cryptocurrency para mag-claim ng mga token na '$IBVM'. Kapag nakakonekta na, mag-uudyok ang site ng malisyosong kontrata na nagbibigay-daan sa isang cryptocurrency drainer. Ang mekanismong ito ay tahimik na naglilipat ng mga asset sa mga wallet na kinokontrol ng mga umaatake. Ang masama pa nito, maaaring tantiyahin ng mga drainer ang halaga ng mga ari-arian at unahin kung alin ang magnanakaw, na mag-iiwan sa mga biktima ng posibleng mapangwasak na pagkalugi sa pananalapi.
Mahalagang bigyang-diin na ang scam na ito ay hindi konektado sa International Bitcoin Virtual Machine o anumang iba pang mga lehitimong proyekto.
Paano Nauubos ng Scam ang mga Asset ng Mga Biktima
Kapag nagkonekta ang isang user ng wallet sa pekeng '$IBVM Airdrop' na site, ang nakakahamak na kontrata ay ipapatupad sa background. Nire-redirect ang mga pondo sa mga address ng umaatake sa pamamagitan ng mga awtomatikong transaksyon. Ang mga biktima ay madalas na nananatiling walang kamalayan sa aktibidad hanggang sa huli na, dahil ang mga paglilipat ay maaaring nakamaskara upang magmukhang normal.
Hindi tulad ng tradisyunal na pandaraya sa bangko, ang mga transaksyon sa cryptocurrency ay halos imposibleng baligtarin. Kapag ninakaw, hindi na mababawi ang mga asset. Ito ang dahilan kung bakit ang mga phishing airdrop na tulad nito ay kabilang sa mga pinaka mapanirang uri ng mga scam sa crypto space.
Iba pang mga Halimbawa ng Crypto Drainer Scams
Ang '$IBVM Airdrop' ay hindi isang nakahiwalay na kaso. Kasama sa mga katulad na mapanlinlang na proyekto ang ' Nano Ethereum (NanoETH) Staking ', ang pekeng 'Troll Coin' website , ' $TRENCHES Token Airdrop ', at ' $SVJ Token Airdrop '.
Ang ilang mga scam ay gumagamit ng mga drainer, habang ang iba ay minamanipula ang mga biktima upang direktang magpadala ng mga pondo sa mga kriminal na wallet o ibigay ang mga kredensyal ng wallet sa pamamagitan ng mga taktika sa phishing. Bagama't maraming pekeng website ang hindi maganda ang pagkakagawa, ang ilan ay propesyonal na idinisenyo at nakakumbinsi na may tatak, na ginagawang madali para sa kahit na may karanasan na mga user na mahuhulog sa kanila.
Paano Nakatagpo ng mga Biktima ang Mga Ganitong Panloloko
Ang mga scam sa phishing airdrop ay kumakalat sa iba't ibang channel. Kasama sa mga karaniwang pamamaraan ang:
- Mga malvertising campaign at rogue ad network na nagtutulak ng mga mapanghimasok na pag-redirect o mga pop-up.
- Spam sa mga platform ng social media, forum, pribadong mensahe, at maging sa mga email o SMS.
- Mga pag-atake sa typosquatting, kung saan nagrerehistro ang mga scammer ng mga domain na katulad ng mga lehitimong proyekto.
- Mga impeksyon sa adware na bumubuo ng patuloy na pag-redirect at malisyosong mga banner.
- Mga nakompromisong website na naghahatid ng mga mapanlinlang na pop-up o script.
Lalo na epektibo ang spam sa social media, dahil madalas na nang-hijack ng mga scammer ang mga account na pagmamay-ari ng mga celebrity, influencer, o project team para i-promote ang kanilang mga scheme.
Paano Iwasan ang Pagbisita sa Mga Scam Website
Ang pag-iwas sa pagkakalantad sa mga scam tulad ng '$IBVM Airdrop' ay nangangailangan ng pag-iingat at mahusay na mga gawi sa seguridad. Ang mga gumagamit ay dapat:
- Manatiling may pag-aalinlangan sa mga alok na napakaganda ng tunog, gaya ng mga libreng token giveaways.
- I-double check ang mga URL at tiyaking tumutugma ang mga ito sa lehitimong domain ng proyekto bago magkonekta ng wallet.
- Iwasan ang mga site na nag-aalok ng pirated o ilegal na nilalaman, dahil madalas silang pinagkakakitaan sa pamamagitan ng mga rogue na network ng ad.
- I-block o tanggihan ang mga kahina-hinalang kahilingan sa notification mula sa hindi kilalang mga website.
- Tratuhin nang may pag-iingat ang mga hindi hinihinging email at pribadong mensahe, at huwag mag-click ng mga link o attachment mula sa mga pinagdududahang pinagmulan.
- Mag-download lamang ng mga app at software mula sa mga opisyal na channel, at gumamit ng mga advanced/custom na setting ng pag-install upang maiwasan ang naka-bundle o mapanganib na software.
Pangwakas na Kaisipan
Ang '$IBVM Airdrop' phishing site ay isang paalala kung paano naging sopistikadong mga scam sa cryptocurrency. Maaaring maubos ng mga umaatake ang mga digital na wallet sa ilang minuto sa pamamagitan ng paggaya sa mga pinagkakatiwalaang proyekto at pagsasamantala sa pagkamausisa ng user. Dahil hindi na mababawi ang nawalang cryptocurrency, ang pag-iwas ay nananatiling pinakamasiglang depensa. Ang paggamit ng pagbabantay, pag-verify ng pagiging tunay, at paglilimita sa pakikipag-ugnayan sa hindi kilalang mga site ay mahahalagang hakbang upang manatiling ligtas sa pabagu-bagong mundo ng mga pamumuhunan sa crypto.