Banta sa Database Mga Rogue na Website Panloloko sa Airdrop ng Maraming Nagpadala

Panloloko sa Airdrop ng Maraming Nagpadala

Ang patuloy na pag-iingat habang nagba-browse sa web ay hindi na opsyonal, ito ay mahalaga na. Ang mga tagapagbanta ay patuloy na lumilikha ng mga mapanlinlang na pamamaraan na ginagaya ang mga lehitimong plataporma, tatak, at serbisyo upang pagsamantalahan ang tiwala at nakawin ang mahahalagang datos o asset. Wala nang mas kapansin-pansing panganib na ito kaysa sa ecosystem ng cryptocurrency, kung saan ang isang pabaya na interaksyon ay maaaring magresulta sa hindi na mababawi na pagkalugi sa pananalapi.

Ang Multisender Airdrop Scam: Isang Mapanlinlang na Pagpapanggap

Natukoy ng mga mananaliksik sa cybersecurity ang isang mapanlinlang na kampanyang 'Multisender' airdrop na idinisenyo upang magnakaw ng cryptocurrency mula sa mga walang kamalay-malay na gumagamit. Ang scam na ito ay walang kaugnayan sa anumang paraan sa lehitimong Multisender platform (multisender.app), isang desentralisadong application na nagpapahintulot sa mga digital asset na ipamahagi sa maraming tatanggap sa loob ng isang transaksyon, isang mahalagang tool para sa mga lehitimong airdrop at alokasyon ng token.

Naobserbahang gumagana ang pekeng kampanya sa pamamagitan ng axondao-claim.info, bagama't ang mga katulad na scam ay kadalasang mabilis na kinokopya at muling inilalagay sa maraming domain. Ginagaya ng malisyosong site ang hitsura at branding ng opisyal na website ng Multisender, na maling nag-aanunsyo ng isang airdrop upang akitin ang mga biktima na ikonekta ang kanilang mga digital wallet.

Dapat itong malinaw na ulitin: ang airdrop na ito ay ganap na peke at walang koneksyon sa Multisender o anumang lehitimong proyekto, plataporma, o organisasyon.

Paano Gumagana ang Scam: Mga Koneksyon sa Wallet bilang Bitag

Ang pangunahing layunin ng iskema na ito ay ang pang-aabuso nito sa mga kahilingan sa koneksyon ng wallet. Kapag iniugnay ng mga gumagamit ang kanilang mga digital wallet sa pahina ng pekeng pera, hinihikayat silang pumirma ng isang malisyosong smart contract. Tahimik na pinapahintulutan ng aksyong ito ang isang cryptocurrency drainer, isang mekanismong ginawa upang direktang sumipsip ng mga asset mula sa wallet ng biktima.

Kayang suriin ng mga advanced drainer ang mga laman ng wallet, tantyahin ang halaga ng mga nakaimbak na token, at unahin kung aling mga asset ang nakawin. Ang mga transaksyong kanilang sinisimulan ay maaaring magmukhang pangkaraniwan o hindi nakakapinsala, na nagpapahintulot sa pagnanakaw na hindi mapansin hanggang sa matapos na ang pinsala.

Hindi Mababaliktad na Kakayahan: Bakit Napakalaking Kapahamakan ng mga Crypto Scam

Ang mga transaksyon sa cryptocurrency ay hindi na mababawi. Kapag ang mga asset ay nailipat na mula sa isang wallet, halos imposible nang masubaybayan o mabawi ang mga ito. Walang sentral na awtoridad na may kakayahang baligtarin ang mga mapanlinlang na paglilipat. Bilang resulta, ang mga biktima ng mga scam tulad ng pekeng Multisender airdrop ay karaniwang naiiwan nang walang anumang teknikal na paraan upang mabawi ang mga ninakaw na pondo.

Dahil sa malupit na katotohanang ito, lalong nagiging mapaminsala ang mga panlolokong nakatuon sa crypto: ang isang interaksyon lamang ay maaaring permanenteng magbura ng mga naipon na ari-arian sa paglipas ng mga taon.

Bakit Pangunahing Target ng mga Scammers ang Sektor ng Crypto

Ang sektor ng cryptocurrency ay partikular na kaakit-akit sa mga cybercriminal dahil sa ilang kadahilanan. Ito ay tumatakbo sa isang mabilis na gumagalaw at lubos na haka-haka na kapaligiran kung saan ang mga gumagamit ay sanay sa madalas na mga airdrop, mabilis na paglulunsad, at mga eksperimental na platform. Ang kulturang ito ng inobasyon at pagkaapurahan ay kadalasang nagpapababa ng pag-aalinlangan at naghihikayat ng mabilis na pakikipag-ugnayan.

Bukod pa rito, inaalis ng mga sistema ng pagpapatunay na nakabatay sa wallet ang maraming tradisyonal na pananggalang. Sa halip na mga username at password, hinihiling sa mga user na aprubahan ang mga transaksyon o kontrata, mga aksyon na madaling maitago. Kasama ng hindi na mababaligtad na katangian ng mga transaksyon sa blockchain at ang pseudonymous na istruktura ng maraming network, ang crypto ay nagbibigay sa mga scammer ng parehong pagkakataon at proteksyon, na ginagawa itong isang ginustong lugar para sa online fraud.

Higit Pa sa mga Drainers: Iba Pang Karaniwang Teknik ng Crypto Scam

Bagama't lalong lumalaganap ang mga mekanismong nakakaubos ng pera sa wallet, hindi lamang ito ang tanging taktika na ginagamit sa pandaraya na may kaugnayan sa crypto. Kabilang sa iba pang laganap na pamamaraan ang:

  • Pagkuha ng mga kredensyal sa pag-login sa wallet sa pamamagitan ng mga phishing page.
  • Panlilinlang sa mga biktima na manu-manong maglipat ng pondo sa mga wallet na kontrolado ng mga scammer.
  • Pagpapanggap na mga support team, influencer, o mga naitatag na proyekto para manipulahin ang tiwala.

Ang lahat ng mga pamamaraang ito ay may iisang pangunahing layunin: ang pagkuha ng mga digital asset mula sa mga biktima.

Paano Itinataguyod ang mga Scam na Ito

Ang mga mapanlinlang na crypto scheme ay agresibong ipinamamahagi sa pamamagitan ng malawak na hanay ng mga channel, kabilang ang:

Mga malvertising at rogue ad network : mga mapanghimasok na ad at pag-redirect na direktang humahantong sa mga scam na pahina.

Mga kampanyang spam : mga email, mga abiso sa browser, mga post sa social media, mga pribadong mensahe, mga mensaheng SMS, at maging mga tawag sa telepono.

Typosquatting : mga domain na idinisenyo upang magmukhang mga lehitimong URL ngunit naglalaman ng maliliit na pagkakamali sa pagbaybay.

Mga impeksyon ng adware : software na nagpipilit ng mga ad at pag-redirect na may kaugnayan sa scam.

Ang mga cryptocurrency drainer, sa partikular, ay kadalasang ipinapadala sa pamamagitan ng mga pop-up advertisement na maaaring naglalaman ng mga malisyosong script. Ang mga pop-up na ito ay maaari pang lumabas sa mga lehitimong website na nakompromiso.

Ang Papel ng Social Media sa Paglaganap ng Scam

Ang social media ay nananatiling isa sa mga pinakamabisang kasangkapan para sa pagtataguyod ng mga crypto scam. Madalas gamitin ng mga umaatake ang mga na-hack na account na dating pagmamay-ari ng mga totoong proyekto, kumpanya, negosyante, influencer, o mga pampublikong pigura. Kapag ang isang mapanlinlang na airdrop o giveaway ay naaayon sa nilalamang ibinahagi ng isang account, lumilikha ito ng isang malakas na ilusyon ng pagiging tunay, na lubhang nagpapataas ng posibilidad na magtiwala ang mga gumagamit sa link at ikonekta ang kanilang mga wallet.

Mga Pangwakas na Kaisipan: Ang Pagbabantay bilang Isang Patuloy na Pagsasanay

Ang pekeng Multisender airdrop ay nagpapakita kung gaano kapani-paniwalang moderno ang mga crypto scam. Hinihiram nila ang lehitimong branding, sinasamantala ang mga karaniwang gawi ng mga gumagamit, at ginagamit ang teknikal na kasalimuotan ng mga interaksyon sa blockchain.

Sa isang online na kapaligiran na puno ng pandaraya, dapat na patuloy ang pagbabantay. Ang pag-verify ng mga domain, pagtatanong sa mga hindi hinihinging alok, at pagtrato sa mga kahilingan sa koneksyon sa wallet nang may labis na pag-aalinlangan ay hindi na mga advanced na kasanayan sa seguridad, ang mga ito ay mga pangunahing kasanayan sa kaligtasan sa kasalukuyang digital asset landscape.

Trending

Pinaka Nanood

Naglo-load...