Jak rozpoznać fałszywe promocje, takie jak "Toncoin (TON) Airdrop"?
Napisany przez Tomasa Meskauskasa, (zaktualizowany)
Czym jest fałszywy "Toncoin (TON) Airdrop"?
Zbadaliśmy stronę (qr2ws.airdrop-ton[.]homes) i stwierdziliśmy, że podszywa się ona pod prawdziwą witrynę (ton[.]org), aby zwabić niczego niepodejrzewające osoby do udziału w oszukańczym programie. Ta fałszywa strona jest przebrana za witrynę organizującą rozdawanie kryptowalut. Jej celem jest kradzież kryptowalut od użytkowników.
WAŻNA UWAGA: Nie recenzujemy projektów kryptograficznych, prosimy o przeprowadzenie własnych badań podczas inwestowania pieniędzy.
Federalna Komisja Handlu (FTC) podaje, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.
Fałszywy "Toncoin (TON) Airdrop" w szczegółach
Toncoin (TON) służy jako natywna kryptowaluta The Open Network (TON), zdecentralizowanego łańcucha bloków warstwy 1, początkowo opracowanego przez Telegram, a następnie kontynuowanego przez niekomercyjną Fundację TON. Projekt ma na celu stworzenie kompleksowego ekosystemu, oferującego zdecentralizowane przechowywanie, usługi, anonimową sieć i wydajne przetwarzanie transakcji.
Oszuści używają fałszywej strony internetowej (qr2ws.airdrop-ton[.]homes), aby oszukać odwiedzających, aby uwierzyli, że mogą wziąć udział w rozdaniu kryptowaluty (Toncoin) organizowanym przez Fundację TON (ton[.]org). Oszukańcza strona obiecuje uczestnikom możliwość otrzymania od 500 do 60 000 tokenów TON zdeponowanych w ich portfelach.
Dodatkowo, qr2ws.airdrop-ton[.]homes wspomina o zamiarze otwartej sieci do wymiany i pomostowania wszelkich dostępnych tokenów do TON w łańcuchu Ethereum. Ostatecznym celem tej oszukańczej strony internetowej jest nakłonienie odwiedzających do podłączenia swoich portfeli (podpisania złośliwej umowy). Po podpisaniu złośliwej umowy użytkownicy aktywują narzędzie do wyłudzania kryptowalut.
Ten drainer kryptowalut został zaprojektowany do przesyłania środków (kryptowalut) z portfela ofiary do portfela oszusta. Oznacza to, że ofiary, które dadzą się nabrać na fałszywy airdrop na qr2ws.airdrop-ton[.]homes, prawdopodobnie stracą swoje cyfrowe aktywa bez możliwości ich odzyskania.
Ponieważ transakcje kryptowalutowe są nieodwracalne, użytkownikom zdecydowanie zaleca się sprawdzenie legalności airdrops lub innych platform związanych z kryptowalutami przed podłączeniem portfela, podaniem jakichkolwiek danych osobowych lub wysłaniem kryptowaluty, aby uniknąć strat pieniężnych lub innych problemów.
Nazwa | Fałszywy Toncoin (TON) Airdrop |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe roszczenie | Uczestnicy mogą otrzymać od 500 do 60 000 tokenów TON za darmo |
Przebranie | Uzasadnione rozdanie TON |
Powiązane domeny | qr2ws.airdrop-ton[.]homes |
Nazwy wykrywania | Trustwave (Phishing), Full List Of Detections (VirusTotal) |
Objawy | Nieprawidłowa domena, brak oficjalnej weryfikacji, nierealistyczne roszczenia, obietnice zbyt piękne, by mogły być prawdziwe. |
Metody dystrybucji | Naruszone konta w mediach społecznościowych, przejęte witryny WordPress, nieuczciwe wyskakujące reklamy online, wiadomości e-mail wyłudzające informacje, niechciane aplikacje. |
Uszkodzenie | Utrata poufnych informacji prywatnych, straty pieniężne, kradzież tożsamości, możliwe infekcje złośliwym oprogramowaniem. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Wnioski
Podsumowując, qr2ws.airdrop-ton[.]homes to fałszywa strona obiecująca duży zrzut tokenów TON. Fałszywie twierdzi, że jest powiązana z The Open Network (TON)/TON Foundation i ma na celu nakłonienie odwiedzających do uruchomienia programu do wyłudzania kryptowalut. Ważne jest, aby być sceptycznym i unikać angażowania się w podejrzane strony internetowe, takie jak ta opisana w naszym artykule, aby chronić się przed potencjalnymi stratami pieniężnymi i innymi szkodami.
Przykładami podobnych oszustw są fałszywe "Grayscale ($GRAY) Airdrop", "Renzo ($REZ) Token Allocation", oraz "$SWOT Token Airdrop".
Jak otworzyłem oszukańczą stronę internetową?
Fałszywe strony internetowe, takie jak qr2ws.airdrop-ton[.]homes, które mają na celu nakłonienie użytkowników do aktywacji narzędzi do drenowania kryptowalut, rozprzestrzeniają się głównie za pośrednictwem przejętych stron WordPress lub profili w mediach społecznościowych. Te przejęte konta zazwyczaj należą do znanych celebrytów lub renomowanych organizacji.
Ponadto oszuści wykorzystują zwodnicze reklamy (w tym wprowadzające w błąd powiadomienia z niewiarygodnych witryn) na podejrzanych stronach, aby zwabić użytkowników do odwiedzenia oszukańczych stron. Co więcej, użytkownicy mogą nieświadomie natknąć się na oszukańcze strony internetowe podczas przeglądania nielegalnych stron z filmami strumieniowymi, stron z torrentami i innych stron powszechnie kojarzonych z nieuczciwymi sieciami reklamowymi.
Ponadto oszustwa mogą być rozpowszechniane za pośrednictwem reklam wyświetlanych przez niewiarygodne adware. Ogólnie rzecz biorąc, użytkownicy często nieumyślnie uzyskują dostęp do oszukańczych witryn.
Jak uniknąć odwiedzania oszukańczych stron?
Nie otwieraj plików ani linków w podejrzanych wiadomościach e-mail z nieznanych adresów. Pobieraj aplikacje z renomowanych źródeł (oficjalnych stron lub sklepów z aplikacjami). Unikaj interakcji z reklamami, wyskakującymi okienkami, przyciskami pobierania i podobnymi elementami w podejrzanych witrynach (np. witrynach z torrentami). Nigdy nie zezwalaj podejrzanym witrynom na wysyłanie powiadomień.
Ponadto należy regularnie aktualizować przeglądarki, inne aplikacje i system operacyjny oraz skanować komputer w poszukiwaniu zagrożeń. Jeśli twój komputer jest już zainfekowany niechcianymi aplikacjami, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie je wyeliminować.
Pojawienie się fałszywego "Toncoin (TON) Airdrop" (GIF):
Prawdziwa strona internetowa (ton[.]org):
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest Fałszywy Toncoin (TON) Airdrop?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Czym jest fałszywy zrzut kryptowalut?
Fałszywy airdrop to oszukańczy schemat podszywający się pod prawdziwe rozdawanie kryptowalut. Zazwyczaj oszuści organizujący fałszywe zrzuty kryptowalut mają na celu kradzież poufnych informacji lub kryptowaluty od niczego niepodejrzewających ofiar.
Czy możliwe jest odzyskanie utraconych środków kryptowalutowych?
Niestety, transakcje kryptowalutowe są nieodwracalne, co oznacza, że niemożliwe jest odzyskanie kryptowaluty, która została przekazana oszustom lub przez nich skradziona.
Dlaczego spotykam się z oszustwami kryptowalutowymi?
Zazwyczaj oszukańcze zrzuty i podobne oszustwa są reklamowane za pośrednictwem przejętych kont w mediach społecznościowych, skompromitowanych stron WordPress i wiadomości phishingowych zawierających linki lub załączniki. Oszuści wykorzystują również wprowadzające w błąd reklamy, zwodnicze wyskakujące okienka i platformy, takie jak strony z torrentami, które wykorzystują pozbawione skrupułów sieci reklamowe, aby nakłonić użytkowników do odwiedzenia oszukańczych witryn.
Czy Combo Cleaner ochroni mnie przed oszustwami?
Combo Cleaner bada strony internetowe i identyfikuje te niewiarygodne, w tym zaangażowane w oszustwa. Po wykryciu takiej strony aplikacja natychmiast powiadamia użytkownika i uniemożliwia dostęp do niewiarygodnej witryny.
▼ Pokaż dyskusję