Jak rozpoznać fałszywe prezenty, takie jak "APECOIN Airdrop"
Napisany przez Tomasa Meskauskasa,
Czym jest fałszywy "APECOIN Airdrop"?
Sprawdziliśmy tę stronę i stwierdziliśmy, że jest to fałszywa witryna naśladująca oryginalną stronę ApeCoin (apecoin[.]com). Oszuści stworzyli tę fałszywą stronę w celu kradzieży kryptowalut od osób fizycznych, wykorzystując ofertę otrzymania kryptowaluty za darmo jako przynętę. Ważne jest, aby sprawdzić legalność takich ofert przed podjęciem jakichkolwiek działań.
Fałszywa strona "APECOIN Airdrop" w szczegółach
ApeCoin to token ERC-20 integralny z ekosystemem APE, napędzający zdecentralizowany rozwój społeczności w przestrzeni Web3. Posiadacze angażują się w samorządność za pośrednictwem ApeCoin DAO, kierując wykorzystaniem funduszu ekosystemu ApeCoin DAO poprzez głosowanie. Prawdziwa strona ApeCoin to apecoin[.]com.
Odkryliśmy, że fałszywa strona ApeCoin (zrzut ekranu tej strony znajduje się powyżej) oferuje osobom fizycznym możliwość wzięcia udziału w pierwszym publicznym zrzucie (giveaway) uruchomionym przez ApeCoin DAO. Mówi się, że uczestnicy muszą połączyć swoje portfele, zanim będą mogli ubiegać się o tokeny APE. Jednak użytkownicy podpisują złośliwą umowę, łącząc portfel za pośrednictwem tej fałszywej strony internetowej.
Podpisując tę umowę, użytkownicy nieświadomie aktywują drenarkę kryptowalut zaprojektowaną w celu kradzieży ich funduszy kryptograficznych. Drainer ten przenosi zasoby kryptowalut z portfela ofiary do portfela kontrolowanego przez oszustów. Niestety, transakcje kryptowalutowe są nieodwracalne. W związku z tym ofiary fałszywych zrzutów wykorzystujących drainery tracą swoje aktywa na stałe.
Dlatego ważne jest, aby dokładnie zbadać projekty kryptowalutowe (w tym airdropy), aby zapewnić ich legalność i wiarygodność, aby uniknąć utraty aktywów kryptowalutowych lub napotkania innych problemów.
Nazwa | Fałszywy APECOIN Airdrop |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe roszczenie | Uczestnicy mogą otrzymać tokeny APE za darmo |
Przebranie | Legalny aidrop uruchomiony przez ApeCoin DAO |
Objawy | Nieoficjalna domena, brak oficjalnej weryfikacji, nierealistyczne roszczenia, obietnice zbyt piękne, by mogły być prawdziwe. |
Metody dystrybucji | Naruszone konta w mediach społecznościowych, przejęte witryny WordPress, nieuczciwe wyskakujące reklamy online, wiadomości e-mail wyłudzające informacje, niechciane aplikacje. |
Uszkodzenie | Utrata poufnych informacji prywatnych, straty pieniężne, kradzież tożsamości, możliwe infekcje złośliwym oprogramowaniem. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Wnioski
Liczba fałszywych zrzutów kryptowalut (giveaways) gwałtownie rośnie, a oszuści stają się coraz bardziej biegli w opracowywaniu nowych sposobów żerowania na nieostrożnych osobach. Ważne jest, aby użytkownicy sceptycznie podchodzili do ofert otrzymania darmowych tokenów lub innych nagród i zawsze dokładnie sprawdzali platformy przed przesłaniem kryptowaluty, połączeniem portfeli lub wykonaniem innych czynności.
Niektóre przykłady podobnych oszustw to fałszywe "Hedgies Giveaway", "LiquidEther Airdrop", oraz "MODE Airdrop".
Jak otworzyłem oszukańczą stronę internetową?
Oszuści często wykorzystują przejęte witryny WordPress i skradzione konta w mediach społecznościowych, aby nakłonić użytkowników do otwierania fałszywych stron internetowych oferujących udział w zrzutach kryptowalut i innych oszustwach. Wykorzystują również zwodnicze reklamy, wyskakujące okienka, powiadomienia z podejrzanych witryn i podobne kanały do promowania swoich oszustw.
Ponadto reklamy wyświetlane przez adware, linki w fałszywych wiadomościach e-mail i strony wykorzystujące nieuczciwe sieci reklamowe (np. nielegalne strony z filmami i torrentami) są wykorzystywane do nakłaniania użytkowników do otwierania oszukańczych witryn.
Jak uniknąć odwiedzania oszukańczych stron?
Zachowaj ostrożność, klikając łącza w wiadomościach e-mail, postach w mediach społecznościowych lub reklamach online. Nie zezwalaj podejrzanym witrynom na wysyłanie powiadomień ani nie korzystaj z sieci P2P, zewnętrznych sklepów z aplikacjami, nieoficjalnych witryn itp. do pobierania aplikacji. Zawsze pobieraj oprogramowanie z oficjalnych stron internetowych i sklepów z aplikacjami i nigdy nie instaluj pirackiego oprogramowania.
Ponadto należy aktualizować wszystkie aplikacje i system operacyjny oraz korzystać z renomowanego oprogramowania antywirusowego lub chroniącego przed złośliwym oprogramowaniem w celu przeprowadzenia dokładnego skanowania i szybkiego usunięcia wszelkich wykrytych zagrożeń. Jeśli twój komputer jest już zainfekowany niechcianymi aplikacjami, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie je wyeliminować.
Wygląd oszukańczej strony internetowej "hostującej" zrzut APECOIN (GIF):
Prawdziwa strona internetowa (apecoin[.]com):
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest Fałszywy APECOIN Airdrop?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Czym jest fałszywy zrzut kryptowaluty?
Fałszywy zrzut kryptowaluty to oszukańczy schemat, w którym oszuści podszywają się pod legalne projekty kryptowalutowe, aby oszukać użytkowników, że mogą otrzymać kryptowalutę za darmo.
Jaki jest cel fałszywego rozdawania kryptowalut?
Zazwyczaj oszuści wykorzystują fałszywe airdropy do kradzieży danych osobowych i (lub) kryptowalut od ofiar. Na przykład, witryny hostujące fałszywe zrzuty mogą być zaprojektowane tak, aby aktywować drenarki kryptowalut, które wysysają fundusze kryptowalutowe z portfeli.
Dlaczego napotykam oszukańcze strony internetowe?
Oszuści wykorzystują przejęte witryny WordPress i skradzione konta w mediach społecznościowych, aby zwabić użytkowników na fałszywe strony internetowe do zrzutów kryptowalut i innych oszustw. Wykorzystują również zwodnicze reklamy, wyskakujące okienka i powiadomienia z podejrzanych witryn. Co więcej, reklamy generowane przez adware, fałszywe wiadomości e-mail i strony w nieuczciwych sieciach reklamowych prowadzą użytkowników do oszukańczych witryn.
Czy Combo Cleaner ochroni mnie przed oszustwami typu pop-up?
Combo Cleaner został zaprojektowany do skanowania każdej odwiedzanej strony internetowej, skutecznie identyfikując wszelkie złośliwe witryny, w tym te przeznaczone do oszustw. Jeśli taka strona zostanie wykryta, użytkownik otrzyma natychmiastowe ostrzeżenie, a dostęp do niej zostanie ograniczony w celu ochrony jego bezpieczeństwa.
▼ Pokaż dyskusję