Jak zidentyfikować oszukańcze programy, takie jak oszustwo "$gETH Token"
Napisany przez Tomasa Meskauskasa,
Czym jest oszustwo "$gETH Token"?
Nasza analiza strony (app.gas-back[.]xyz) wykazała, że jest to oszukańcza witryna podszywająca się pod legalną platformę. Projekt i zawartość witryny są tak zaprojektowane, aby wyglądały na legalne, kusząc odwiedzających obietnicami rekompensaty w walucie cyfrowej. Jednak prawdziwym celem app.gas-back[.]xyz jest kradzież kryptowalut od ofiar.
Fałszywa platforma kompensacyjna "$gETH Token" w szczegółach
Oszustwo działa pod przykrywką rzekomej inicjatywy związanej z Fundacją Ethereum, kusząc użytkowników obietnicami rekompensaty za opłaty za gaz. Strona internetowa przedstawia się jako część ruchu związanego z nadejściem Ethereum 2.0, twierdząc, że redystrybuuje opłaty za gaz z powrotem do użytkowników w postaci tokena o nazwie $gETH.
Token ten jest rzekomo dystrybuowany w oparciu o kwotę opłat za gaz Ethereum wydanych przez osoby fizyczne. Fundacja Ethereum cieszy się dobrą reputacją, ale oszuści często wykorzystują jej nazwę i emocje związane z rozwojem ekosystemu Ethereum, aby oszukać użytkowników.
Pomimo pozornie legalnego wyglądu i twierdzeń zawartych na stronie, użytkownicy powinni zachować ostrożność. Witryna ma na celu oszukanie użytkowników za pomocą zwodniczych środków. Po kliknięciu przycisku "Oblicz opłaty za gaz" użytkownicy są instruowani, aby połączyć swoje portfele. Ta czynność powoduje podpisanie złośliwej umowy mającej na celu aktywację narzędzia do wyłudzania kryptowalut.
Gdy użytkownicy aktywują drainera, ich kryptowaluta jest wysysana z ich portfeli i kierowana w ręce oszustów, powodując straty finansowe. Odzyskanie środków po ich przekazaniu oszustom jest niezwykle trudne, jeśli nie niemożliwe. Biorąc pod uwagę to ryzyko, użytkownicy muszą podchodzić do witryn takich jak app.gas-back[.]xyz z najwyższą ostrożnością.
Użytkownicy powinni priorytetowo traktować dokładne badania przed interakcją z jakąkolwiek platformą, weryfikując jej legalność i wiarygodność. Zachowując czujność i proaktywność, osoby fizyczne mogą znacznie zmniejszyć swoją podatność na oszustwa i zapewnić bezpieczeństwo swoich cennych aktywów przed oszustami.
Nazwa | Fałszywe rozdawnictwo $gETH |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe roszczenie | Użytkownicy mogą uzyskać rekompensatę za opłaty za paliwo |
Przebranie | Legalna platforma do otrzymywania rekompensat w kryptowalucie |
Powiązane domeny | app.gas-back[.]xyz |
Nazwy wykrywania | N/A (VirusTotal) |
Objawy | Brak oficjalnej weryfikacji, nierealistyczne roszczenia, obietnice zbyt piękne, by mogły być prawdziwe. |
Metody dystrybucji | Naruszone konta w mediach społecznościowych, przejęte witryny WordPress, nieuczciwe wyskakujące reklamy online, wiadomości e-mail wyłudzające informacje, niechciane aplikacje. |
Uszkodzenie | Utrata poufnych informacji prywatnych, straty pieniężne, kradzież tożsamości, możliwe infekcje złośliwym oprogramowaniem. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Wnioski
Podsumowując, oszustwo działające pod przykrywką kryptowalutowej platformy kompensacyjnej przypomina o znaczeniu sceptycyzmu w cyfrowym krajobrazie. Żerując na pragnieniu zysku finansowego użytkowników i wykorzystując wiarygodność renomowanych organizacji, takich jak Fundacja Ethereum, te oszukańcze systemy wykorzystują zaufanie, aby oszukać niczego niepodejrzewające osoby.
Konsekwencje padnięcia ofiarą takich oszustw mogą być katastrofalne finansowo, a fundusze nieodwracalnie utracone przez oszustów. Dlatego konieczne jest, aby użytkownicy zachowali ostrożność, przeprowadzili dokładne badania i zachowali czujność podczas korzystania z platform internetowych, szczególnie tych związanych z kryptowalutami.
Przykładami podobnych oszustw z udziałem drenarzy kryptowalut są "Dołącz do sieci BlockDAG", "Claim Ethena", oraz "MOBY Project".
Jak otworzyłem oszukańczą stronę internetową?
Oszuści stosują szereg taktyk, aby oszukać ludzi. Wysyłają fałszywe wiadomości e-mail lub publikują linki w mediach społecznościowych, na forach i stronach społecznościowych, prowadząc niczego niepodejrzewających użytkowników do fałszywych stron internetowych. Czasami użytkownicy mogą trafić na te strony przez pomyłkę w adresie URL.
Oszuści wykorzystują również zainfekowane profile w mediach społecznościowych i przejęte witryny WordPress do promowania oszustw (tych związanych z drenowaniem kryptowalut). Ponadto używają podejrzanych reklam i wyskakujących okienek na niezaufanych stronach, aby zwabić ofiary. W innych przypadkach użytkownicy napotykają oszustwa za pośrednictwem stron korzystających z nieuczciwych sieci reklamowych (np. stron z torrentami).
Jak uniknąć odwiedzania oszukańczych stron?
Zawsze dokładnie sprawdzaj adresy URL przed kliknięciem jakichkolwiek linków, upewniając się, że są one zgodne z oficjalną stroną internetową danej organizacji lub firmy. Unikaj klikania linków w niechcianych i podejrzanych wiadomościach e-mail lub wiadomościach, zwłaszcza tych obiecujących niewiarygodne oferty lub proszących o podanie poufnych informacji. Nie wchodź w interakcje z reklamami i wyskakującymi okienkami na podejrzanych stronach.
Unikaj zezwalania podejrzanym witrynom na wysyłanie powiadomień i pobieraj aplikacje z oficjalnych witryn lub sklepów z aplikacjami. Regularnie skanuj swój komputer w poszukiwaniu zagrożeń (np. niechcianych aplikacji) i usuwaj je. Jeśli komputer jest już zainfekowany niechcianymi aplikacjami, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie je wyeliminować.
Pojawienie się oszustwa "$gETH Token" (GIF):
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest Fałszywe rozdawnictwo $gETH?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Czym jest oszustwo kryptowalutowe?
Oszustwa kryptowalutowe obejmują szereg zwodniczych taktyk mających na celu zmanipulowanie osób fizycznych do przeniesienia kryptowaluty, uruchomienia mechanizmu, który opróżnia ich aktywa kryptograficzne lub ujawnienia poufnych informacji.
Czy możliwe jest odzyskanie utraconych środków kryptowalutowych?
Po zakończeniu transakcji kryptowalutowych stają się one zazwyczaj nieodwracalne, przez co ofiary nie są w stanie odzyskać środków po ich przeniesieniu do portfela kontrolowanego przez oszusta.
Dlaczego spotykam się z oszustwami kryptowalutowymi?
Oszuści wykorzystują różne metody do rozpowszechniania swoich oszukańczych programów, począwszy od phishingowych wiadomości e-mail i zainfekowanych profili w mediach społecznościowych, po zhakowane strony internetowe, szczególnie te działające na platformach takich jak WordPress. Zwodnicze reklamy i wyskakujące okienka na wątpliwych stronach internetowych również służą jako droga do ich złośliwych działań. Ponadto mogą oni wykorzystywać platformy powiązane z nieuczciwymi sieciami reklamowymi.
Czy Combo Cleaner ochroni mnie przed oszustwami?
Combo Cleaner zapewnia użytkownikom kompleksowe narzędzie do analizy stron internetowych, zaprojektowane w celu identyfikacji szerokiej gamy oszustw. Dzięki tej usłudze użytkownicy otrzymują natychmiastowe powiadomienia po wykryciu nieuczciwej aktywności na odwiedzanych stronach internetowych. Ponadto Combo Cleaner szybko wdraża ograniczenia dostępu, aby uniemożliwić użytkownikom nieumyślną interakcję z oszukańczymi treściami.
▼ Pokaż dyskusję