Unikaj utraty zasobów cyfrowych na rzecz fałszywych stron internetowych "$PAWS Token Distribution"
Napisany przez Tomasa Meskauskasa,
Czym jest fałszywa strona internetowa "$PAWS Token Distribution"?
Podczas badania podejrzanych witryn nasi badacze odkryli tę fałszywą stronę "$PAWS Token Distribution". Oszustwo było promowane na stronie allocate-pawscoin[.]xyz, ale mogło być hostowane gdzie indziej.
Strona twierdzi, że dystrybuuje tokeny - zamiast tego działa jako drenarka kryptowalut. Zasadniczo środki są przenoszone z cyfrowych portfeli ofiar do portfeli będących w posiadaniu oszustów.
WAŻNA UWAGA: Nie recenzujemy projektów kryptowalutowych, prosimy o przeprowadzenie własnych badań podczas inwestowania pieniędzy.
Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.
Przegląd fałszywej strony internetowej "$PAWS Token Distribution"
To oszustwo twierdzi, że dystrybuuje tokeny "PAWS" z puli 10 milionów. Odkryliśmy ten schemat na stronie allocate-pawscoin[.]xyz; należy pamiętać, że może on być również hostowany w innych domenach.
Należy podkreślić, że niezależnie od potencjalnych podobieństw wizualnych, oszustwo to nie jest powiązane z żadnymi istniejącymi platformami lub podmiotami.
Gdy ofiara "połączy" swój portfel cyfrowy - uruchamiany jest drenator kryptowalut. Zasadniczo aktywa cyfrowe są przenoszone do portfeli należących do oszustów. Te zautomatyzowane transakcje mogą wydawać się nieszkodliwe - przez co pozostają niezauważone przez długi czas. Drenerzy mogą być w stanie z grubsza oszacować wartość aktywów i celować w nie w pierwszej kolejności.
Należy wspomnieć, że ze względu na praktycznie niemożliwy do wyśledzenia charakter transakcji kryptowalutowych - nie można ich cofnąć. Dlatego ofiary oszustw, takich jak ta fałszywa strona internetowa "$PAWS Token Distribution", nie mogą odzyskać swoich pieniędzy.
Nazwa | "$PAWS Token Distribution" drenarka kryptowalut |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo, wyłudzanie kryptowalut |
Przebranie | Ograniczona czasowo oferta na tokeny PAWS. |
Powiązane domeny | allocate-pawscoin[.]xyz |
Nazwy wykrywania (allocate-pawscoin[.]xyz) | CRDF (złośliwy), Emsisoft (phishing), Fortinet (phishing), Kaspersky (phishing), Netcraft (złośliwy), pełna lista wykryć (VirusTotal) |
Serwujący adres IP (allocate-pawscoin[.]xyz) | 172.67.146.206 |
Metody dystrybucji | Zaatakowane strony internetowe, spam w mediach społecznościowych, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje. |
Szkody | Strata pieniężna |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady oszustw związanych z drenowaniem kryptowalut
Pisaliśmy o wielu oszustwach kryptowalutowych; "BlockDAG Presale", "$W Token Distribution", "Wallet Guard" i "GetFit Mining" to tylko niektóre z naszych najnowszych artykułów.
Oprócz wykorzystywania mechanizmów drenujących, schematy ukierunkowane na kryptowaluty zwykle wyłudzają dane logowania do portfela lub nakłaniają użytkowników do ręcznego przesyłania środków do portfeli znajdujących się w posiadaniu cyberprzestępców.
Jednak w sieci popierane są różne oszustwa. Podczas gdy oszustwa internetowe są często źle złożone i pełne błędów, mogą być kompetentnie wykonane, a nawet doskonale kopiować wygląd legalnych witryn.
Jak otworzyłem oszukańczą stronę internetową?
Oszustwa internetowe są szeroko promowane za pośrednictwem stron internetowych, które wykorzystują nieuczciwe sieci reklamowe, spam (np. e-maile, SMS-y, wiadomości PM/DM, posty w mediach społecznościowych/na forach, powiadomienia przeglądarki itp.), malvertising (natrętne reklamy), typosquatting (błędnie wpisane adresy URL) i adware.
Drainery są często promowane poprzez natrętne reklamy pop-up. Niektóre z nich są w pełni funkcjonalnymi drenerami - zachęcają użytkowników do "podłączenia" kryptowalut, obiecując różne korzyści. Te wyskakujące okienka napotkano na prawdziwych stronach internetowych, które zostały zhakowane.
Inną powszechną techniką promocyjną jest spam w mediach społecznościowych. Te posty i prywatne/bezpośrednie wiadomości mogą być tworzone przy użyciu kont skradzionych z prawdziwych projektów, firm, organizacji, przedsiębiorców, celebrytów itp.
Jak uniknąć odwiedzania oszukańczych witryn?
Zdecydowanie zalecamy zachowanie ostrożności podczas przeglądania. Reklamy i inne treści online składające obietnice, które brzmią zbyt dobrze, aby mogły być prawdziwe, muszą być traktowane z czujnością. Ważne jest, aby zwracać uwagę na adresy URL i wpisywać je ostrożnie.
Odradzamy korzystanie z witryn oferujących pirackie programy/media lub inne wątpliwe usługi (np. Torrenting, nielegalne przesyłanie strumieniowe/pobieranie itp.), ponieważ strony te zazwyczaj wykorzystują nieuczciwe sieci reklamowe.
Nie wolno zezwalać podejrzanym stronom internetowym na dostarczanie powiadomień przeglądarki; zamiast tego takie żądania należy zignorować lub odrzucić (np. klikając "Blokuj", "Blokuj powiadomienia" itp.). Do przychodzących e-maili i innych wiadomości należy podchodzić ostrożnie; nie wolno otwierać załączników ani linków znalezionych w podejrzanej poczcie.
Innym zaleceniem jest pobieranie z oficjalnych / zweryfikowanych kanałów i ostrożne traktowanie instalacji (np. poprzez zapoznanie się z warunkami i opcjami, korzystanie z ustawień "Klient / Zaawansowane", rezygnację z dodatkowych aplikacji, rozszerzeń itp.) - aby zapobiec infiltracji urządzenia przez dołączone / szkodliwe oprogramowanie.
Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.
Wygląd fałszywej strony internetowej "$PAWS Token Distribution" (GIF):
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest "$PAWS Token Distribution" drenarka kryptowalut?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest oszustwo internetowe?
Oszustwa internetowe to rodzaj zwodniczych treści hostowanych w Internecie; ich celem jest nakłonienie użytkowników do wykonania określonych działań. Na przykład, ofiary mogą być nakłaniane do łączenia portfeli cyfrowych z drenarkami kryptowalut, wysyłania pieniędzy oszustom, ujawniania poufnych informacji, pobierania/instalowania oprogramowania, kupowania produktów itp.
Jaki jest cel oszustw internetowych?
Celem oszustw internetowych jest generowanie przychodów kosztem ofiar. Cyberprzestępcy czerpią zyski głównie z pozyskiwania funduszy poprzez wprowadzanie w błąd, promowanie treści (np. witryn, oprogramowania, produktów itp.), sprzedaż/wykorzystywanie prywatnych danych i rozprzestrzenianie złośliwego oprogramowania.
Straciłem aktywa cyfrowe w wyniku oszustwa "$PAWS Token Distribution", czy mogę odzyskać swoje pieniądze?
Transakcje kryptowalutowe są nieodwracalne ze względu na ich praktycznie niemożliwy do wyśledzenia charakter. W związku z tym ofiary oszustw, takich jak ta fałszywa strona "$PAWS Token Distribution", nie mogą odzyskać swoich środków.
Dlaczego spotykam się z oszustwami internetowymi?
Najbardziej rozpowszechnione techniki promocyjne obejmują: spam (np. posty w mediach społecznościowych, wiadomości DM/PM, e-maile, SMS-y, powiadomienia przeglądarki itp.), strony internetowe korzystające z nieuczciwych sieci reklamowych, natrętne reklamy, błędne adresy URL i oprogramowanie reklamowe.
Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?
Combo Cleaner został zaprojektowany do skanowania odwiedzanych witryn i wykrywania nieuczciwych, zwodniczych i złośliwych stron. W związku z tym, jeśli natkniesz się na taką stronę - zostaniesz natychmiast ostrzeżony, a dalszy dostęp do niej zostanie zablokowany.
▼ Pokaż dyskusję