Jak rozpoznać oszustwa, takie jak fałszywy airdrop blockchain.com
Napisany przez Tomasa Meskauskasa,
Czym jest fałszywy "Blockchain.com Airdrop"?
Zbadaliśmy stronę (blockchainverified.vercel[.]app) i odkryliśmy, że promuje ona fałszywe rozdawanie kryptowalut (airdrop). Odkrycie tej fałszywej strony nastąpiło podczas analizy zwodniczej wiadomości e-mail. Użytkownicy powinni unikać odwiedzania blockchainverified.vercel[.]app i podobnych stron, aby uniknąć strat finansowych i (lub) innych problemów.
WAŻNA UWAGA: Nie recenzujemy projektów kryptograficznych, prosimy o przeprowadzenie własnych badań podczas inwestowania pieniędzy.
Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.
Fałszywy przegląd "Blockchain.com Airdrop"
Wiadomość e-mail promująca tę oszukańczą witrynę twierdzi, że dostęp do cyfrowego portfela odbiorcy został uzyskany z nieznanego urządzenia i że jego konto zostanie ograniczone do czasu zweryfikowania jego tożsamości. Wiadomość zawiera dwa linki: "KLIKNIJ TUTAJ DLA NIEZNANEGO URZĄDZENIA" i "KLIKNIJ TUTAJ DLA ZNANEGO URZĄDZENIA".
Kliknięcie tych linków prowadzi do blockchainverified.vercel[.]app, zwodniczej strony z fałszywym gratisem. Ta fałszywa strona zawiera licznik czasu i naciska na odwiedzających, aby działali szybko. Twierdzi, że 500 000 USD zostało już rozdane i zaprasza użytkowników do odebrania 500 USDT poprzez połączenie i "weryfikację" ich portfeli.
Strona zawiera przycisk "Połącz ręcznie" wraz z kilkoma innymi przyciskami zaprojektowanymi w celu zwabienia użytkowników do połączenia ich portfeli i podpisania złośliwej umowy. Po podpisaniu tej umowy aktywowany jest drenator kryptowalut. Jest on wykorzystywany do kradzieży kryptowalut od ofiar. Automatycznie przenosi zasoby kryptowalut z portfela ofiary do portfela oszusta.
Ponieważ transakcje te są nieodwracalne, ofiary ryzykują trwałą utratę swojej kryptowaluty. Aby uniknąć oszustw, użytkownicy powinni zweryfikować legalność każdej platformy kryptowalutowej i przeczytać recenzje przed podjęciem działań (podłączeniem portfeli, inwestowaniem w kryptowaluty lub podjęciem innych działań).
Nazwa | Fałszywe rozdawnictwo kryptowalut Blockchain.com |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe roszczenie | Uczestnicy mogą ubiegać się o 500 USDT |
Przebranie | Legalny zrzut blockchain.com |
Powiązane domeny | blockchainverified.vercel[.]app |
Nazwy wykryć (blockchainverified.vercel[.]app) | Seclookup (złośliwy), pełna lista wykryć (VirusTotal) |
Objawy | Nieoficjalna domena, brak oficjalnej weryfikacji, nierealistyczne roszczenia, obietnice zbyt piękne, by mogły być prawdziwe. |
Metody dystrybucji | Naruszone/porwane strony internetowe, skradzione lub fałszywe profile w mediach społecznościowych, nieuczciwe wyskakujące reklamy online, niechciane aplikacje. |
Szkody | Utrata poufnych informacji prywatnych, straty pieniężne, kradzież tożsamości, możliwe infekcje złośliwym oprogramowaniem. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Podobne oszustwa w ogólności
Oszuści stojący za takimi schematami mają na celu przyciągnięcie potencjalnych ofiar ofertami, takimi jak darmowa kryptowaluta, różne nagrody, możliwości inwestycyjne itp. Oszustwa te mogą prowadzić do ryzyka, takiego jak utrata środków lub kradzież tożsamości. Aby zachować bezpieczeństwo, użytkownicy powinni sprawdzić każdą platformę kryptowalutową przed podłączeniem portfeli, podaniem informacji lub dokonaniem transakcji.
Więcej przykładów oszustw związanych z drenowaniem kryptowalut to "Claim Your Dreamloops NFT Mystery Box", "Axie Infinity Claim" i "MAVIA Registration".
Jak otworzyłem oszukańczą stronę internetową?
Oszustwa stworzone w celu nakłonienia użytkowników do aktywacji programów do usuwania kryptowalut są często promowane za pośrednictwem zwodniczych wiadomości e-mail (przykład można znaleźć poniżej), przejętych witryn WordPress oraz fałszywych lub skradzionych kont w mediach społecznościowych (głównie na X/Twitterze). Zwodnicze reklamy na wątpliwych stronach internetowych są również wykorzystywane do promowania witryn oszustów.
W innych przypadkach użytkownicy mogą zostać zwabieni do otwarcia oszukańczych stron za pośrednictwem powiadomień z niewiarygodnych witryn i witryn wykorzystujących nieuczciwe sieci reklamowe (np. witryny torrentowe i strony z nielegalnymi strumieniowymi transmisjami filmów). Oprogramowanie reklamowe może być również wykorzystywane do nakłaniania użytkowników do odwiedzania oszukańczych stron internetowych.
Jak uniknąć odwiedzania oszukańczych stron?
Zawsze sprawdzaj przed otwarciem ich zawartość. Nie ufaj nieistotnym/nieoczekiwanym wiadomościom e-mail z nieznanych adresów zawierającym łącza lub załączniki. Unikaj klikania reklam, wyskakujących okienek, linków i przycisków na podejrzanych stronach internetowych. Pobieraj aplikacje i pliki z oficjalnych witryn lub sklepów z aplikacjami. Nie zezwalaj podejrzanym witrynom na wyświetlanie powiadomień.
Regularnie aktualizuj system operacyjny i zainstalowane aplikacje oraz korzystaj z renomowanego narzędzia zabezpieczającego. Jeśli komputer jest już zainfekowany niechcianymi aplikacjami, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie je wyeliminować.
Wygląd fałszywej strony internetowej "Blockchain.com Airdrop" (GIF):
Zrzut ekranu promującej wiadomości e-mail:
Tekst w tej wiadomości e-mail:
Subject: Wallet Login from unknown device
Your wallet has been accessed from an unknown device.IP: 63.116.61.253 For security measures we will be restricting your account until you verify this is you
If this is NOT YOU "CLICK HERE FOR UNRECOGNIZED DEVICE”
If this is YOU "CLICK HERE FOR RECOGNIZED DEVICE”
Sincerely,
Wallet Security Team
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest Fałszywe rozdawnictwo kryptowalut Blockchain.com?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest fałszywe rozdawnictwo kryptowalut?
Jest to oszukańczy schemat, w którym oszuści obiecują darmowe tokeny lub kryptowalutę, aby zwabić ofiary.
Jaki jest cel fałszywego rozdawania kryptowalut?
W większości przypadków oszustwa te są tworzone w celu kradzieży kryptowalut od osób fizycznych. Są one również wykorzystywane do wyłudzania danych osobowych.
Dlaczego napotykam oszukańcze strony internetowe?
Oszustwa internetowe są często promowane za pośrednictwem zwodniczych wiadomości e-mail, zainfekowanych stron internetowych oraz fałszywych lub skradzionych kont w mediach społecznościowych. Wprowadzające w błąd reklamy w wątpliwych witrynach, powiadomienia z niewiarygodnych źródeł, witryny powiązane z nieuczciwymi sieciami reklamowymi (np. strony z torrentami) i oprogramowanie reklamowe są również wykorzystywane do nakłaniania użytkowników do odwiedzania oszukańczych stron.
Czy Combo Cleaner ochroni mnie przed oszustwami?
Combo Cleaner skanuje każdą odwiedzaną stronę internetową, wykrywając złośliwe witryny, w tym strony oszustów. Ponadto natychmiast ostrzega o wykrytych niewiarygodnych witrynach i ogranicza do nich dostęp.
▼ Pokaż dyskusję