Jak rozpoznać fałszywe prezenty, takie jak "$SpaceX Coin Airdrop"
Napisany przez Tomasa Meskauskasa,
Co to jest "$SpaceX Coin Airdrop"?
Nasz zespół sprawdził tę stronę i odkrył, że hostuje ona fałszywy airdrop (rozdawanie kryptowalut). W tym oszustwie oszuści starają się oszukać osoby, aby uwierzyły, że mogą otrzymać monety $SpaceX. Jednak każdy, kto padnie ofiarą tego oszustwa, prawdopodobnie straci swoje zasoby kryptowalut. Dlatego też należy unikać tej strony internetowej.
WAŻNA UWAGA: Nie recenzujemy projektów kryptograficznych, prosimy o własne badania przy inwestowaniu pieniędzy.
Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.
"$SpaceX Coin Airdrop" w szczegółach
Ta oszukańcza strona internetowa (spx-coin[.]com) krótko ogłasza rejestrację zrzutu monet $SpaceX. Oferuje dołączenie teraz i otrzymanie udziału z puli airdrop. Kliknięcie podanego przycisku "Claim" prowadzi do prośby o podłączenie portfela. Aktywuje to jednak narzędzie do wyłudzania kryptowalut.
Drener kryptowalut wykorzystywany w tym oszustwie ma jeden cel - opróżnić portfele kryptowalut ofiar, które łączą swoje portfele. Automatycznie przenosi zasoby kryptowalut z portfela ofiary do portfela oszusta. Niestety, ofiary tego oszustwa mogą doświadczyć trwałej straty finansowej.
Ofiary oszustw kryptowalutowych zazwyczaj nie są w stanie odzyskać utraconych środków, ponieważ transakcje kryptowalutowe są anonimowe i nieodwracalne. Po przelaniu środków zazwyczaj znikają one na dobre i nie ma centralnego organu, który mógłby śledzić lub cofnąć transakcję. Dlatego ważne jest, aby zachować ostrożność, napotykając kuszące oferty online.
Warto zauważyć, że oszuści zostali zauważeni podczas promowania fałszywego zrzutu monet $SpaceX na Facebooku przy użyciu zhakowanego konta należącego do Morgana Freemana. Poniżej znajduje się zrzut ekranu postu promocyjnego wykonanego przy użyciu skradzionego konta.
Nazwa | Fałszywy $SpaceX Coin Airdrop |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe twierdzenie | Uczestnicy mogą otrzymać darmowe monety $SpaceX |
Przebranie | Legalny zrzut/rozdanie monet $SpaceX |
Powiązane domeny | spx-coin[.]com |
Nazwy wykryć | CRDF (złośliwy), Fortinet (spam), pełna lista wykryć (VirusTotal) |
Objawy | Nieoficjalna domena, brak oficjalnej weryfikacji, nierealistyczne roszczenia, obietnice zbyt piękne, by mogły być prawdziwe. |
Metody dystrybucji | Naruszone/porwane strony internetowe, skradzione lub fałszywe profile w mediach społecznościowych, nieuczciwe wyskakujące reklamy online, niechciane aplikacje. |
Szkody | Utrata poufnych informacji prywatnych, straty pieniężne, kradzież tożsamości, możliwe infekcje złośliwym oprogramowaniem. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Podsumowanie
Liczba oszustw związanych z drenowaniem kryptowalut szybko rośnie, a cel jest zawsze ten sam - kradzież kryptowaluty od niczego niepodejrzewających osób. Zazwyczaj oszuści stojący za tymi oszustwami oferują darmową kryptowalutę jako przynętę. Ofiary mogą stracić swoje kryptowaluty po podłączeniu portfela.
Przed połączeniem portfeli, dokonaniem płatności, udostępnieniem danych osobowych lub podjęciem jakichkolwiek innych działań, ważne jest, aby dokładnie przejrzeć strony internetowe oferujące darmową kryptowalutę, nagrody lub inne oferty. Weryfikacja legalności stron internetowych może zapobiec stratom pieniężnym, kradzieży tożsamości i innym problemom.
Więcej przykładów oszustw związanych z drenowaniem kryptowalut to "ClaimBOOE", "Claim $NEMO" i "Helium Rewards".
Jak otworzyłem oszukańczą stronę internetową?
Oszustwa takie jak to opisane w naszym artykule są często promowane przy użyciu skradzionych lub fałszywych kont na Facebooku, X/Twitterze lub innych mediach społecznościowych. Oszustwa te są również promowane przy użyciu przejętych witryn WordPress. Dostęp do oszukańczych witryn można również uzyskać za pośrednictwem zwodniczych reklam, wyskakujących okienek i linków na niewiarygodnych stronach.
Ponadto użytkownicy mogą odwiedzać takie strony za pośrednictwem witryn z torrentami, nielegalnych stron do strumieniowego przesyłania filmów i podobnych platform często powiązanych z nieuczciwymi sieciami reklamowymi. W innych przypadkach oszukańcze witryny można napotkać za pośrednictwem powiadomień z podejrzanych stron, wiadomości e-mail zawierających fałszywe linki i reklam wyświetlanych przez oprogramowanie reklamowe.
Jak uniknąć odwiedzania oszukańczych stron?
Unikaj klikania linków w nieoczekiwanych wiadomościach e-mail i wiadomościach w mediach społecznościowych. To samo dotyczy reklam, wyskakujących okienek i linków w podejrzanych witrynach. Ponadto nie zezwalaj podejrzanym witrynom na wysyłanie powiadomień. Pobieraj aplikacje i pliki tylko z oficjalnych stron internetowych lub zaufanych sklepów z aplikacjami.
Dbaj o aktualizację przeglądarki, systemu operacyjnego i aplikacji oraz bądź świadomy powszechnych taktyk oszustów, aby się chronić. Jeśli twój komputer jest już zainfekowany niechcianymi aplikacjami, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie je wyeliminować.
Wygląd fałszywego "$SpaceX Coin Airdrop" (GIF):
Zrzut ekranu promocji opublikowanej przy użyciu konta na Facebooku skradzionego Morganowi Freemanowi:
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest Fałszywy $SpaceX Coin Airdrop?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest fałszywy airdrop?
Fałszywy airdrop to oszustwo, w którym oszuści obiecują darmową kryptowalutę lub tokeny.
Jaki jest cel fałszywych zrzutów?
Oszuści często wykorzystują te zrzuty, aby nakłonić ludzi do podania poufnych danych, takich jak klucze prywatne, hasła lub inne szczegóły, które pozwolą im ukraść fundusze. Używają również drenów kryptowalutowych do wyłudzania zasobów kryptowalut.
Dlaczego spotykam się z fałszywymi zrzutami?
Te fałszywe zrzuty są zwykle reklamowane za pośrednictwem oszukańczych wiadomości e-mail, mediów społecznościowych (skradzionych lub fałszywych kont) lub zwodniczych wyskakujących reklam. Strony internetowe (np. strony z torrentami i strony z nielegalnymi filmami) powiązane z nieuczciwymi sieciami reklamowymi są również wykorzystywane do promowania tych oszustw. Oszuści stosują różne taktyki, aby zwabić użytkowników do swoich programów.
Czy Combo Cleaner ochroni mnie przed wyskakującymi oszustwami?
Combo Cleaner może skanować odwiedzane strony internetowe i wykrywać te szkodliwe. Obejmuje to witryny hostujące oszustwa. Ostrzega użytkowników i blokuje dostęp do niewiarygodnych witryn.
▼ Pokaż dyskusję