Unikaj oszustw dokonywanych przez fałszywe strony internetowe "Binance Bitcoin Payout"
Napisany przez Tomasa Meskauskasa,
Czym jest oszustwo "Binance Bitcoin Payout"?
"Binance Bitcoin Payout" to oszustwo, które nasi badacze odkryli podczas badania spamu. Wiadomość obiecuje "procent rentowności" w BTC (kryptowaluta Bitcoin). Załącznik wiadomości e-mail podszywa się pod czat Binance i przekierowuje na stronę internetową o identycznym wyglądzie. Strona ta z kolei promuje fałszywą witrynę Binance, która ma na celu kradzież zasobów cyfrowych z portfeli kryptowalutowych ofiar.
WAŻNA UWAGA: Nie recenzujemy projektów kryptowalutowych, prosimy o przeprowadzenie własnych badań podczas inwestowania pieniędzy.
Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.
Przegląd oszustwa "Binance Bitcoin Payout"
Znaleźliśmy to oszustwo podczas sprawdzania wiadomości spam. W temacie tej wiadomości stwierdzono, że portfel odbiorcy jest weryfikowany pod kątem "procentu rentowności" w wysokości 0,35260 BTC (kryptowaluta Bitcoin). Ta okazja jest ograniczona czasowo i wymaga od użytkownika zweryfikowania swojej tożsamości poprzez zalogowanie się.
Treść listu zawiera informację, że przelew środków, o który prosił odbiorca, został zrealizowany. Aby uzyskać dostęp do usługi, odbiorca otrzymuje hasło. Do tej wiadomości e-mail dołączony jest dokument PDF. Ten plik "_reciept111300.pdf" (nazwa pliku może się różnić) jest prezentowany jako czat dla giełdy kryptowalut Binance.
Kliknięcie tego obrazu przekierowuje użytkownika na stronę o takim samym wyglądzie. Fałszywy czat (w załączniku i na stronie internetowej) wita odwiedzającego jako "Drogi Kliencie" i prosi o potwierdzenie otrzymania środków w wysokości 1,349225 BTC (Bitcoin).
W kolejnej wiadomości stwierdza się, że z powodu podania nieprawidłowych szczegółów płatności - środki nie zostały dostarczone, ale pozostają w Binance. Ostatnia wiadomość instruuje użytkownika, aby podał prawidłowe informacje dotyczące płatności i postępował zgodnie z instrukcjami podanymi przez serwis, aby otrzymać wypłatę.
W momencie przeprowadzania badań interakcja z tą witryną skutkowała przekierowaniem na stronę, która nie działała. Jest prawdopodobne, że zatwierdzona strona została przebrana za oficjalną stronę Binance (binance.com).
Należy podkreślić, że twierdzenia zawarte w tym oszustwie są fałszywe i nie są powiązane z prawdziwym Binance ani żadnymi innymi legalnymi usługami lub podmiotami.
Oszustwa związane z kryptowalutami działają przede wszystkim na jeden z trzech sposobów - wyłudzając dane logowania do portfela, wykorzystując mechanizmy drenażu do wysysania środków z odsłoniętych portfeli oraz nakłaniając użytkowników do ręcznego przesyłania aktywów do portfeli należących do oszustów.
Ponieważ e-mail promujący to oszustwo wspomina o logowaniu, a fałszywy czat instruuje, aby "poprawnie podać informacje o płatności", najprawdopodobniej działa on jako schemat phishingu. Tego typu oszustwa rejestrują ujawnione informacje, takie jak hasła do kryptowalut.
Należy wspomnieć, że ofiary schematów skoncentrowanych na kryptowalutach nie mogą odzyskać swoich zasobów cyfrowych, ponieważ transakcje kryptowalutowe są praktycznie niemożliwe do wyśledzenia.
Nazwa | "Binance Bitcoin Payout" strona oszustwa |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe roszczenie | Użytkownik musi podać szczegóły płatności, aby otrzymać wypłatę 1,349225 BTC (Bitcoin). |
Przebranie | Binance |
Powiązane domeny | repanem[.]top |
Nazwy wykryć (repanem[.]top) | Combo Cleaner (złośliwe oprogramowanie), CRDF (złośliwe oprogramowanie), ESET (phishing), Fortinet (phishing), Kaspersky (phishing), pełna lista wykryć (VirusTotal). |
Metody dystrybucji | Zaatakowane strony internetowe, spam w mediach społecznościowych, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje. |
Szkody | Strata pieniężna |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady oszustw ukierunkowanych na kryptowaluty
Przeanalizowaliśmy niezliczone oszustwa internetowe; "$PAW Token Exchange", "LINGO Airdrop", "Trust Wallet Airdrop", "Fake BitPay Wallet", "$AVAIL Airdrop" i "ClaimTokens" to tylko niektóre z naszych najnowszych artykułów na temat schematów związanych z kryptowalutami.
Różne przynęty są wykorzystywane do zdobycia zainteresowania i zaufania ofiar, takie jak fałszywe roszczenia dotyczące transakcji / płatności, wydarzeń przedsprzedażowych, zrzutów / prezentów, nowych promocji monet / tokenów, aktualizacji zabezpieczeń, problemów z kontem / portfelem itp.
Należy podkreślić, że ponieważ Internet jest pełen zwodniczych i złośliwych treści - zachowanie ostrożności jest niezbędne podczas przeglądania.
Jak otworzyłem oszukańczą stronę internetową?
Jak opisano w powyższym artykule, oszustwo "Binance Bitcoin Payout" było promowane za pośrednictwem wiadomości spamowych. Załączniki w tych listach przekierowywały do strony internetowej o tym samym wyglądzie, która z kolei promowała inną stronę oszustwa. Schemat ten mógł być jednak wspierany przy użyciu innych metod.
Oszustwa internetowe są często promowane za pośrednictwem stron internetowych, które wykorzystują nieuczciwe sieci reklamowe, różne rodzaje spamu (np. e-maile, wiadomości DM / PM, posty w mediach społecznościowych / na forach, powiadomienia przeglądarki, SMS-y itp.), natrętne reklamy (malvertising), błędne adresy URL (typosquatting) i oprogramowanie reklamowe.
Jak uniknąć odwiedzania oszukańczych stron internetowych?
Ostrożność jest niezbędna dla bezpieczeństwa urządzenia i użytkownika. Dlatego należy uważać na reklamy i witryny składające obietnice, które brzmią zbyt dobrze, aby mogły być prawdziwe. Należy zwracać uwagę na adresy URL i wprowadzać je ostrożnie. Nie korzystaj z witryn oferujących pirackie treści lub inne wątpliwe usługi (np. Torrenting, nielegalne przesyłanie strumieniowe/pobieranie itp.), ponieważ strony te zazwyczaj wykorzystują nieuczciwe sieci reklamowe.
Nie zezwalaj podejrzanym stronom na dostarczanie powiadomień przeglądarki; zamiast tego zignoruj lub odrzuć takie żądania (np. kliknij "Blokuj", "Blokuj powiadomienia" itp.). Traktuj przychodzące e-maile i inne wiadomości z czujnością; nie otwieraj załączników ani linków znajdujących się w podejrzanych / nieodpowiednich wiadomościach.
Pobieraj pliki tylko z oficjalnych/zaufanych źródeł i ostrożnie podchodź do instalacji (np. zapoznaj się z warunkami i opcjami, użyj ustawień "Niestandardowe/Zaawansowane" i zrezygnuj z dodatkowych aplikacji, rozszerzeń itp.) - aby zapobiec infiltracji urządzenia przez dołączone/niebezpieczne oprogramowanie (takie jak adware).
Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.
Zrzut ekranu wiadomości spamowej promującej oszustwo "Binance Bitcoin Payout":
Tekst przedstawiony w tej wiadomości e-mail:
Subject: Your account is currently being verified. We have written out a percentage of profitability of 0.35260 BTC for you today. We ask you to confirm your application. You don't have much time left. Log in to your account to verify your identity
Your request for funds transfer has been completed. The password for legal access is pass nikolas1718. Enter it on the service. Good luck.
Zrzut ekranu pliku załączonego do tego spamu:
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest "Binance Bitcoin Payout" strona oszustwa?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest oszustwo internetowe?
Oszustwa internetowe to rodzaj zwodniczych treści promowanych w sieci; ich celem jest nakłonienie użytkowników do wykonania określonych działań. Na przykład, ofiary mogą zostać nakłonione do ujawnienia poufnych informacji, połączenia portfeli cyfrowych z drenarkami kryptowalut, dokonywania transakcji pieniężnych, kupowania produktów, subskrybowania usług, pobierania/instalowania programów, dzwonienia na fałszywe linie wsparcia itp.
Jaki jest cel oszustw internetowych?
Ostatecznym celem wszystkich oszustw jest zysk. Cyberprzestępcy generują przychody przede wszystkim poprzez sprzedaż/wykorzystywanie poufnych informacji, promowanie treści (np. stron internetowych, produktów, usług itp.), uzyskiwanie funduszy za pomocą oszustw i rozprzestrzenianie złośliwego oprogramowania.
Podałem swoje dane osobowe, gdy zostałem oszukany przez oszustwo internetowe, co powinienem zrobić?
Jeśli ujawniłeś swoje dane logowania - natychmiast zmień hasła / frazy wszystkich potencjalnie narażonych kont i poinformuj ich oficjalne wsparcie. Jeśli jednak ujawnione informacje miały inny charakter osobisty (np. dane dowodu osobistego, skany paszportu, numery kart kredytowych itp.) - należy niezwłocznie skontaktować się z odpowiednimi władzami.
Straciłem aktywa cyfrowe w wyniku oszustwa internetowego, czy mogę odzyskać pieniądze?
Transakcje kryptowalutowe są nieodwracalne ze względu na ich niemal niemożliwy do wyśledzenia charakter. W związku z tym ofiary oszustw wymierzonych w te waluty cyfrowe nie mogą odzyskać skradzionych środków.
Dlaczego spotykam się z oszustwami internetowymi?
To oszustwo "Binance Bitcoin Payout" zostało zatwierdzone za pośrednictwem wiadomości spamowych. Inne metody promocji nie są mało prawdopodobne. Ogólnie rzecz biorąc, oszustwa internetowe są promowane za pośrednictwem różnych rodzajów spamu (np. wiadomości e-mail, wiadomości DM / PM, SMS-ów, postów w mediach społecznościowych / na forach, powiadomień przeglądarki itp.), witryn korzystających z nieuczciwych sieci reklamowych, natrętnych reklam (malvertising), błędnie wpisanych adresów URL (typosquatting) i oprogramowania reklamowego.
Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?
Combo Cleaner został zaprojektowany do skanowania odwiedzanych stron internetowych w poszukiwaniu zwodniczych/złośliwych treści. W związku z tym, jeśli natkniesz się na taką stronę - zostaniesz natychmiast ostrzeżony, a dalszy dostęp do niej zostanie zablokowany.
▼ Pokaż dyskusję