Unikaj oszustw dokonywanych przez fałszywe strony internetowe "Bitcoin Prize Draw"
Napisany przez Tomasa Meskauskasa,
Jakiego rodzaju oszustwem jest "Bitcoin Prize Draw"?
"Bitcoin Prize Draw" to oszustwo mające na celu nakłonienie ofiar do przesłania środków finansowych oszustom. Nasz zespół badawczy odkrył ten schemat podczas badania spamu. Plik załączony do wiadomości e-mail promującej oszustwo twierdził, że odbiorca wygrał nagrodę w kryptowalucie Bitcoin. Załącznik przekierowywał do podobnej strony, która ostatecznie trafiała na witrynę z żądaniem zapłaty podatku.
WAŻNA UWAGA: Nie recenzujemy projektów kryptowalutowych, prosimy o przeprowadzenie własnych badań podczas inwestowania pieniędzy.
Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.
Przegląd oszustwa "Bitcoin Prize Draw"
Oszustwo "Bitcoin Prize Draw" odkryliśmy podczas badania wiadomości spamowej z tematem twierdzącym, że przelew finansowy oczekuje na potwierdzenie. Co ciekawe, treść listu dotyczy innego tematu; stwierdza, że konto osobiste odbiorcy zostanie usunięte.
Plik załączony do wiadomości e-mail to dokument PDF informujący, że użytkownik wygrał nagrodę w wysokości 0,75 BTC (kryptowaluta Bitcoin) (należy pamiętać, że kwota może się różnić w zależności od wariantu). Zwycięzca jest poinstruowany, aby skontaktować się z operatorem w celu odebrania wygranej. Kliknięcie obrazu w pliku PDF powoduje przekierowanie do strony internetowej o podobnym wyglądzie.
Interakcja z tą witryną przekierowuje do jeszcze innej. Strona ta przedstawiana jest jako "największa promocja" organizowana przez bliżej nieokreślone giełdy kryptowalut. Obiecuje różne nagrody, w tym sprzęt, vouchery, nagrody pieniężne i do 50 BTC. Użytkownik będzie musiał wybrać pole, a może wygrać nagrodę.
Pierwszym krokiem do wzięcia udziału jest wpisanie swojego imienia w odpowiednim polu. Następnie użytkownikowi prezentowanych jest wiele obrazów pudełek z prezentami i ma on trzy próby wygrania nagrody. Kliknięcie dowolnego z nich skutkuje rzekomą wygraną, a zwycięzca jest instruowany, aby nacisnąć przycisk poniżej, aby skontaktować się z operatorem w celu odebrania nagrody w wysokości 0,75 BTC (kwota może się różnić).
Po fałszywym okresie oczekiwania nawiązywane jest połączenie z operatorem i wyświetlane jest fałszywe okno czatu. Wiadomości gratulują użytkownikowi i instruują go, aby kliknął przycisk"Niniejszym wyrażam zgodę na otrzymanie nagrody". Suma jest następnie przygotowywana, a użytkownik jest proszony o podanie swoich danych.
Następna strona wymaga od zwycięzcy podania adresu portfela kryptowalutowego. Użytkownik jest informowany, że należy zapłacić podatek do IRS (Internal Revenue Service); kwota jest wymieniona jako 73 USD (suma może się różnić). Oszustwo przekierowuje na inną stronę internetową, która prosi ofiarę o podanie danych osobowych i instruuje ją, jak kupić i wysłać Bitcoiny (w celu zapłacenia fałszywych podatków).
W ten sposób, wysyłając pieniądze tym oszustom, ofiary doświadczają strat finansowych. Należy wspomnieć, że ze względu na niemal niemożliwy do wyśledzenia charakter transakcji kryptowalutowych - nie można ich cofnąć. W związku z tym ofiary tego oszustwa nie mogą odzyskać skradzionych środków.
Nazwa | "Bitcoin Prize Draw" strona oszustwa |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe roszczenie | Użytkownik wygrał nagrodę w Bitcoinach i musi zapłacić od niej podatek. |
Powiązane domeny | bitcoin-draw.s-ua.eu[.]org |
Nazwy wykrywaczy | Combo Cleaner (złośliwe oprogramowanie), Fortinet (phishing), G-Data (złośliwe oprogramowanie), Kaspersky (phishing), Sophos (phishing), Pełna lista wykryć (VirusTotal) |
Adres IP serwera | 45.130.41.101 |
Metody dystrybucji | Zaatakowane strony internetowe, spam w mediach społecznościowych, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje. |
Szkody | Strata pieniężna |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Podobne przykłady oszustw
Zbadaliśmy niezliczone oszustwa internetowe; "Binance Bitcoin Payout" to jeden z nich, który ma wiele podobieństw do "Bitcoin Prize Draw", podczas gdy "Fake BitPay Wallet", "Coca Cola Survey", "Valorant Skin Giveaway", "Counter Strike Giveaway", "Riot Games & Twitch Giveaway" - to tylko niektóre przykłady programów wykorzystujących przynęty w postaci nagród.
Internet jest pełen zwodniczych i złośliwych treści. Chociaż wygląd oszustw internetowych i mechanizmy, których używają, mogą się znacznie różnić, ich cel końcowy jest taki sam - generowanie przychodów kosztem ofiar.
Ze względu na to, jak powszechne są oszustwa w sieci i jak dobrze mogą być spreparowane - zdecydowanie zalecamy zachowanie ostrożności podczas przeglądania.
Jak otworzyłem oszukańczą stronę internetową?
W momencie badania odkryliśmy oszustwo "Bitcoin Prize Draw" promowane przez spam. Jednak tematy i treści tych listów mogą się różnić, a do promowania tego programu można wykorzystać inne techniki.
Ogólnie rzecz biorąc, oszustwa internetowe są promowane przez różne rodzaje spamu (np. e-maile, wiadomości DM / PM, SMS-y, posty w mediach społecznościowych / na forach, powiadomienia przeglądarki itp.), Strony internetowe wykorzystujące nieuczciwe sieci reklamowe, malvertising (natrętne reklamy), typosquatting (błędnie wpisane adresy URL) i adware.
Jak uniknąć odwiedzania oszukańczych witryn?
Zalecamy czujność podczas przeglądania Internetu, ponieważ jest on pełen zwodniczych i niebezpiecznych treści. Dlatego należy uważać na reklamy, witryny i wiadomości składające obietnice, które brzmią zbyt dobrze, aby mogły być prawdziwe. Zawsze zwracaj uwagę na adresy URL i wprowadzaj je ostrożnie.
Nie korzystaj ze stron internetowych oferujących pirackie programy/media lub inne podejrzane usługi (np. nielegalne przesyłanie strumieniowe/pobieranie, Torrenting itp.), ponieważ strony te zazwyczaj wykorzystują nieuczciwe sieci reklamowe. Nie zezwalaj podejrzanym stronom na dostarczanie powiadomień przeglądarki; zamiast tego zignoruj lub odrzuć te żądania (np. naciśnij "Blokuj", "Blokuj powiadomienia" itp.).
Ostrożnie podchodź do przychodzących wiadomości e-mail i innych wiadomości; nie otwieraj załączników ani linków znalezionych w podejrzanej / nieodpowiedniej poczcie. Pobieraj tylko z oficjalnych/zweryfikowanych źródeł i traktuj instalacje z ostrożnością (np. czytaj warunki, badaj opcje, używaj ustawień "Niestandardowe/Zaawansowane" i zrezygnuj z dodatkowych aplikacji, rozszerzeń itp.) - aby zapobiec infiltracji systemu przez dołączone/niebezpieczne oprogramowanie.
Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.
Wygląd oszustwa "Bitcoin Prize Draw" (GIF):
Zrzut ekranu wiadomości spamowej promującej oszustwo "Bitcoin Prize Draw":
Tekst przedstawiony w tej wiadomości e-mail:
Subject: The transfer of finances is waiting for your confirmation. In the process of your confirmation.
There are only a few 2 hours left. Go to your account, otherwise your personal account will be deleted by the administrator.
Zrzut ekranu pliku załączonego do tej wiadomości spamowej:
Zrzut ekranu zwodniczej strony internetowej promowanej przez ten załącznik:
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest "Bitcoin Prize Draw" strona oszustwa?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest oszustwo internetowe?
Oszustwa internetowe to rodzaj zwodniczych treści hostowanych w Internecie; ich celem jest nakłonienie użytkowników do wykonania określonych działań. Na przykład, ofiary mogą być nakłaniane do wysyłania pieniędzy oszustom, ujawniania poufnych informacji, łączenia portfeli cyfrowych z drenarkami kryptowalut, kupowania produktów, pobierania/instalowania oprogramowania, subskrybowania usług itp.
Jaki jest cel oszustw internetowych?
Celem oszustw internetowych jest generowanie przychodów dla oszustów. Zysk można osiągnąć poprzez nadużywanie/sprzedaż wrażliwych informacji, promowanie treści (np. stron internetowych, oprogramowania, produktów, usług itp.), uzyskiwanie funduszy poprzez oszustwo i rozprzestrzenianie złośliwego oprogramowania.
Straciłem aktywa cyfrowe w wyniku oszustwa internetowego, czy mogę odzyskać pieniądze?
Transakcje kryptowalutowe są prawie niemożliwe do wyśledzenia - dlatego nie można ich cofnąć.
Dlaczego spotykam się z oszustwami internetowymi?
Oszustwa internetowe są najczęściej wspierane przez spam (np. e-maile, wiadomości PM/DM, SMS-y, posty w mediach społecznościowych/na forach, powiadomienia o przeglądaniu itp.), witryny wykorzystujące nieuczciwe sieci reklamowe, natrętne reklamy, błędne adresy URL i oprogramowanie reklamowe.
Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?
Combo Cleaner może skanować odwiedzane strony internetowe i wykrywać zwodnicze/złośliwe strony. Dlatego też, jeśli natkniesz się na taką stronę - zostaniesz natychmiast ostrzeżony, a dalszy dostęp do niej zostanie zablokowany.
▼ Pokaż dyskusję