Unikaj oszustw dokonywanych przez fałszywe strony "Exodus Clear Signing Activation"
Napisany przez Tomasa Meskauskasa,
Czym jest fałszywa strona internetowa "Exodus Clear Signing Activation"?
Nasi badacze znaleźli to oszustwo "Exodus Clear Signing Activation" podczas rutynowej sesji dochodzeniowej. Odkryliśmy go na exodus-clearsigning[.]com, ale może być hostowany gdzie indziej. Program ten podszywa się pod oficjalną stronę internetową portfela kryptowalut Exodus - exodus.com. Fałszywa strona jest witryną phishingową, której celem są dane logowania do portfela cyfrowego (hasła).
WAŻNA UWAGA: Nie recenzujemy projektów kryptograficznych, prosimy o własne badania przy inwestowaniu pieniędzy.
Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.
Przegląd fałszywej strony internetowej "Exodus Clear Signing Activation"
To oszustwo jest dość bliską wizualną kopią exodus.com - oficjalnej strony kryptowaluty Exodus. Strona imitatora (exodus-clearsigning[.]com; prawdopodobnie inne domeny) oferuje funkcję wyraźnego podpisywania w celu poprawy bezpieczeństwa aktywów.
Należy podkreślić, że strona ta jest fałszywa i nie jest w żaden sposób powiązana z portfelem Exodus ani jego twórcą - Exodus Movement, Inc.
Po naciśnięciu przycisku "ENABLE CLEAR SIGNING" pojawia się rzekomy błąd, a użytkownik jest proszony o ręczne połączenie swojego portfela cyfrowego poprzez podanie hasła. Dane logowania lub inne informacje wprowadzone na stronach phishingowych są rejestrowane i wysyłane do oszustów.
Dlatego też ofiary oszustwa "Exodus Clear Signing Activation" kradną swoje portfele i przechowywane w nich środki. Co więcej, ze względu na praktycznie niemożliwy do wyśledzenia charakter tych transakcji - nie można ich cofnąć. W związku z tym ofiary tego schematu nie mogą odzyskać swoich środków.
Nazwa | "Exodus Clear Signing Activation" strona oszustwa |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Przebranie | Exodus |
Powiązane domeny | exodus-clearsigning[.]com |
Nazwy wykryć | CRDF (złośliwy), G-Data (phishing), Sophos (phishing), pełna lista wykryć (VirusTotal) |
Adres IP serwera | 172.67.207.107 |
Metody dystrybucji | Zaatakowane strony internetowe, spam w mediach społecznościowych, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje. |
Szkody | Strata pieniężna |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady oszustw skoncentrowanych na kryptowalutach
Zbadaliśmy wiele oszustw internetowych; "Mantle Rewards Station", "Mantra ($OM) Airdrop" i "PepeCoin Original Edition" to tylko kilka z naszych najnowszych artykułów na temat schematów związanych z kryptowalutami.
Oprócz atakowania danych logowania do portfela, oszustwa te często wysysają środki z odsłoniętych portfeli (drenowanie kryptowalut) lub nakłaniają użytkowników do ręcznego przesyłania aktywów do portfeli należących do oszustów.
Internet jest pełen zwodniczych i złośliwych treści. Ze względu na to, jak powszechne są oszustwa online i jak dobrze mogą być wykonane - zdecydowanie zalecamy zachowanie ostrożności podczas przeglądania i inwestowania.
Jak otworzyłem oszukańczą stronę internetową?
Oszustwa internetowe są głównie promowane za pośrednictwem stron internetowych wykorzystujących nieuczciwe sieci reklamowe, natrętne reklamy (malvertising), spam (np. e-maile, wiadomości PM/DM, SMS-y, powiadomienia przeglądarki, posty w mediach społecznościowych / na forach itp.), błędnie wpisane adresy URL (typosquatting) i oprogramowanie reklamowe.
Programy skoncentrowane na kryptowalutach są powszechnie promowane za pośrednictwem wiadomości phishingowych i spamu w mediach społecznościowych. Odkryliśmy wiele przypadków takiej promocji na X (dawniej - Twitter). Posty promocyjne i prywatne/bezpośrednie wiadomości mogą być tworzone przy użyciu zhakowanych kont (tj. takich, które pierwotnie należały do prawdziwych projektów, firm, przedsiębiorców, celebrytów, influencerów itp.)
Drenery kryptowalut są szeroko promowane za pomocą natrętnych reklam pop-up. Niektóre z nich same są w pełni funkcjonalnymi drenerami; zachęcają użytkowników do "podłączenia" portfeli cyfrowych, obiecując różne korzyści. Reklamy te można napotkać na legalnych witrynach, które zostały naruszone.
Jak uniknąć odwiedzania oszukańczych witryn?
Czujność ma ogromne znaczenie dla bezpieczeństwa online. Dlatego zawsze zwracaj uwagę na adresy URL i wpisuj je ostrożnie. Uważaj na reklamy i witryny składające obietnice, które brzmią zbyt dobrze, aby mogły być prawdziwe. Nie korzystaj z witryn oferujących pirackie treści lub inne podejrzane usługi (np. nielegalne przesyłanie strumieniowe / pobieranie, torrenty itp.), Ponieważ takie strony internetowe są zwykle monetyzowane przez nieuczciwe sieci reklamowe.
Nie zezwalaj podejrzanym witrynom na dostarczanie powiadomień przeglądarki; zignoruj lub odrzuć ich żądania (np. wybierz "Blokuj", "Blokuj powiadomienia" itp.). Ostrożnie podchodź do przychodzących e-maili i innych wiadomości; nie otwieraj załączników ani linków znajdujących się w podejrzanej / nieodpowiedniej poczcie.
Pobieraj tylko z oficjalnych/zweryfikowanych kanałów i traktuj instalacje z ostrożnością (np. zapoznaj się z warunkami i opcjami, użyj ustawień "Niestandardowe/Zaawansowane" i zrezygnuj z dodatkowych aplikacji, rozszerzeń, narzędzi itp.) - aby zapobiec infiltracji systemu przez dołączone/szkodliwe oprogramowanie (takie jak adware).
Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.
Wygląd fałszywej strony internetowej "Exodus Clear Signing Activation" (GIF):
Zrzut ekranu z oficjalnej strony Exodus (exodus.com):
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest "Exodus Clear Signing Activation" strona oszustwa?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest oszustwo internetowe?
Oszustwa internetowe to rodzaj treści promowanych w sieci, których celem jest nakłonienie użytkowników do wykonania określonych działań. Na przykład ofiary mogą być nakłaniane do ujawniania poufnych informacji, dokonywania transakcji pieniężnych, łączenia portfeli cyfrowych z drenarkami kryptowalut, pobierania/instalowania programów, kupowania produktów, subskrybowania usług, dzwonienia na fałszywe infolinie itp.
Jaki jest cel oszustw internetowych?
Celem oszustw internetowych jest generowanie przychodów kosztem ofiar. Cyberprzestępcy czerpią zyski głównie z nadużywania/sprzedaży prywatnych danych, promowania treści (np. witryn, produktów, usług itp.), pozyskiwania funduszy za pomocą oszustw i rozprzestrzeniania złośliwego oprogramowania.
Podałem swoje dane osobowe, gdy zostałem oszukany przez oszustwo internetowe, co powinienem zrobić?
Jeśli ujawniłeś swoje dane logowania - zmień hasła / frazy wszystkich potencjalnie narażonych kont i niezwłocznie poinformuj ich oficjalne wsparcie. Jeśli jednak podałeś inne prywatne informacje (np. dane dowodu osobistego, zdjęcia/skany paszportu, numery kart kredytowych itp.) - natychmiast skontaktuj się z odpowiednimi władzami.
Straciłem aktywa cyfrowe w wyniku oszustwa internetowego, czy mogę odzyskać pieniądze?
Transakcji kryptowalutowych nie można cofnąć ze względu na ich niemal niemożliwy do wyśledzenia charakter. Dlatego ofiary oszustw, które szukają tych walut cyfrowych, nie mogą ich odzyskać.
Dlaczego spotykam się z oszustwami internetowymi?
Oszustwa internetowe są głównie promowane za pośrednictwem witryn korzystających z nieuczciwych sieci reklamowych, spamu (np. postów w mediach społecznościowych, wiadomości PM / DM, e-maili, powiadomień przeglądarki itp.), złośliwych reklam, literówek i oprogramowania reklamowego.
Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?
Combo Cleaner może skanować odwiedzane strony internetowe i wykrywać zwodnicze/złośliwe strony. Dlatego też, jeśli natkniesz się na taką stronę - zostaniesz natychmiast ostrzeżony, a dalszy dostęp do niej zostanie zablokowany.
▼ Pokaż dyskusję