Unikaj oszustw dokonywanych przez fałszywe strony "Blockchain.com Money Transfer"
Napisany przez Tomasa Meskauskasa,
Czym jest fałszywy "Blockchain.com Money Transfer"?
Podczas badania wiadomości spamowych nasi badacze odkryli oszustwo "Blockchain.com Money Transfer". Podszywa się pod Blockchain.com - firmę świadczącą usługi finansowe związane z kryptowalutami, która zapewnia różne usługi związane z kryptowalutami, w tym platformę wymiany i portfel cyfrowy.
Ta fałszywa strona twierdzi, że użytkownik ma przychodzący przelew Bitcoin i musi zapłacić prowizję, aby go otrzymać. W ten sposób ofiary są nakłaniane do płacenia oszustom.
WAŻNA UWAGA: Nie recenzujemy projektów kryptograficznych, prosimy o własne badania przy inwestowaniu pieniędzy.
Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.
Fałszywy przegląd "Blockchain.com Money Transfer"
Znaleźliśmy to oszustwo podczas sprawdzania wiadomości spam z tematem "Nowe zgłoszenie - Twój przelew Bitcoin oczekuje: Finalize It Today! cbeq1btt7p07c" (może się różnić). Wiadomość ta twierdziła, że odbiorca ma ograniczony czas na zaakceptowanie przychodzącego przelewu BTC (kryptowaluta Bitcoin).
Podobno, jeśli przelew w wysokości 0,7576 BTC nie zostanie potwierdzony w ciągu 24 godzin, zostanie on zwrócony do nadawcy. Link w tym e-mailu przekierowywał do strony internetowej, na której znajdował się program "Blockchain.com Money Transfer", ale mógł być również wspierany przez inne e-maile lub innymi metodami.
Oszustwo z napisem "Blockchain.com" twierdzi, że odbiorca ma przychodzący przelew 1 BTC (suma może się różnić w zależności od potencjalnych wariantów programu). Podobnie jak promująca go wiadomość spamowa, oszustwo stwierdza, że suma zostanie zwrócona nadawcy, ale w tym przypadku podane ramy czasowe wynoszą 48 godzin.
Użytkownik jest informowany, że będzie musiał zalogować się na swoje konto za pomocą tymczasowego hasła, aby dokonać wypłaty. Następna strona informuje, że 25% kwoty zostanie pobrane jako opłata za usługę transakcyjną. Prowizja jest potrącana, a użytkownik jest proszony o podanie adresu kryptowaluty lub numeru karty kredytowej w celu otrzymania 0,7500 BTC.
Po wprowadzeniu wymaganych danych oszustwo informuje, że ze względu na ograniczenia systemu płatności przelew zostanie podzielony na dwie równe transakcje i wysłany w ciągu 10 minut. Konieczne jest uiszczenie kolejnej opłaty, która wynosi 65 USD.
Na koniec użytkownik zostaje przekierowany na inną stronę internetową, która prosi go o podanie swoich danych osobowych i dostarcza instrukcji, jak kupić bitcoiny, aby uiścić fałszywą opłatę.
Należy podkreślić, że nie ma żadnego przychodzącego transferu kryptowaluty, a oszustwo to nie jest powiązane z prawdziwą firmą Blockchain.com ani żadnymi innymi istniejącymi podmiotami.
Ufając oszustwu takiemu jak "Blockchain.com Money Transfer", ofiary narażają swoje dane osobowe oszustom i doświadczają strat finansowych. Warto zauważyć, że transakcje kryptowalutowe są praktycznie niemożliwe do wyśledzenia - dlatego nie można ich cofnąć. Dlatego ofiary tego oszustwa nie mogą odzyskać swoich środków.
Nazwa | "Blockchain.com Money Transfer" strona oszustwa |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe roszczenie | Użytkownik ma przychodzący przelew kryptowaluty Bitcoin. |
Przebranie | Blockchain.com |
Powiązane domeny | bmtrancikoin[.]top |
Nazwy wykryć (bmtrancikoin[.]top) | Fortinet (phishing), Seclookup (złośliwy), Trustwave (phishing), Webroot (złośliwy), Pełna lista wykryć (VirusTotal) |
Serwujący adres IP (bmtrancikoin[.]top) | 104.21.90.155 |
Metody dystrybucji | Zaatakowane strony internetowe, spam w mediach społecznościowych, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje. |
Szkody | Strata pieniężna |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady oszustw skoncentrowanych na kryptowalutach
"Bitcoin Prize Draw" i "Binance Bitcoin Payout" to tylko kilka przykładów oszustw podobnych do "Blockchain.com Money Transfer", podczas gdy "NodePay Claims", "Claim Strategic Bitcoin Reserve", "Claim 3D NFT","MAV Token Eligibility Check" - to tylko niektóre z naszych najnowszych artykułów na temat schematów specyficznych dla kryptowalut.
Zazwyczaj schematy te działają na jeden z trzech sposobów - nakłaniając użytkowników do ręcznego przesyłania środków do portfeli należących do oszustów, wykorzystując mechanizmy drenażu do wycieku z odsłoniętych portfeli oraz wyłudzając dane logowania do portfela.
Podczas gdy oszustwa internetowe są często słabo złożone i pełne błędów, mogą być kompetentnie spreparowane, a nawet przekonująco zamaskowane jako treści związane z legalnymi podmiotami (np. firmami, dostawcami usług, organizacjami, instytucjami itp.)
Jak otworzyłem oszukańczą stronę internetową?
"Blockchain.com Money Transfer" był promowany za pośrednictwem wiadomości spamowych, ale ten program może być również rozpowszechniany przy użyciu innych technik.
Ogólnie rzecz biorąc, oszustwa internetowe są promowane za pośrednictwem różnych rodzajów spamu (np. wiadomości e-mail, wiadomości PM / DM, SMS-ów, postów w mediach społecznościowych / na forach, powiadomień przeglądarki itp.), złośliwych reklam (natrętnych reklam), stron internetowych korzystających z nieuczciwych sieci reklamowych, literówek (błędnie wpisanych adresów URL) i oprogramowania reklamowego.
Należy wspomnieć, że programy skoncentrowane na kryptowalutach są często promowane za pośrednictwem spamu w mediach społecznościowych. Te posty i prywatne/bezpośrednie wiadomości mogą być tworzone przy użyciu zhakowanych kont (tj. takich, które pierwotnie należały do prawdziwych projektów, firm, przedsiębiorców, celebrytów, influencerów itp.)
Drenery kryptowalut są powszechnie promowane za pośrednictwem natrętnych reklam pop-up. Niektóre wyskakujące okienka same są w pełni funkcjonalnymi drenarkami; zachęcają użytkowników do "podłączenia" portfeli cyfrowych, obiecując niedorzeczne korzyści. Warto wspomnieć, że reklamy te można napotkać na prawdziwych witrynach, które zostały naruszone.
Jak uniknąć odwiedzania oszukańczych witryn?
Ostrożność jest niezbędna dla bezpieczeństwa online. Dlatego należy uważać na reklamy i strony internetowe składające obietnice, które brzmią zbyt dobrze, aby mogły być prawdziwe. Zwracaj uwagę na adresy URL i wpisuj je ostrożnie. Nie korzystaj z witryn oferujących pirackie programy/media lub inne wątpliwe usługi (np. Torrenting, nielegalne przesyłanie strumieniowe/pobieranie itp.), ponieważ takie strony internetowe są zazwyczaj monetyzowane przez nieuczciwe sieci reklamowe.
Nie zezwalaj podejrzanym stronom na dostarczanie powiadomień przeglądarki; zamiast tego zignoruj lub odrzuć takie żądania (np. kliknij "Blokuj", "Blokuj powiadomienia" itp.). Ostrożnie podchodź do przychodzących wiadomości e-mail i innych wiadomości; nie otwieraj załączników ani linków znalezionych w podejrzanej / nieodpowiedniej poczcie.
Pobieraj pliki z oficjalnych/zweryfikowanych źródeł i ostrożnie podchodź do instalacji (np. przeczytaj warunki, zapoznaj się z opcjami, użyj ustawień "Niestandardowe/Zaawansowane" i zrezygnuj z dodatkowych aplikacji, rozszerzeń itp.) - aby zapobiec infiltracji systemu przez dołączone/niebezpieczne oprogramowanie (takie jak adware).
Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.
Wygląd oszustwa "Blockchain.com Money Transfer" (GIF):
Zrzut ekranu wiadomości spamowej promującej oszustwo "Blockchain.com Money Transfer":
Tekst przedstawiony w tej wiadomości spamowej:
Subject: New submission - Your Bitcoin Transfer Pending: Finalize It Today! cbeq1btt7p07c
Act Now: Secure Your Bitcoin Transfer Before Time Runs Out! 85al8ywbosl52
You are being informed that your 0.7576 BTC is currently awaiting confirmation and needs to be finalized.
To finalize this transaction, please take action now.
This is your opportunity to claim your Bitcoin before it’s too late! ⏳ Attention: If the pending transfer is not processed within the next 24-hour period, the amount will automatically be returned to the original wallet, and this action cannot be reversed.
Take action immediately to secure your pending BTC.
Log In Now - -
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest "Blockchain.com Money Transfer" strona oszustwa?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest oszustwo internetowe?
Oszustwa internetowe to rodzaj treści hostowanych w Internecie, których celem jest nakłonienie użytkowników do wykonania określonych działań. Na przykład, ofiary mogą zostać zwabione do dokonywania transakcji pieniężnych, łączenia portfeli cyfrowych z drenarkami kryptowalut, ujawniania poufnych informacji, kupowania produktów, pobierania/instalowania programów, subskrybowania usług i tak dalej.
Jaki jest cel oszustw internetowych?
Oszustwa internetowe mają na celu generowanie przychodów dla oszustów. Zysk można osiągnąć poprzez pozyskiwanie funduszy za pomocą oszustw, promowanie treści (np. stron internetowych, produktów, usług itp.), nadużywanie/sprzedaż prywatnych danych i rozprzestrzenianie złośliwego oprogramowania.
Straciłem aktywa cyfrowe w wyniku oszustwa "Blockchain.com Money Transfer", czy mogę odzyskać swoje pieniądze?
Transakcje kryptowalutowe są nieodwracalne ze względu na ich niemal niemożliwy do wyśledzenia charakter. Dlatego też ofiary oszustw takich jak "Blockchain.com Money Transfer" nie mogą odzyskać swoich pieniędzy.
Dlaczego spotykam się z oszustwami internetowymi?
Oszustwa internetowe są głównie promowane za pośrednictwem spamu (np. wiadomości e-mail, wiadomości PM/DM, SMS-ów, postów w mediach społecznościowych, powiadomień przeglądarki itp.), witryn korzystających z nieuczciwych sieci reklamowych, natrętnych reklam (malvertising), błędnie wpisanych adresów URL (typosquatting) i oprogramowania reklamowego.
Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?
Combo Cleaner może skanować odwiedzane strony internetowe i wykrywać nieuczciwe, zwodnicze/oszustwa i złośliwe strony. W związku z tym, jeśli natkniesz się na taką stronę - zostaniesz natychmiast ostrzeżony, a dalszy dostęp do niej zostanie zablokowany.
▼ Pokaż dyskusję