Unikaj oszustw dokonywanych przez fałszywe strony internetowe typu "$DOGE Airdrop"
Napisany przez Tomasa Meskauskasa,
Czym jest fałszywy "$DOGE Airdrop"?
Po zbadaniu tego "$DOGE Airdrop" ustaliliśmy, że jest on fałszywy. Podobno kwalifikujący się użytkownicy mogą otrzymać do 25 000 Dogecoinów (DOGE) z tego airdropu. Jednak ofiary tego oszustwa nie tylko nie otrzymają żadnej kryptowaluty, ale także narażą swoje kryptowaluty na drainera zaprojektowanego do wysysania cyfrowych aktywów.
Należy podkreślić, że ta fałszywa oferta nie jest powiązana z rzeczywistą witryną Dogecoin ani żadnymi innymi prawdziwymi platformami i podmiotami.
WAŻNA UWAGA: Nie recenzujemy projektów kryptograficznych, prosimy o własne badania przy inwestowaniu pieniędzy.
Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.
Fałszywy przegląd "$DOGE Airdrop"
Odkryliśmy to oszustwo promowane na claim-dogegov[.]net, ale może ono być hostowane w innych domenach. Chociaż nie jest to identyczna wizualna kopia oficjalnej strony Dogecoin (dogecoin.com), połączenie jest sugerowane. Ta fałszywa strona twierdzi, że prowadzi airdrop, w ramach którego uczestnicy mogą otrzymać do 25 000 Dogecoinów (DOGE). W chwili pisania tego tekstu ta najwyższa suma jest warta blisko 9 000 USD.
Należy powtórzyć, że ten airdrop jest fałszywy i nie jest powiązany z prawdziwą kryptowalutą Dogecoin ani żadnymi innymi walutami cyfrowymi, platformami, podmiotami ani osobami publicznymi.
Po połączeniu portfela cyfrowego ze stroną oszustwa podpisywana jest złośliwa umowa, która ułatwia drenowanie kryptowaluty. Działa on poprzez wykonywanie automatycznych transakcji wychodzących, które mogą wydawać się niejasne - dzięki temu mogą pozostać niezauważone przez długi czas. Niektórzy cyberprzestępcy potrafią w przybliżeniu określić wartość aktywów cyfrowych i obrać je za cel w pierwszej kolejności.
Należy wspomnieć, że ta strata finansowa jest nieodwracalna, ponieważ transakcje kryptowalutowe są nieodwracalne ze względu na ich praktycznie niemożliwy do wyśledzenia charakter.
Nazwa | "$DOGE Airdrop" drenarka kryptowalut |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo, wyłudzanie kryptowalut |
Fałszywe roszczenie | Uczestnicy airdropu mogą otrzymać do 25 000 DOGE (kryptowaluta Dogecoin). |
Przebranie | Dogecoin |
Powiązane domeny | claim-dogegov[.]net |
Nazwy wykryć (claim-dogegov[.]net) | G-Data (Phishing), alphaMountain.ai (Podejrzany), Ermes (Niezalecany), Pełna lista wykryć (VirusTotal) |
Serwujący adres IP (claim-dogegov[.]net) | 172.67.174.79 |
Metody dystrybucji | Zaatakowane strony internetowe, spam w mediach społecznościowych, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje. |
Szkody | Strata pieniężna |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady oszustw związanych z drenowaniem kryptowalut
Pisaliśmy o niezliczonych schematach skupionych na kryptowalutach; "Usual Airdrop", "Coinbase Wallet X-Mas Registration" i "CLAIM YOUR $PENGU ALLOCATION" to tylko kilka przykładów drenów.
Istnieją trzy główne sposoby działania oszustw ukierunkowanych na kryptowaluty: wykorzystywanie mechanizmów drenujących do kradzieży aktywów z portfeli, poszukiwanie danych logowania do portfela (phishing) oraz nakłanianie użytkowników do ręcznego przesyłania środków do portfeli należących do oszustów.
Należy podkreślić, że Internet jest pełen zwodniczych i złośliwych treści. Oszustwa internetowe mogą być źle złożone lub spreparowane w sposób, który czyni je niezwykle przekonującymi. Dlatego zdecydowanie zalecamy czujność podczas przeglądania i inwestowania.
Jak otworzyłem oszukańczą stronę internetową?
Drenerzy kryptowalut są często promowani za pośrednictwem spamu w mediach społecznościowych; znaleźliśmy wiele przypadków ich promocji na X (bardziej znanym pod dawną nazwą - Twitter). Te posty i bezpośrednie/prywatne wiadomości (DMs/PMs) mogą być tworzone przy użyciu zhakowanych kont (tj. takich, które pierwotnie należały do prawdziwych przedsiębiorców, celebrytów, influencerów, projektów, firm, organizacji itp.)
Malvertising jest również powszechny w promocji drainerów. Niektóre z natrętnych wyskakujących reklam używanych do promowania tych programów są w pełni funkcjonalnymi drenerami; zachęcają użytkowników do "łączenia" portfeli cyfrowych, obiecując niewiarygodne korzyści. Warto zauważyć, że reklamy te zostały napotkane na legalnych witrynach, które zostały naruszone.
Ogólnie rzecz biorąc, oszustwa internetowe są szeroko promowane za pośrednictwem stron internetowych, które wykorzystują nieuczciwe sieci reklamowe, spam (np. posty w mediach społecznościowych, DM / PM, SMS-y, powiadomienia przeglądarki, e-maile itp.), złośliwe reklamy, literówki (błędne adresy URL) i oprogramowanie reklamowe.
Jak uniknąć odwiedzania oszukańczych stron internetowych?
Kluczowym elementem bezpieczeństwa online jest ostrożność. Dlatego należy uważać na witryny, reklamy i wiadomości składające obietnice, które brzmią zbyt dobrze, aby mogły być prawdziwe. Podchodź do poczty przychodzącej z czujnością; nie otwieraj załączników ani linków znalezionych w podejrzanych wiadomościach e-mail/wiadomościach. Zwracaj uwagę na adresy URL i wpisuj je uważnie.
Nie odwiedzaj stron internetowych oferujących pirackie treści lub inne wątpliwe usługi (np. nielegalne przesyłanie strumieniowe/pobieranie, Torrenting itp.), ponieważ strony te zazwyczaj wykorzystują nieuczciwe sieci reklamowe. Nie zezwalaj podejrzanym witrynom na dostarczanie powiadomień przeglądarki; zamiast tego zignoruj lub odrzuć takie żądania (np. naciśnij "Blokuj", "Blokuj powiadomienia" itp.).
Pobieraj tylko z oficjalnych / zweryfikowanych źródeł i traktuj instalacje ostrożnie (np. zapoznaj się z warunkami i opcjami, użyj ustawień "Niestandardowe / Zaawansowane" i zrezygnuj z dodatkowych aplikacji, rozszerzeń itp.) - aby zapobiec infiltracji urządzenia przez dołączone / szkodliwe oprogramowanie (takie jak adware).
Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.
Wygląd fałszywej strony internetowej "$DOGE Airdrop" (GIF):
Zrzut ekranu z oficjalnej strony Dogecoin (dogecoin.com):
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest "$DOGE Airdrop" drenarka kryptowalut?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest oszustwo internetowe?
Oszustwo internetowe to rodzaj treści promowanej w Internecie, która ma na celu nakłonienie użytkowników do wykonania określonych działań. Na przykład, mogą oni zostać nakłonieni do podłączenia portfeli cyfrowych do drenarek kryptowalut, ujawnienia poufnych informacji, dokonywania transakcji pieniężnych, zakupu produktów, subskrybowania usług, pobierania/instalowania oprogramowania itp.
Jaki jest cel oszustw internetowych?
Celem oszustw internetowych jest generowanie przychodów dla oszustów. Zysk można osiągnąć, uzyskując fundusze poprzez oszustwo, promowanie treści (np. witryn, oprogramowania, produktów, usług itp.), sprzedaż / wykorzystywanie prywatnych informacji i rozprzestrzenianie złośliwego oprogramowania.
Straciłem aktywa cyfrowe w wyniku oszustwa "$DOGE Airdrop", czy mogę odzyskać swoje pieniądze?
Nie, transakcji kryptowalutowych nie można cofnąć ze względu na ich niemal niemożliwy do wyśledzenia charakter. Dlatego też ofiary oszustw, takich jak ta fałszywa strona internetowa "$DOGE Airdrop", nie mogą odzyskać swoich środków.
Dlaczego spotykam się z oszustwami internetowymi?
Najbardziej rozpowszechnione techniki promocyjne obejmują: strony internetowe wykorzystujące nieuczciwe sieci reklamowe, natrętne reklamy (malvertising), spam (np. e-maile, posty w mediach społecznościowych, wiadomości DM/PM, SMS-y, powiadomienia przeglądarki itp.), błędnie wpisane adresy URL (typosquatting) i oprogramowanie reklamowe.
Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?
Tak, Combo Cleaner może skanować każdą odwiedzaną stronę internetową w poszukiwaniu zwodniczych/złośliwych treści. W związku z tym, jeśli natkniesz się na taką witrynę - zostaniesz natychmiast ostrzeżony, a dalszy dostęp do niej zostanie zablokowany.
▼ Pokaż dyskusję