Jak zidentyfikować fałszywe strony internetowe ze zrzutami $SUI
Napisany przez Tomasa Meskauskasa,
Czym jest fałszywy "$SUI Airdrop"?
Po sprawdzeniu tego "$SUI Airdrop" ustaliliśmy, że jest on fałszywy. Podszywa się pod platformę Sui (sui.io) prowadzącą airdrop dla swojego natywnego tokena (SUI). Oszustwo (które nie ma żadnego związku z prawdziwym Sui) działa jako drenarka kryptowalut. Innymi słowy, kradnie środki z odsłoniętych portfeli cyfrowych.
WAŻNA UWAGA: Nie recenzujemy projektów kryptograficznych, prosimy o własne badania przy inwestowaniu pieniędzy.
Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.
Fałszywy przegląd "$SUI Airdrop"
Odkryliśmy ten fałszywy airdrop SUI na claims-sui[.]run - jednak może on być również hostowany w innych domenach. Należy podkreślić, że ta fałszywa strona internetowa nie jest w żaden sposób powiązana z Sui - zdecentralizowaną, niewymagającą uprawnień platformą inteligentnych kontraktów.
Gdy użytkownik próbuje sprawdzić, czy kwalifikuje się do airdropu, jest proszony o podłączenie swojego cyfrowego portfela. W ten sposób nieumyślnie podpisują złośliwą umowę, która ułatwia drenowanie kryptowalut. Zasadniczo ich środki są przekazywane do portfeli należących do oszustów w zautomatyzowanych transakcjach.
Oszuści mogą być w stanie w przybliżeniu określić wartość zasobów cyfrowych i w pierwszej kolejności obrać je za cel. Ta aktywność może wydawać się niejasna i jako taka może pozostać niezauważona przez znaczną ilość czasu.
Należy wspomnieć, że transakcji kryptowalutowych nie można cofnąć ze względu na ich niemal niemożliwy do wyśledzenia charakter. Dlatego ofiary oszustw, takich jak ten fałszywy "$SUI Airdrop", nie mogą odzyskać swoich pieniędzy.
Nazwa | "$SUI Airdrop" drenarka kryptowalut |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo, wyłudzanie kryptowalut |
Przebranie | Airdrop na Sui |
Powiązane domeny | claims-sui[.]run |
Nazwy wykryć (claims-sui[.]run) | Trustwave (Phishing), pełna lista wykryć (VirusTotal) |
Adres IP serwera (claims-sui[.]run) | 172.67.142.122 |
Metody dystrybucji | Zaatakowane strony internetowe, spam w mediach społecznościowych, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje. |
Szkody | Strata pieniężna |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady oszustw związanych z drenowaniem kryptowalut
"$DEEP Token Presale", "$XOS Airdrop" i "$VIRTUAL Airdrop" to tylko kilka z naszych najnowszych artykułów na temat oszustw kryptowalutowych.
Oszustwa, których celem jest kryptowaluta, mają tendencję do robienia tego na jeden z trzech sposobów - wykorzystując mechanizmy drenażu do wysysania środków z portfeli, kierując dane logowania do portfela lub nakłaniając użytkowników do ręcznego przesyłania środków do portfeli należących do oszustów.
Internet jest pełen oszustw. Często są one słabo wykonane i pełne różnych błędów, ale oszustwa internetowe mogą być kompetentnie złożone, a nawet przekonująco zamaskowane jako treści związane z legalnymi podmiotami (np. korporacjami, firmami, organizacjami itp.).
Jak otworzyłem oszukańczą stronę internetową?
Zaobserwowano, że "$SUI Airdrop" jest promowany poprzez spamowe posty na X (częściej określanym jego dawną nazwą - Twitter). Spam w mediach społecznościowych jest często wykorzystywany do promocji oszustw związanych z kryptowalutami.
Spamerskie posty i prywatne/bezpośrednie wiadomości mogą być tworzone przy użyciu kont skradzionych z prawdziwych projektów, firm, organizacji, przedsiębiorców, celebrytów, influencerów itp. Jeśli zatwierdzone oszustwo jest zgodne z treścią zwykle publikowaną przez konto - stwarza to niesamowite wrażenie legalności.
Jednak ten fałszywy "$SUI Airdrop" może być wypychany przy użyciu innych metod. Drainery są zwykle promowane za pośrednictwem natrętnych reklam pop-up. Niektóre mogą uruchamiać skrypty działające jako drenery; zachęcają użytkowników do "łączenia" portfeli cyfrowych, obiecując różne korzyści. Należy wspomnieć, że te wyskakujące okienka napotkano na legalnych stronach internetowych, które zostały zhakowane.
Ogólnie rzecz biorąc, oszustwa internetowe są promowane za pośrednictwem złośliwych reklam (natrętnych reklam), witryn wykorzystujących nieuczciwe sieci reklamowe, spamu (np. wiadomości e-mail, SMS-ów, postów w mediach społecznościowych, wiadomości PM / DM, powiadomień przeglądarki itp.), typosquatting (błędne adresy URL) i adware.
Jak uniknąć odwiedzania oszukańczych witryn?
Ostrożność jest niezbędna dla bezpieczeństwa online. Dlatego należy uważać na reklamy, witryny i wiadomości składające obietnice, które brzmią zbyt dobrze, by mogły być prawdziwe. Zwracaj uwagę na adresy URL i wprowadzaj je ostrożnie. Nie korzystaj z witryn oferujących pirackie treści lub inne wątpliwe usługi (np. torrenty, nielegalne przesyłanie strumieniowe/pobieranie itp.), ponieważ strony te zazwyczaj wykorzystują nieuczciwe sieci reklamowe.
Ostrożnie podchodź do przychodzących e-maili i innych wiadomości; nie otwieraj załączników ani linków znalezionych w podejrzanych wiadomościach. Nie zezwalaj podejrzanym stronom na dostarczanie powiadomień w przeglądarce; ignoruj lub odrzucaj ich żądania (np. naciśnij "Blokuj", "Blokuj powiadomienia" itp.).
Pobieraj tylko z oficjalnych/zweryfikowanych źródeł i traktuj instalacje z czujnością (np. zapoznaj się z warunkami i opcjami, użyj ustawień "Niestandardowe/Zaawansowane" i zrezygnuj z dodatkowych aplikacji, rozszerzeń, funkcji itp.) - aby zapobiec infiltracji systemu przez dołączone/szkodliwe oprogramowanie.
Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.
Wygląd fałszywej strony internetowej "$SUI Airdrop" (GIF):
Zrzut ekranu oficjalnej strony Sui (sui.io):
Zrzut ekranu spamowego postu promującego ten fałszywy "$SUI Airdrop" na X (Twitter):
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest "$SUI Airdrop" drenarka kryptowalut?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest oszustwo internetowe?
Oszustwa internetowe to rodzaj treści internetowych, których celem jest nakłonienie użytkowników do wykonania określonych działań. Na przykład ofiary mogą być nakłaniane do łączenia portfeli cyfrowych z drenarzami kryptowalut, wysyłania pieniędzy oszustom, podawania poufnych informacji, kupowania produktów, pobierania/instalowania oprogramowania, subskrybowania usług itp.
Jaki jest cel oszustw internetowych?
Celem oszustw internetowych jest generowanie przychodów kosztem ofiar. Cyberprzestępcy czerpią zyski przede wszystkim z pozyskiwania funduszy poprzez oszustwa, promowanie treści (np. stron internetowych, produktów, usług itp.), sprzedaż/wykorzystywanie prywatnych informacji i rozprzestrzenianie złośliwego oprogramowania.
Straciłem aktywa cyfrowe w wyniku oszustwa "$SUI Airdrop", czy mogę odzyskać swoje pieniądze?
Transakcje kryptowalutowe są nieodwracalne ze względu na ich praktycznie niemożliwy do wyśledzenia charakter. Dlatego ofiary oszustw, takich jak ta fałszywa strona "$SUI Airdrop", nie mogą odzyskać swoich środków.
Dlaczego spotykam się z oszustwami internetowymi?
Oszustwa internetowe są głównie wspierane przez spam (np. posty w mediach społecznościowych, wiadomości DM/PM, e-maile, powiadomienia przeglądarki itp.), strony internetowe wykorzystujące nieuczciwe sieci reklamowe, literówki (błędnie wpisane adresy URL), złośliwe reklamy (natrętne reklamy) i oprogramowanie reklamowe.
Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?
Combo Cleaner może skanować odwiedzane strony internetowe i wykrywać nieuczciwe, zwodnicze i złośliwe strony. Jeśli natkniesz się na taką stronę - zostaniesz natychmiast ostrzeżony, a dalszy dostęp do niej zostanie zablokowany.
▼ Pokaż dyskusję