FacebookTwitterLinkedIn

Jak rozpoznać fałszywe strony internetowe Tornado Cash

Znany również jako: "Tornado Cash" drenarka kryptowalut
Poziom zniszczenia: Średni

Czym są fałszywe strony internetowe "Tornado Cash"?

To oszustwo "Tornado Cash" odnosi się do zwodniczych stron internetowych, które imitują platformę Tornado Cash (TornadoCash). Te fałszywe strony nie są powiązane z tym tumblrem kryptowalutowym. Oszukańcze strony mają na celu nakłonienie użytkowników do wystawienia swoich portfeli na działanie drainera kryptowalut, a ofiary doświadczają strat finansowych.

Tornado Cash oszustwo

WAŻNA UWAGA: Nie recenzujemy projektów kryptograficznych, prosimy o własne badania przy inwestowaniu pieniędzy.

Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.

Przegląd fałszywej strony internetowej "Tornado Cash"

To oszustwo podszywa się pod Tornado Cash (TornadoCash) - platformę do mieszania kryptowalut. Znaleźliśmy kilka wariantów wyglądu hostowanych w różnych domenach.

Niektóre z adresów internetowych fałszywych stron mają przypominać rzeczywistą domenę Tornado Cash (tornado[.]cash), a kilka z nich wykorzystuje nawet typosquatting (technikę, która ma na celu pozyskanie odwiedzających poprzez błędnie napisane adresy URL). Te imitacje witryn nie są powiązane z Tornado Cash ani żadnymi innymi istniejącymi usługami, platformami lub podmiotami.

Po tym, jak użytkownik połączy swój portfel cyfrowy z jedną z tych fałszywych stron internetowych - nieumyślnie podpisuje złośliwą umowę, która ułatwia drenowanie kryptowalut. Zasadniczo działa on poprzez wykonywanie automatycznych transakcji z portfeli ofiar do portfeli będących w posiadaniu cyberprzestępców.

Działanie to może wydawać się niejasne - dlatego może pozostać niezauważone przez długi czas. Niektórzy drenarze mogą w przybliżeniu określić wartość zasobów cyfrowych i ustalić priorytety ich kradzieży.

Należy wspomnieć, że transakcje kryptowalutowe są nieodwracalne ze względu na ich praktycznie niemożliwy do wyśledzenia charakter. Dlatego ofiary oszustw, takich jak te fałszywe strony internetowe "Tornado Cash", nie mogą odzyskać skradzionych środków.

Podsumowanie zagrożenia:
Nazwa "Tornado Cash" drenarka kryptowalut
Typ zagrożenia Phishing, oszustwo, inżynieria społeczna, oszustwo, wyłudzanie kryptowalut
Przebranie Tornado Cash (TornadoCash)
Powiązane domeny tornadocash[.]net; tornadocash[.]fun; tornadoeth[.]cash; tornadocash[.]social; tornadocash[.]network; tornadocash-rpc[.]com; tornadocash[.]exchange.
Metody dystrybucji Zaatakowane strony internetowe, spam w mediach społecznościowych, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje.
Szkody Strata pieniężna
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.
▼ Pobierz Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej.

Przykłady oszustw związanych z drenowaniem kryptowalut

"$AVAIL Vote Rewards", "fałszywa strona AMLBot" i "$SUI Airdrop" to tylko kilka z naszych najnowszych artykułów na temat drenerów. Oprócz wykorzystywania mechanizmów drenowania kryptowalut, oszustwa związane z kryptowalutami zwykle działają poprzez wyłudzanie danych logowania do portfela lub nakłanianie użytkowników do ręcznego przesyłania środków do portfeli należących do oszustów.

Internet jest pełen zwodniczych i złośliwych treści. Podczas gdy oszustwa internetowe są często źle wykonane i pełne błędów, mogą być kompetentnie spreparowane, a nawet przekonująco zamaskowane jako treści związane z legalnymi podmiotami. Dlatego zalecamy zachowanie ostrożności podczas przeglądania i inwestowania.

Jak otworzyłem oszukańczą stronę internetową?

Drenerzy kryptowalut są szeroko promowani za pośrednictwem spamu w mediach społecznościowych. Jest on szczególnie rozpowszechniony w serwisie X (bardziej znanym pod dawną nazwą - Twitter). Te posty promocyjne i bezpośrednie/prywatne wiadomości (DMs/PMs) mogą być tworzone przy użyciu zhakowanych kont (tj. takich, które pierwotnie należały do prawdziwych projektów, firm, przedsiębiorców, celebrytów, influencerów itp.)

Ponadto drenery są promowane za pomocą natrętnych reklam pop-up (malvertising). Niektóre z tych reklam same są w pełni funkcjonalnymi drenerami; zachęcają użytkowników do "podłączenia" portfeli cyfrowych, obiecując niewiarygodne korzyści. Tego rodzaju wyskakujące okienka napotkano nawet na legalnych stronach internetowych, które zostały zainfekowane.

Jednak inne metody nie są mało prawdopodobne. Ogólnie rzecz biorąc, oszustwa internetowe są promowane za pośrednictwem witryn, które wykorzystują nieuczciwe sieci reklamowe, złośliwe reklamy, różne rodzaje spamu (np. posty w mediach społecznościowych / na forach, wiadomości DM / PM, e-maile, powiadomienia przeglądarki, SMS-y itp.), typosquatting (błędne adresy URL) i adware.

Jak uniknąć odwiedzania oszukańczych witryn?

Ostrożność jest kluczem do bezpieczeństwa online. Dlatego należy uważać na strony internetowe, reklamy i komunikaty składające obietnice, które brzmią zbyt dobrze, by mogły być prawdziwe. Zwracaj uwagę na adresy URL i wpisuj je uważnie. Nie korzystaj z witryn oferujących pirackie treści lub inne podejrzane usługi (np. nielegalne przesyłanie strumieniowe/pobieranie, torrenty itp.), ponieważ strony te zazwyczaj wykorzystują nieuczciwe sieci reklamowe.

Nie zezwalaj podejrzanym stronom na dostarczanie powiadomień przeglądarki; zamiast tego ignoruj lub blokuj te żądania. Zachowaj czujność w przypadku przychodzących wiadomości e-mail i innych wiadomości; nie otwieraj załączników ani linków znalezionych w wątpliwej / nieodpowiedniej poczcie.

Pobieraj oprogramowanie wyłącznie z oficjalnych/zweryfikowanych źródeł i ostrożnie podchodź do instalacji (np. zapoznaj się z warunkami i opcjami, użyj ustawień "Niestandardowe/Zaawansowane" i zrezygnuj z dodatkowych aplikacji, rozszerzeń itp.) - aby zapobiec infiltracji systemu przez dołączone/szkodliwe oprogramowanie (takie jak adware).

Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.

Wygląd fałszywej strony internetowej "Tornado Cash" (GIF):

Wygląd strony internetowej oszustwa Tornado Cash (GIF)

Zrzuty ekranu innych wariantów fałszywej strony internetowej "Tornado Cash":

Pojawienie się kolejnej fałszywej strony Tornado Cash 1 Pojawienie się kolejnej fałszywej strony Tornado Cash 2

Natychmiastowe automatyczne usunięcie malware: Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.

Szybkie menu:

Jak rozpoznać oszustwo pop-up?

Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.

Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.

Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:

  • Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
  • Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
  • Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
  • Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
  • Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.

Przykłady oszustwa pop-up:

Przykład oszustwa pop-up

Jak działają oszustwa pop-up?

Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.

Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.

Jak usunąć fałszywe okienka pop-up?

W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.

W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.

Jak zapobiec fałszywym okienkom pop-up?

Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.

Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.

Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?

To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.

  • Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
  • Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
  • Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
  • Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.

Często zadawane pytania (FAQ)

Co to jest oszustwo internetowe?

Oszustwo internetowe to rodzaj treści internetowych, których celem jest nakłonienie użytkowników do wykonania określonych działań. Na przykład, ofiary oszustwa mogą zostać oszukane w celu połączenia portfeli cyfrowych z drenarkami kryptowalut, wysyłania pieniędzy do oszustów, ujawniania poufnych informacji, kupowania produktów, subskrybowania usług, pobierania/instalowania programów itp.

Jaki jest cel oszustw internetowych?

Oszustwa internetowe mają na celu generowanie przychodów dla oszustów. Zysk można osiągnąć, uzyskując fundusze poprzez oszustwo, promowanie treści (np. witryn, produktów, usług itp.), nadużywanie/sprzedaż prywatnych danych i rozprzestrzenianie złośliwego oprogramowania.

Straciłem aktywa cyfrowe w wyniku oszustwa "Tornado Cash", czy mogę odzyskać swoje pieniądze?

Nie, transakcji kryptowalutowych nie można cofnąć ze względu na ich praktycznie niemożliwy do wyśledzenia charakter.

Dlaczego spotykam się z oszustwami internetowymi?

Oszustwa internetowe są głównie promowane za pośrednictwem stron internetowych wykorzystujących nieuczciwe sieci reklamowe, spam (np. e-maile, wiadomości PM/DM, posty w mediach społecznościowych, powiadomienia przeglądarki itp.), błędne adresy URL (typosquatting), natrętne reklamy (malvertising) i oprogramowanie reklamowe.

Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?

Combo Cleaner został zaprojektowany do skanowania odwiedzanych stron internetowych i wykrywania nieuczciwych/złośliwych stron. Dlatego też, jeśli natkniesz się na taką stronę - zostaniesz natychmiast ostrzeżony, a dalszy dostęp do niej zostanie zablokowany.

▼ Pokaż dyskusję

O autorze:

Tomas Meskauskas

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online. Przeczytaj więcej o autorze.

Portal bezpieczeństwa PCrisk został stworzony przez połączone siły badaczy bezpieczeństwa, którzy pomagają edukować użytkowników komputerów w zakresie najnowszych zagrożeń bezpieczeństwa online. Więcej informacji o autorach i badaczach, którzy pracują w Pcrisk, można znaleźć na naszej Stronie kontaktowej.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Instrukcje usuwania w innych językach
Kod QR
Tornado Cash drenarka kryptowalut kod QR
Zeskanuj ten kod QR, aby mieć łatwy dostęp do przewodnika usuwania "Tornado Cash" drenarka kryptowalut na swoim urządzeniu mobilnym.
Polecamy:

Usuń infekcje malware na Windows już dzisiaj:

▼ USUŃ TO TERAZ
Pobierz Combo Cleaner

Platforma: Windows

Ocena redaktora dla Combo Cleaner:
Ocena redaktoraZnakomita!

[Początek strony]

Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej.