Netikra „Allbridge“ svetainės sukčiavimas įtraukia imitacijos spąstus

Padirbta svetainė su realiomis pasekmėmis

Aptikta sukčiavimo svetainė, imituojanti oficialią „Allbridge“ platformą – paslaugą, skirtą turto pervedimams tarp blokų grandinių palengvinti. Netikra svetainė, kurios adresas yra app.allbrjdge.xyz, yra platesnės apgaulingų platformų, kuriomis siekiama apgauti vartotojus, kad šie netyčia atsisakytų savo kriptovaliutos, tendencijos dalis.

Ši kenkėjiška svetainė niekaip nesusijusi su tikruoju „Allbridge“ projektu, kuris veikia iš allbridge.io . Vienintelis apsimetėlio tikslas – privilioti nieko neįtariančius lankytojus, kad šie prisijungtų prie savo kriptovaliutų piniginių, kurios vėliau tampa paslėpto nutekėjimo mechanizmo aukomis.

Kaip veikia sukčiavimas

Patekę į netikrą „Allbridge“ svetainę, vartotojams pateikiama pažįstama sąsaja, kuri atspindi tikrąją platformą. Prijungus piniginę, svetainė suaktyvina paslėptą procesą, kuris pasirašo kenksmingą išmaniąją sutartį. To nesuvokdami, vartotojai autorizuoja seriją automatinių operacijų, kurios tyliai ištuština jų pinigines.

Šias sukčiavimo schemas ypač pavojingas daro jų subtilumas. Sandoriai gali būti užmaskuoti, kad atrodytų įprasti, o kai kurie kriptovaliutų nutekinimo schemos yra sukurtos taip, kad pirmiausia selektyviai taikytųsi į didesnės vertės turtą, todėl jų buvimas tampa mažiau pastebimas, kol jau nėra prarastos didelės lėšos.

Kriptovaliutų išsekėjų vaidmuo

Kriptovaliutų nusausinimo įrankiai yra įrankiai, kurie gali inicijuoti neteisėtus pervedimus, gavę prieigą prie piniginės. Jie dažnai gali įvertinti įvairių žetonų vertę piniginėje ir teikti pirmenybę vertingesniems turtams. Skirtingai nuo sukčiavimo schemų, kurios reikalauja, kad vartotojai pateiktų prisijungimo duomenis, nusausinimo įrankiai remiasi leidimais, suteiktais per sąveiką su pinigine.

Kadangi kriptovaliutų operacijos yra negrįžtamos ir paprastai anonimiškos, aukos praktiškai neturi jokių teisių gynimo priemonių po to, kai jų turtas pavogtas. Lėšos nukreipiamos per piniginių ir maišymo paslaugų grandinę, todėl jų beveik neįmanoma atsekti ar atgauti.

Apgaulė pagal planą

Tokios sukčiavimo formos kaip netikra „Allbridge“ svetainė yra veiksmingos, nes atrodo tikros. Spausdinimo klaidos – taktika, kai sukčiai naudoja URL adresus, kurie labai panašūs į tikras svetaines – yra įprastas triukas. Svetainės domenas (allbrjdge) pakeičia raidę „i“ į „j“ – tai subtilus pakeitimas, kuris gali likti nepastebėtas.

Ši maža detalė, kartu su nušlifuota sąsaja ir pažįstamu prekės ženklu, sukuria įtikinamus spąstus. Vartotojai gali manyti, kad bendrauja su patikima paslauga, kai iš tikrųjų jie atveria duris į tai, kad jų lėšos būtų iššvaistytos.

Sukčiavimo propagavimas ir platinimas

Netikra „Allbridge“ svetainė nebuvo rasta per oficialias nuorodas. Kaip ir daugelis sukčiavimo atvejų, ji plinta mažiau akivaizdžiais kanalais: šlamšto pranešimais, klaidinančia reklama ir socialinių tinklų įrašais – dažnai iš užkrėstų paskyrų, kurios anksčiau priklausė tikriems influenceriams ar kriptovaliutų projektams.

Kenkėjiška reklama taip pat vaidina svarbų vaidmenį. Tai apgaulingi skelbimai, rodomi kitaip teisėtose svetainėse, dažnai žadant dovanas, „airdrop“ pasiūlymus ar investicinį atlygį. Kai kuriais atvejais patys iššokantys skelbimai veikia kaip kriptovaliutų vagiai, skatinantys vartotojus susieti pinigines su melagingais pretekstais.

Kitų panašių schemų pavyzdžiai

„Allbridge“ klonas nėra vienintelis. Kitos pastarojo meto kampanijos apima netikras platformas, tokias kaip „ SingularityNET Airdrop “, suklastotą „ Yala “ svetainę ir įvairias išankstinio pardavimo sukčiavimo schemas, tokias kaip „ Wrapped Bitcoin “. Šios sukčiavimo schemos skiriasi pateikimu, tačiau jų tikslas tas pats: gauti prieigą prie piniginės ir išvilioti lėšas.

Kai kurios taktikos remiasi socialine inžinerija, pavyzdžiui, teiginiais, kad vartotojas laimėjo atlygį arba turi patvirtinti paskyros saugumą. Kitos imituoja prekybos robotus arba paslaugas, kurios, regis, siūlo privalumus už piniginių sujungimą.

Kaip apsisaugoti

Saugus kriptovaliutų pasaulyje reiškia atsargumą. Prieš įvesdami piniginės informaciją arba prijungdami piniginę prie bet kurios svetainės, visada patikrinkite interneto adresus. Ieškokite nedidelių rašybos klaidų ar netikėtų domenų ir venkite sąveikos su įtartinais pranešimais, el. laiškais ar reklamomis.

Jei kažkas skamba per gerai, kad būtų tiesa – nemokami žetonai, momentinis grąžinimas, garantuotas pelnas – dažniausiai taip ir yra. Venkite svetainių, kurios reklamuoja piratinę mediją, nelegalias paslaugas ar nemokamos programinės įrangos paketus, nes jose dažnai gausu kenkėjiškų programų arba jos susietos su sukčiavimo skelbimais.

Geriausia praktika, kaip išvengti sukčiavimo

Kad išvengtumėte sukčiavimo, pavyzdžiui, netikros „Allbridge“ svetainės:

  • Įtraukite į žymes ir tiesiogiai naudokite oficialias platformas.
  • Nepasitikėkite nuorodomis iš atsitiktinių pranešimų, iššokančių langų ar įrašų.
  • Nuolat atnaujinkite naršyklę ir plėtinius bei blokuokite įtartinus pranešimus.
  • Venkite suteikti nereikalingų leidimų svetainėms.
  • Naudokite patikimą antivirusinę arba kenkėjiškų programų šalinimo priemonę.
  • Jei įmanoma, įjunkite dviejų veiksnių autentifikavimą su kriptovaliutomis susijusioms paskyroms.

Baigiamosios mintys

Netikra „Allbridge“ svetainės sukčiavimo schema primena mums, kokios įtikinamos gali būti internetinės grėsmės. Kadangi decentralizuoti finansai ir skaitmeninės piniginės tampa vis labiau paplitusios, užpuolikai tobulina savo strategijas ir išnaudoja vartotojų pasitikėjimą. Tačiau, turėdami atsargumo įpročių ir sąmoningumo, vartotojai gali gerokai sumažinti šių apgaulingų spąstų riziką.

June 17, 2025
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.