Будьте бдительны: участились фишинговые рассылки с обезьяньей тематикой

По мере того, как криптовалютное сообщество узнает о подобных аферах и осуждает их, исполнители мошенничества часто отключают ответы в Twitter, чтобы не быть идентифицированными как таковые.

По словам экспертов по кибербезопасности, выявивших эту тенденцию, среди мошенников, занимающихся криптовалютами и неиграбельными токенами (НФТ), все чаще встречается фишинг с помощью дропа.

Рассылка бесплатных криптовалютных токенов или NFT для повышения осведомленности инвесторов является важной маркетинговой стратегией для криптовалютных предприятий. Однако шумиха вокруг сбора NFT, связанного с BAYC Ape от Yuga Labs, привела к тревожному росту числа фишинговых попыток airdrop.

Использование мошеннических веб-сайтов, выдающих себя за легитимные платформы, является одним из наиболее частых методов, применяемых в фишинговых атаках airdrop, согласно заявлению, что «обезьяны, конечно же, являются самой горячей темой в городе, когда речь идет о фишинге Airdrop.»

Мошеннический сайт, предоставляющий Bull & APE NFT в качестве приманки

В фишинговой попытке, изображенной выше, мошенники создали веб-сайт, который приглашал пользователей заявить о получении до 10 Bull and Ape NFTs. Однако, как и любой другой фишинговый сайт, он запрашивал различные фразы для ввода пароля/восстановления, когда пользователь пытался принять якобы выгодное предложение:

Вы действительно хотите дать кому-то свою фразу восстановления в этот момент?

Кроме того, участились случаи фишинга с предложением «Подключи свой кошелек», когда аккаунты в Твиттере с большим количеством подписчиков выдают себя за известные инициативы, такие как проект Moonbirds, и предлагают получить NFT.

Чтобы избежать разоблачения, мошенники часто отключают комментарии к своим твитам, поскольку криптовалютное сообщество выявляет и разоблачает такие схемы. В данном случае официальный, аутентифицированный аккаунт Moonbirds опубликовал предупреждение относительно самозванцев.

.

Ваш кошелек может начать истощаться, если вы начнете подписывать транзакции или предоставлять разрешения.

.

Но это еще не все, мошенники копируют популярные аккаунты и воспроизводят их на различных каналах социальных сетей, таких как Facebook, Telegram, Discord, Reddit и многих других. Поэтому нужно быть осторожным и всегда проверять, следите ли вы за официальным аккаунтом.

Помимо этого, мошенники копируют членов команды проекта, крадут изображения их профилей и создают идентичные профили в Twitter, Telegram, Discord и т.д., а также начинают переписываться с пользователями, если те просят помощи в официальной группе поддержки проекта.

Этот способ наиболее распространен в Telegram и Discord. Например, если пользователь спрашивает, как подключить адрес своего кошелька на сайте проекта, мошенник тут же напишет ему DM, представится частью службы поддержки и предложит помощь в подключении кошелька.

Мошенник предоставит ему фишинговый сайт, где пользователь должен подключить свой кошелек по seed-фразе или по закрытому ключу, и мошенник сможет опустошить его кошелек.

Вывод

Несмотря на то, что в мире существует масса мошенников, это не значит, что каждый авиакрут или раздача — это мошенничество. С помощью airdrop tasker вы можете быть уверены, что указанные в списке airdrop и giveaways отфильтрованы нашей системой обнаружения мошенничества и безопасны для участия.

Мы не включаем в список airdrop, которые просят пользователей подключить адрес кошелька или отправить средства, чтобы получить токены airdrop. В большинстве случаев такие задания airdrop являются тревожным сигналом, и их нужно избегать любой ценой, независимо от того, насколько хорошим кажется вознаграждение.