Киберқауіпсіздік бойынша сарапшылар криптовалюта және қолданылмайтын таңбалауыш (NFT) алаяқтары арасында airdrop фишингінің танымалдылығының артып келе жатқанын анықтады және ашты.
Airdrops крипто жобалары үшін маңызды маркетинг құралы ретінде қызмет етеді, ол инвесторлар арасында хабардар болу үшін тегін криптовалюта токендерін немесе NFTs жіберуді қамтиды. Дегенмен, жаңа есеп босатылған Malwarebytes Labs компаниясы алаяқтардың қолма-қол ақша алуға тырысқанда, airdrop фишинг әрекеттерінің алаңдатарлық өскенін атап өтті. Yuga Labs компаниясының BAYC Ape-қа қатысты NFT топтамасының айналасындағы шу.
Airdrop фишинг: бұл не және менің криптовалюта қалай тәуекелге ұшырайды? https://t.co/kWG09l06fi
- зиянды бағдарламалар (@Malwarebytes) Мамыр 3, 2022
Malwarebytes ең көп таралған airdrop фишинг тактикасы заңды платформалардың бірі ретінде бейнеленген алаяқтық веб-сайттарды пайдалануды қамтитынын жазып, «Әрине, маймылдар Airdrop фишингіне қатысты қаладағы ең қызық ойын» деп қосты.
Баяндамада алаяқтардың маймылдық фишингке деген қызығушылығының артып отырғаны мойындалды, сонымен бірге «ондағы әртүрлі жалған беттер осыны көрсетеді».
Жоғарыдағы скриншот фишинг әрекетін көрсетеді, онда алаяқтар келушілерден 10 Bull & Ape NFT-ке дейін талап етуді сұрайтын сайт жасады. Дегенмен, кез келген басқа фишинг веб-сайтына ұқсас, пайдаланушы тиімді болып көрінетін ұсынысты талап етуге тырысқанда, ол әртүрлі құпия сөзді/қалпына келтіру фразаларды сұрайды:
«Бұл шынымен қалпына келтіру фразасын тапсырғыңыз келетін нәрсе сияқты естіледі ме?»
Сонымен қатар, Malwarebytes сонымен қатар «әмияныңызды қосыңыз» airdrop фишингінің өсуі туралы ескертеді, онда үлкен ізбасарлары бар Twitter аккаунттары NFT аэродроптарын ұсынатын Moonbirds жобасы сияқты танымал жобалар ретінде көрінеді.
Криптовалюта қауымдастығы мұндай алаяқтықтарды байқап, шақырғандықтан, алаяқтар олардың ашылуына жол бермеу үшін өздерінің твиттеріне жауаптарды өшіреді. Бұл жағдайда ресми расталған Moonbirds аккаунты алаяқтар туралы ескертті.
Алаяқтардан САҚ БОЛЫҢЫЗ, бізде Instagram жоқ, қоғамдық келіспеушілік жоқ немесе басқа URL мекенжайы жоқ. https://t.co/py5fF2nTlX
— Moonbirds (, ) (@moonbirds) Сәуір 8, 2022
Malwarebytes кеңесі сайт сұраған барлық нәрсеге «иә» деп айтпау туралы жалпы қауіпсіздік ұсыныстарымен сәйкес келеді, қорытынды:
«Егер сіз рұқсаттар беруді немесе транзакцияларға қол қоюды бастасаңыз, әмияныңыздан қаражат таусылып жатқанын байқауыңыз мүмкін.»
Malwarebytes есебінде дұрыс айтылғандай, Yuga Labs NFTs айналасындағы хайп шынайы. Әрбір сандық жер учаскесі 305 ApeCoin (APE) үшін сатылғанын көрген Otherdeed NFTs соңғы іске қосылуы бірден сатылымның куәсі болды.
Otherdeed NFT монетасы сатылып кетті - біз бүгін кеште көрсетілген сұранысқа таң қалдық. Маймылдар мен мутанттар, 21 күндік шағым мерзімінің ашылуы газ бағасы қолайлы деңгейге дейін төмендегенше кейінге қалдырылады. Шағым ашылған кезде біз твиттер жазамыз. https://t.co/iRz64lklbv
— OthersideMeta (@OthersideMeta) Мамыр 1, 2022
Cointelegraph хабарлағандай, сатылым Ethereum-да бұрын-соңды болмаған, бірақ бір сәттік өсімге әкелді (ETH) газ төлемдері. NFT іске қосу кезінде эфирді пайдалануға қатысты кейбір мәселелерге сілтеме жасай отырып, Yuga Labs ApeCoin дұрыс масштабтау үшін өз тізбегіне көшу қажеттілігін жариялады.
Дереккөз: https://cointelegraph.com/news/ape-themed-airdrop-phishing-scams-are-on-the-rise-experts-warn