Oszustwo GALA
Podczas badania niewiarygodnych e-maili badacze bezpieczeństwa informacji natknęli się na taką, która promowała fałszywą witrynę internetową udającą legalną platformę Gala Games. Ta fałszywa witryna, zlokalizowana pod adresem aloor.net, imituje wygląd i funkcjonalność autentycznej platformy gier typu blockchain Gala Games, którą można znaleźć pod adresem gala.com. Jednak niczego niepodejrzewający użytkownicy, którzy próbują połączyć swoje cyfrowe portfele z tą zwodniczą witryną, nieświadomie uruchamiają skrypty zaprojektowane w celu inicjowania operacji kradzieży kryptowalut. Zasadniczo fałszywa witryna internetowa działa jako mechanizm drenażu zasobów kryptowalutowych użytkowników.
Oszustwo GALA może prowadzić do znacznych strat finansowych
Ta fałszywa witryna internetowa replikuje oficjalną platformę blockchain Gala Games. Jest znany ze swojego modelu gry typu „graj, aby zarobić”, który nagradza użytkowników tokenami niezmiennymi (NFT) i kryptowalutami za osiągnięcia w grze.
Taktyka naśladuje oprawę wizualną Igrzysk Galowych, tworząc przekonującą fasadę. Należy jednak pamiętać, że to oszustwo może działać pod różnymi nazwami domen oprócz aloor[.]net. Należy podkreślić, że ten zwodniczy schemat jest całkowicie niezależny od Gala Games ani jakichkolwiek innych legalnych platform.
Gdy ofiara połączy swój portfel kryptowalut ze zwodniczą stroną, uruchamia to mechanizm mający na celu wyczerpanie ich zasobów cyfrowych. Aktywa te są automatycznie przesyłane w serii transakcji do portfeli kontrolowanych przez oszustów. Transakcje często wydają się nieszkodliwe i mogą nie budzić od razu podejrzeń. Niektóre mechanizmy drenażu priorytetowo traktują aktywa o wyższej wartości, atakując je w pierwszej kolejności.
Należy podkreślić, że ze względu na nieodwracalny charakter tych transakcji ofiary taktyk drenażu kryptowalut nie są w stanie odzyskać swoich środków. Niemożliwe do wyśledzenia cechy transakcji kryptowalutowych zwiększają wyzwanie związane z odzyskiwaniem zebranych aktywów.
Sektor kryptowalut stał się częstym celem taktyk i oszukańczych operacji
Oszuści często obierają za cel sektor kryptowalut za pomocą oszukańczych programów ze względu na kilka nieodłącznych cech kryptowalut:
- Transakcje nieodwracalne : Po potwierdzeniu transakcji kryptowalutowej na blockchainie jest ona nieodwracalna. W przeciwieństwie do tradycyjnych systemów finansowych, w których transakcje mogą zostać cofnięte lub zakwestionowane, kryptowaluty oferują niewielką lub żadną pomoc ofiarom oszukańczych działań. Oszuści wykorzystują tę cechę do ucieczki ze skradzionymi środkami bez obawy, że zostaną cofnięte.
Ogólnie rzecz biorąc, unikalne cechy kryptowalut, w tym nieodwracalność, pseudonimowość, decentralizacja, wyzwania regulacyjne, szybkie innowacje i zapał spekulacyjny, sprawiają, że sektor ten jest atrakcyjnym celem dla oszustów chcących wykorzystać luki w zabezpieczeniach i oszukać niczego niepodejrzewające osoby.