Your bank is using your money. You’re getting the scraps.WATCH FREE

I truffatori clonano il sito Blockworks per prosciugare i portafogli crittografici

In questo post:

  • I truffatori hanno fatto ricorso alla creazione di un sito clone di Blockworks per rubare criptovalute agli utenti.
  • Vigilanza sulla sicurezza in un panorama crittografico dinamico.

Le truffe di phishing che prendono di mira la comunità delle criptovalute hanno preso una piega preoccupante, poiché i truffatori hanno iniziato a clonare i siti web di importanti testate giornalistiche specializzate in criptovalute come Blockworks e lo scanner della blockchain Ethereum Etherscan. Il loro obiettivo è indurre ignari lettori a collegare i loro wallet di criptovalute a siti dannosi, complicando ulteriormente il già complesso panorama della sicurezza delle criptovalute.

I truffatori creano falsi siti web Blockworks ed Etherscan

dei truffatori strategia consiste nel creare versioni contraffatte di siti web noti nel settore delle criptovalute, al fine di conferire un'apparenza di legittimità alle proprie attività. In un caso eclatante, è emerso un falso sito web di Blockworks, con un articolo di notizie inventato intitolato "BREAKING" che affermava che si era verificato un "exploit di approvazioni" multimilionario sull'exchange decentralizzato Uniswap. Questo articolo fittizio incoraggiava i visitatori del sito ad accedere a un sito web contraffatto di Etherscan per revocare le proprie approvazioni.

La truffa ha ampliato la sua portata quando il falso articolo di Uniswap è stato condiviso su Reddit in vari subreddit popolari dedicati alle criptovalute, spesso tramite account Reddit compromessi. Questa tattica mirava a estendere la rete e creare un'illusione di credibilità per attirare ancora più vittime. Il sito web contraffatto di Etherscan era stato progettato per apparire come un verificatore di token e smarttrac, ma dietro questa facciata si celava una subdola operazione di svuotamento del portafoglio.

Utenti ignari, convinti di interagire con un servizio legittimo, sono caduti vittima delle cattive intenzioni dei truffatori. Un'analisi più approfondita della truffa ha rivelato le tattiche impiegate dai truffatori. Beosin, un'azienda di sicurezza blockchain, ha esaminato attentamente lo smarttracutilizzato nell'operazione di svuotamento del portafoglio. Secondo la loro valutazione, l'aggressore mirava a svuotare i portafogli contenenti almeno 0,1 Ethereum, un importo del valore di circa 180 dollari. Tuttavia, l'esecuzione dell'operazione di svuotamento era difettosa in quanto non riusciva ad avviare transazioni di phishing dopo la connessione al portafoglio di un utente, esponendo le inadeguatezze nella configurazione della truffa.

Vedi anche  Il super PAC pro-criptovalute Fairshake si prepara alle elezioni di medio termine del 2026 con un tesoretto di 193 milioni di dollari

Un'analisi più attenta delle date di registrazione dei domini ha indicato che i truffatori erano ben preparati e coordinati. Il falso sito di Etherscan, approvalscan.io, è stato registrato il 25 ottobre, seguito dal falso sito di Blockworks, blockworks.media, il giorno dopo. Questo livello di pianificazione suggerisce uno sforzo deliberato e orchestrato per lanciare la loro campagna ingannevole. La comparsa di tali siti web clonati non è undentisolato.

Vigilanza sulla sicurezza in un panorama crittografico dinamico

Il 25 ottobre, la piattaforma anti-truffa di Web3, Scam Sniffer, ha svelato un altro caso in cui alcuni truffatori avevano messo in atto un'operazione di svuotamento del portafoglio su un sito web che imitava il noto sito di notizie sulle criptovalute Decrypt. Sebbene vi siano somiglianze tra queste truffe, è importante notare che i truffatori responsabili dei falsi siti Blockworks e Decrypt sono entità separate con obiettivi fraudolenti distinti. La comparsa di questi siti web clonati sottolinea l'importanza di una maggiore vigilanza all'interno della comunità delle criptovalute.

Si raccomanda agli utenti di prestare attenzione quando accedono a piattaforme legate alle criptovalute e di prestare particolare attenzione ai siti web che richiedono l'accesso ai loro wallet. Nel panorama delle criptovalute in rapida evoluzione ed espansione, i truffatori adattano continuamente le loro tattiche. Pertanto, è essenziale rimanere ben informati e adottare solide misure di sicurezza. Una difesa fondamentale per non cadere vittima di tali truffe è verificare l'autenticità dei siti web, in particolare quando si ricevono informazioni che sembrano sensazionalistiche o troppo belle per essere vere.

Vedi anche  Glacier Network selezionata per il prestigioso Blockchain Xcelerator 2024 dell'UC Berkeley

Autenticare le informazioni tramite il confronto incrociato con più fonti attendibili può aiutare gli utenti a evitare di cadere nella trappola di questi schemi ingannevoli. Gli sforzi educativi all'interno della comunità delle criptovalute sono fondamentali e gli stakeholder del settore devono collaborare per sensibilizzare sulle potenziali minacce e promuovere le migliori pratiche di sicurezza. Inoltre, si incoraggiano gli utenti a utilizzare portafogli hardware e l'autenticazione a più fattori per migliorare la sicurezza delle proprie criptovalute.

L'emergere di truffatori che clonano siti web correlati alle criptovalute rappresenta un preoccupante sviluppo nella continua lotta contro le truffe di phishing. Queste tattiche ingannevoli evidenziano la necessità per gli utenti di essere vigili e cauti nel settore delle criptovalute. Con delle criptovalute , la consapevolezza e la formazione in materia di sicurezza rimarranno fondamentali per salvaguardare gli asset e mantenere la fiducia all'interno della comunità.

Se stai leggendo questo, sei già un passo avanti. Rimani al passo con i tempi iscrivendoti alla nostra newsletter.

Condividi link:

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitandi declina ogni responsabilità per gli investimenti effettuati sulla base delle informazioni contenute in questa pagina. Raccomandiamotrondentdentdentdentdentdentdentdent e/o di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

I più letti

Caricamento degli articoli più letti...

Rimani aggiornato sulle novità in ambito criptovalute, ricevi aggiornamenti giornalieri nella tua casella di posta

Scelta dell'editore

Caricamento degli articoli scelti dall'editore...

- La newsletter Crypto che ti tiene al passo -

I mercati si muovono velocemente.

Ci muoviamo più velocemente.

Iscriviti a Cryptopolitan Daily e ricevi direttamente nella tua casella di posta elettronica informazioni tempestive, pertinenti e pertinenti sulle criptovalute.

Iscriviti subito e
non perderti nemmeno una mossa.

Entra. Scopri i fatti.
Vai avanti.

Iscriviti a CryptoPolitan