Jak rozpoznać oszustwa, takie jak fałszywa „United States Crypto Reserve ($USCR) Airdrop”
Phishing/OszustwoZnany również jako: Fałszywa promocja kryptowaluty United States Crypto Reserve ($USCR)
Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.
USUŃ TO TERAZAby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Czym jest oszustwo „United States Crypto Reserve ($USCR)”?
Nasz zespół sprawdził stronę internetową (uscr[.]lat) i odkrył, że promuje ona fałszywy airdrop kryptowaluty, rzekomo uruchomiony przez United States Crypto Reserve. Jego celem jest nakłonienie odwiedzających do uwierzenia, że mogą otrzymać kryptowalutę. Danie się nabrać na to oszustwo może skutkować kradzieżą kryptowaluty należącej do ofiary.

WAŻNA UWAGA: Nie oceniamy projektów kryptograficznych, przed zainwestowaniem pieniędzy prosimy o przeprowadzenie własnych badań.
Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 mld dolarów w kryptowalutach w wyniku oszustw – to około jedna czwarta wszystkich zgłoszonych strat, więcej niż w przypadku jakiejkolwiek innej metody płatności.
Szczegółowy opis oszustwa „United States Crypto Reserve ($USCR)”
Witryna internetowa uscr[.]lat (inne domeny związane z tym oszustwem to register-uscr[.]xyz, uscrgov[.]trade oraz uscr-gov[.]com) twierdzi, że prowadzi program airdrop United States Crypto Reserve. Zachęca odwiedzających do udziału w ekskluzywnym programie airdrop i odebrania tokenów $USCR. Twierdzi również, że jest to okazja ograniczona czasowo.
Celem jest nakłonienie użytkowników do podłączenia swoich portfeli. Po podłączeniu portfela, uscr[.]lat lub powiązana strona internetowa uruchamia program do kradzieży kryptowalut. Program ten ma na celu kradzież kryptowalut z podłączonego portfela poprzez wysłanie ich do portfela oszusta.
Niestety, w większości przypadków skradzione kryptowaluty nie mogą zostać odzyskane. Po przeniesieniu do portfela oszusta są one utracone na zawsze, chyba że oszuści je zwrócą. Dlatego też padnięcie ofiarą tego typu oszustwa może skutkować znaczną stratą kryptowaluty. Przed podjęciem współpracy z serwisami oferującymi kryptowaluty należy dokładnie sprawdzić ich wiarygodność.
| Nazwa | Fałszywa promocja kryptowaluty United States Crypto Reserve ($USCR) |
| Rodzaj zagrożenia | Oszustwo, inżynieria społeczna, nadużycie finansowe |
| Fałszywe roszczenie | Uczestnicy mogą otrzymać tokeny $USCR. |
| Przebranie | Rozpoczęcie rozdawania kryptowalut przez United States Crypto Reserve ($USCR) |
| Powiązane domeny | uscr[.]lat, register-uscr[.]xyz, uscrgov[.]trade, uscr-gov[.]com |
| Nazwy wykrywania (uscr[.]lat) | CRDF (złośliwe oprogramowanie), SOCRadar (phishing), pełna lista wykrytych zagrożeń (VirusTotal) |
| Nazwy wykrywania (register-uscr[.]xyz) | alphaMountain.ai (spam), Forcepoint ThreatSeeker (podejrzane), G-Data (phishing), SOCRadar (phishing), Sophos (phishing), pełna lista wykrytych zagrożeń (VirusTotal) |
| Nazwy wykrywania (uscrgov[.]trade) | alphaMountain.ai (spam), CRDF (złośliwe oprogramowanie), Fortinet (spam), Seclookup (złośliwe oprogramowanie), SOCRadar (phishing), Kaspersky (), Trustwave (), pełna lista wykrytych zagrożeń (VirusTotal) |
| Nazwy wykrywania (uscr-gov[.]com) | Fortinet (spam), pełna lista wykrytych zagrożeń (VirusTotal) |
| Objawy | Nieoficjalna domena, brak oficjalnej weryfikacji, nierealne twierdzenia, obietnice zbyt piękne, aby mogły być prawdziwe. |
| Metody dystrybucji | Fałszywe konta w mediach społecznościowych, oszukańcze strony internetowe, nieuczciwe reklamy online |
| Uszkodzenie | Kradzież kryptowaluty |
| Usuwanie malware (Windows) |
Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. Pobierz Combo CleanerBezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk. |
Wnioski
Oszustwo to polega na wykorzystaniu wielu domen w celu nakłonienia użytkowników do podłączenia swoich portfeli, co pozwala oszustowi na kradzież ich środków. Skradzione kryptowaluty są zazwyczaj nie do odzyskania. Użytkownicy powinni zawsze sprawdzać wiarygodność każdej strony internetowej przed podłączeniem portfela, wysłaniem kryptowaluty lub ujawnieniem danych osobowych.
Przykładami podobnych oszustw są „Fałszywa strona internetowa SunPerp”, „Ripple (XRP) Airdrop” oraz „ZKsync ($ZK) Airdrop”.
Jak otworzyłem fałszywą stronę internetową?
Oszuści mogą przejmować istniejące profile w mediach społecznościowych lub tworzyć fałszywe profile, aby wysyłać oszukańcze wiadomości na platformach takich jak Facebook i X (Twitter). Zainfekowane witryny WordPress są również wykorzystywane do hostowania stron oszukańczych i rozpowszechniania złośliwych treści. Czasami oszuści mogą używać oprogramowania reklamowego.
Użytkownicy mogą również zostać nakłonieni do odwiedzenia podejrzanych stron internetowych poprzez wprowadzające w błąd reklamy, fałszywe przyciski, linki lub inne treści na wątpliwych stronach internetowych. Ponadto dostęp do stron oszukańczych można uzyskać poprzez wprowadzające w błąd wiadomości e-mail, powiadomienia z podejrzanych stron internetowych lub złośliwe sieci reklamowe, które często występują na stronach z plikami torrent, nielegalnych serwisach streamingowych, stronach z treściami dla dorosłych i podobnych miejscach.
Jak uniknąć odwiedzania fałszywych stron?
Aktualizuj system operacyjny i aplikacje oraz regularnie skanuj urządzenie za pomocą sprawdzonego oprogramowania zabezpieczającego. Zachowaj ostrożność w przypadku nieoczekiwanych lub podejrzanych wiadomości e-mail i komunikatów oraz unikaj otwierania załączników lub klikania linków w nich zawartych. Pobieraj programy lub pliki wyłącznie z oficjalnych stron internetowych lub renomowanych sklepów z aplikacjami.
Podczas przeglądania stron internetowych unikaj klikania reklam, wyskakujących okienek, przycisków lub linków pojawiających się na podejrzanych stronach internetowych i nigdy nie zezwalaj tym witrynom na wysyłanie powiadomień. Jeśli Twój komputer jest już zainfekowany niechcianymi aplikacjami, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie je usunąć.
Wygląd strony uscr[.]lat (GIF):

Inny wariant (register-uscr[.]xyz):

Zrzut ekranu z prawdziwej strony internetowej United States Crypto Reserve ($USCR) (uscr.xyz):

Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
POBIERZ Combo CleanerPobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Szybkie menu:
- Czym jest Fałszywa promocja kryptowaluty United States Crypto Reserve ($USCR)?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:

Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner Antivirus dla Windows.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner Antivirus dla Windows) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Czym jest fałszywy airdrop kryptowalutowy?
W wielu oszustwach związanych z airdropami kryptowalut oszuści wabią użytkowników ofertami darmowych tokenów lub bonusów, aby następnie nakłonić ich do podjęcia działań prowadzących do kradzieży ich środków.
Jaki jest cel rozdawania kryptowalut?
Oszuści nakłaniają ludzi do podłączenia swoich portfeli lub udostępnienia kluczy prywatnych, co pozwala im ukraść wszystkie kryptowaluty.
Dlaczego spotykam się z oszustwami?
Oszuści często promują swoje oszustwa poprzez wprowadzające w błąd reklamy lub inne treści na niebezpiecznych stronach internetowych, zhakowanych stronach oraz fałszywych lub przejętych kontach w mediach społecznościowych. Użytkownicy mogą również spotkać się z oszustwami za pośrednictwem wprowadzających w błąd wiadomości e-mail, fałszywych powiadomień z podejrzanych stron lub wątpliwych sieci reklamowych na platformach oferujących torrenty, nielegalne transmisje strumieniowe lub innych podejrzanych stronach.
Czy Combo Cleaner ochroni mnie przed oszustwami?
Combo Cleaner identyfikuje zwodnicze lub szkodliwe treści internetowe i blokuje dostęp do takich stron.
Udostępnij:
Tomas Meskauskas
Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania
Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.
Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznęPortal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznę
▼ Pokaż dyskusję