Jak uniknąć oszustwa związanego z fałszywymi airdropami „Fidelity Solana”

Phishing/Oszustwo

Znany również jako: "Fidelity Solana Airdrop" krypto drenaż

Poziom uszkodzenia:

Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.

USUŃ TO TERAZ

Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Czym jest fałszywa strona internetowa „Fidelity Solana Airdrop”?

Podczas przeglądania podejrzanych stron internetowych nasz zespół badawczy natrafił na fałszywy „Fidelity Solana” airdrop. Oszustwo to działa na zasadzie „crypto drainer” – czyli opróżniania portfeli cyfrowych z kryptowalut. Należy podkreślić, że ten fałszywy airdrop nie ma nic wspólnego z Fidelity Investments ani Solaną.

Fałszywy Fidelity Solana Airdrop website

WAŻNA UWAGA: Nie oceniamy projektów kryptowalutowych, dlatego przed zainwestowaniem pieniędzy prosimy o przeprowadzenie własnych badań.

Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 mld dolarów w kryptowalutach w wyniku oszustw – to około jedna czwarta wszystkich zgłoszonych strat, więcej niż w przypadku jakiejkolwiek innej metody płatności.

Przegląd fałszywej strony internetowej „Fidelity Solana Airdrop”

Odkryliśmy to oszustwo na stronie fidelitys[.]network – jednak może ono być również promowane na innych domenach. Ta zwodnicza strona internetowa zawiera logo firmy brokerskiej Fidelity Investments i wymienia nazwę platformy blockchain Solana. Strona przyciąga użytkowników „ekskluzywnym airdropem”.

Należy ponownie podkreślić, że ta ograniczona czasowo promocja jest oszustwem i nie ma żadnego związku z Fidelity Investments, Solaną ani żadnymi innymi istniejącymi platformami, projektami lub podmiotami.

Podłączenie portfela cyfrowego do tej strony internetowej powoduje podpisanie złośliwej umowy, która ułatwia działanie programu do kradzieży kryptowalut. W ten sposób uruchamiany jest mechanizm, który przeprowadza automatyczne transakcje z portfeli ofiar. Działanie to może wydawać się niejasne i pozostawać niezauważone przez długi czas. Niektóre programy do kradzieży są w stanie oszacować wartość aktywów cyfrowych i określić, które z nich należy ukraść w pierwszej kolejności.

Należy wspomnieć, że ze względu na niemal niemożliwą do wykrycia naturę transakcji kryptowalutowych nie można ich cofnąć. Dlatego ofiary takich oszustw nie mogą odzyskać skradzionych środków.

Podsumowanie zagrożeń:
Nazwa "Fidelity Solana Airdrop" krypto drenaż
Rodzaj zagrożenia Phishing, oszustwo, inżynieria społeczna, nadużycie finansowe, kradzież kryptowaluty
Fałszywe roszczenie Ekskluzywny airdrop dostępny przez ograniczony czas.
Przebranie Fidelity Investments, Solana
Powiązane domeny fidelitys[.]network
Nazwy wykrywania G-Data (phishing), Google Safebrowsing (phishing), Lionic (phishing), SOCRadar (phishing), Sophos (phishing), pełna lista wykrytych zagrożeń (VirusTotal)
Adres IP serwera 172.67.188.175
Metody dystrybucji Zainfekowane strony internetowe, spam w mediach społecznościowych, nieuczciwe reklamy pop-up, potencjalnie niechciane aplikacje.
Uszkodzenie Strata finansowa
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.

Pobierz Combo Cleaner

Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Przykłady oszustw związanych z wypłukiwaniem kryptowalut

„Ethena ($ENA) Treasury Pool”, „Ether.fi Treasury Pool” i „Monero-Chan Airdrop” to tylko kilka z naszych najnowszych artykułów na temat oszustów. Oszustwa kryptowalutowe mają trzy podstawowe sposoby działania: wykorzystanie mechanizmów drenujących do kradzieży środków z narażonych portfeli, nakłanianie użytkowników do ręcznego przenoszenia aktywów do portfeli należących do oszustów oraz phishing w celu uzyskania danych logowania do portfela.

Oszustwa internetowe mogą być profesjonalnie przygotowane i przekonująco zamaskowane jako treści powiązane z prawdziwymi podmiotami. Oszustwa kryptowalutowe są znane z wykorzystywania idealnych kopii legalnych stron internetowych. Dlatego zdecydowanie zalecamy zachowanie czujności podczas przeglądania stron internetowych i inwestowania online.

Jak otworzyłem fałszywą stronę internetową?

Najbardziej rozpowszechnione metody promocyjne oszustw internetowych obejmują: spam (np. powiadomienia przeglądarki, posty w mediach społecznościowych/na forach, wiadomości prywatne/publikowane, e-maile, zimne telefony/automatyczne połączenia, SMS-y itp.), strony internetowe wykorzystujące nieuczciwe sieci reklamowe, natrętne reklamy, błędnie napisane adresy URL oraz oprogramowanie reklamowe.

Oszustwa związane z kryptowalutami są często promowane za pomocą natrętnych reklam pop-up, które mogą same wykonywać skrypty powodujące wyczerpanie środków. Takie wyskakujące okienka pojawiły się na legalnych stronach, które zostały zhakowane.

Spam w mediach społecznościowych to kolejna popularna technika promocyjna. Te posty i bezpośrednie/prywatne wiadomości mogą być tworzone przy użyciu zhakowanych kont (tj. kont należących pierwotnie do prawdziwych przedsiębiorców, celebrytów, influencerów, projektów, firm itp.).

Jak uniknąć odwiedzania oszukańczych stron internetowych?

Ostrożność jest kluczem do bezpieczeństwa w Internecie. Dlatego należy zachować ostrożność w stosunku do stron internetowych, reklam i komunikatów, które zawierają niewiarygodne obietnice lub nakłaniają do podjęcia natychmiastowych działań w odpowiedzi na istniejące zagrożenia. Należy zwracać uwagę na adresy URL i wpisywać je ostrożnie.

Nie korzystaj z witryn oferujących pirackie treści lub inne wątpliwe usługi (np. torrenty, nielegalne strumieniowanie/pobieranie itp.), ponieważ strony te zazwyczaj wykorzystują nieuczciwe sieci reklamowe. Ignoruj lub blokuj powiadomienia przeglądarki pochodzące z podejrzanych witryn. Nie otwieraj załączników ani linków znajdujących się w podejrzanych/nieistotnych wiadomościach e-mail i innych wiadomościach.

Pobieraj pliki z oficjalnych/zweryfikowanych źródeł i zachowaj ostrożność podczas instalacji (np. zapoznaj się z warunkami i opcjami, używaj ustawień „Niestandardowe/Zaawansowane” i rezygnuj z dodatkowych aplikacji, rozszerzeń, narzędzi itp.), aby zapobiec infiltracji urządzenia przez niebezpieczne oprogramowanie (takie jak adware).

Jeśli Twój komputer jest już zainfekowany, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie wyeliminować wszystkie zagrożenia.

Wygląd fałszywej strony internetowej „Fidelity Solana Airdrop” (GIF):

Pojawienie się fałszywego airdropu Fidelity Solana website (GIF)

Natychmiastowe automatyczne usunięcie malware:

Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:

POBIERZ Combo Cleaner

Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Szybkie menu:

Jak rozpoznać oszustwo pop-up?

Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.

Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.

Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:

  • Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
  • Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
  • Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
  • Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
  • Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.

Przykłady oszustwa pop-up:

Przykład oszustwa pop-up

Jak działają oszustwa pop-up?

Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.

Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.

Jak usunąć fałszywe okienka pop-up?

W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.

W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.

Jak zapobiec fałszywym okienkom pop-up?

Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.

Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy  Combo Cleaner Antivirus dla Windows.

Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?

To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.

  • Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
  • Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
  • Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner Antivirus dla Windows) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
  • Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.

Często zadawane pytania (FAQ)

Czym jest oszustwo internetowe?

„Oszustwo internetowe” to rodzaj wprowadzających w błąd treści promowanych w Internecie. Oszustwa te mają na celu nakłonienie użytkowników do podjęcia określonych działań, takich jak podłączenie portfeli kryptowalutowych do programów typu drainer, ujawnienie poufnych informacji, dokonanie transakcji pieniężnych, zakup produktów, subskrypcja usług, pobranie/zainstalowanie oprogramowania itp.

Jaki jest cel oszustw internetowych?

Celem oszustw internetowych jest generowanie dochodów kosztem ofiar. Oszuści czerpią zyski przede wszystkim poprzez pozyskiwanie środków finansowych w wyniku oszustwa, promowanie treści (np. stron internetowych, oprogramowania, produktów, usług itp.), sprzedaż/nadużywanie wrażliwych danych oraz rozpowszechnianie złośliwego oprogramowania.

Straciłem zasoby cyfrowe na fałszywej stronie internetowej „Fidelity Solana Airdrop”. Czy mogę odzyskać swoje pieniądze?

Nie, transakcji kryptowalutowych nie można cofnąć, ponieważ są one prawie niemożliwe do wyśledzenia. W związku z tym ofiary takich oszustw nie są w stanie odzyskać skradzionych aktywów cyfrowych.

Dlaczego spotykam się z oszustwami internetowymi?

Najpopularniejsze techniki promocyjne obejmują: strony internetowe korzystające z nieuczciwych sieci reklamowych, spam (np. e-maile, wiadomości prywatne/publikowane, posty w mediach społecznościowych, powiadomienia przeglądarki, połączenia telefoniczne, SMS-y itp.), natrętne reklamy, błędnie napisane adresy URL i oprogramowanie reklamowe.

Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?

Tak, Combo Cleaner może skanować odwiedzane strony internetowe pod kątem oszukańczych/złośliwych treści i blokować dalszy dostęp do tych stron.

Udostępnij:

facebook
X (Twitter)
linkedin
skopiuj link
Tomas Meskauskas

Tomas Meskauskas

Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.

▼ Pokaż dyskusję

Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.

Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

Przekaż darowiznę