Jak rozpoznać fałszywe strony internetowe „Aster Airdrop”

Phishing/Oszustwo

Znany również jako: "Aster Airdrop" krypto drenaż

Poziom uszkodzenia:

Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.

USUŃ TO TERAZ

Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Czym jest fałszywa strona internetowa „Aster Airdrop”?

Podczas sprawdzania podejrzanych stron nasi badacze znaleźli fałszywy „Aster” airdrop. To oszustwo ma na celu nakłonienie użytkowników do ujawnienia swoich portfeli kryptowalutowych, aby je opróżnić. Trzeba podkreślić, że ten fałszywy airdrop nie ma nic wspólnego z prawdziwą giełdą Aster.

Fałszywa strona internetowa Aster Airdrop

WAŻNA UWAGA: Nie oceniamy projektów kryptowalutowych, dlatego przed zainwestowaniem pieniędzy prosimy o przeprowadzenie własnych badań.

Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 mld dolarów w kryptowalutach w wyniku oszustw – to około jedna czwarta wszystkich zgłoszonych strat, więcej niż w przypadku jakiejkolwiek innej metody płatności.

Przegląd fałszywej strony internetowej „Aster Airdrop”

Odkryliśmy to oszustwo na stronie register-asterdex[.]com, ale może ono również występować na innych domenach. Ta fałszywa strona internetowa jest przedstawiana jako oficjalna strona Aster (asterdex.com). Aster to platforma DEX (Decentralized Exchange) skupiająca się na określonych rodzajach transakcji w wielu łańcuchach bloków. Fałszywa strona wykorzystuje airdrop jako przynętę.

Należy podkreślić, że ta akcja airdrop jest fałszywa i nie ma żadnego związku z rzeczywistą platformą Aster DEX ani żadnymi innymi istniejącymi projektami/podmiotami.

Podłączenie portfela cyfrowego do tej strony powoduje podpisanie złośliwej umowy. Ułatwia to działanie mechanizmu drenującego kryptowaluty, który wypłaca środki z narażonych portfeli. Te wychodzące transakcje są zautomatyzowane i mogą wydawać się nieszkodliwe, więc mogą pozostawać niezauważone przez długi czas. Mechanizmy drenujące mogą być w stanie oszacować wartość aktywów cyfrowych i najpierw wykraść te o najwyższej wartości.

Należy wspomnieć, że ze względu na niemal niemożliwą do wykrycia naturę transakcji kryptowalutowych, nie można ich cofnąć. Dlatego ofiary oszustw, takich jak ta fałszywa strona internetowa „Aster Airdrop”, nie mogą odzyskać skradzionych środków.

Podsumowanie zagrożeń:
Nazwa "Aster Airdrop" krypto drenaż
Rodzaj zagrożenia Phishing, oszustwo, inżynieria społeczna, nadużycie finansowe, kradzież kryptowaluty
Przebranie Airdrop na Aster
Powiązane domeny claim.treasury-asterdex[.]io, aster.invest-allocation[.]org, aster.event-allocation[.]net, connect-asterdex[.]com, register-asterdex[.]com
Nazwy wykrywania Kaspersky (phishing), pełna lista wykrytych zagrożeń (VirusTotal)
Adres IP serwera 104.21.6.148
Metody dystrybucji Zainfekowane strony internetowe, spam w mediach społecznościowych, nieuczciwe reklamy pop-up, potencjalnie niechciane aplikacje.
Uszkodzenie Strata finansowa
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.

Pobierz Combo Cleaner

Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Przykłady oszustw związanych z wypłukiwaniem kryptowalut

Solana Community Airdrop”, fałszywa strona internetowa „Sol Incinerator”, „Boundless (ZKC) Airdrop” oraz „NFTStrategy Airdrop” to tylko kilka z naszych najnowszych artykułów dotyczących oszustów.

Oprócz wykorzystywania mechanizmów drenażu, oszustwa kryptograficzne często polegają na phishingu w celu uzyskania danych logowania do portfela lub nakłonieniu użytkowników do ręcznego przeniesienia aktywów do portfeli należących do oszustów.

Chociaż oszustwa internetowe są często źle skonstruowane i pełne błędów, mogą być również profesjonalnie przygotowane i przekonująco zamaskowane jako treści powiązane z prawdziwymi podmiotami. W rzeczywistości oszustwa kryptowalutowe są znane z wykorzystywania idealnych kopii legalnych stron internetowych. Z tego powodu zdecydowanie zalecamy zachowanie ostrożności podczas przeglądania stron internetowych i inwestowania online.

Jak otworzyłem fałszywą stronę internetową?

Jedną z najczęściej stosowanych technik promocyjnych przez osoby zajmujące się kradzieżą kryptowalut jest rodzaj złośliwej reklamy, a konkretnie – natrętne reklamy pop-up. Same w sobie mogą one pełnić funkcję narzędzi do kradzieży; wyskakujące okienka zachęcają użytkowników do „połączenia” portfeli kryptowalutowych, obiecując niesamowite korzyści. Reklamy te pojawiały się nawet na legalnych stronach, które zostały zhakowane.

Inną popularną metodą jest spam w mediach społecznościowych. Posty promocyjne i bezpośrednie/prywatne wiadomości mogą być wysyłane z wykorzystaniem zhakowanych kont (tj. kont należących pierwotnie do prawdziwych przedsiębiorców, celebrytów, influencerów, projektów, firm itp.).

Inne techniki promocyjne również nie są wykluczone. Oprócz tych już wymienionych, oszustwa internetowe są promowane za pomocą różnych rodzajów spamu (np. e-maili, postów na forach, powiadomień przeglądarki, zimnych telefonów/automatycznych połączeń, SMS-ów itp.), stron korzystających z nieuczciwych sieci reklamowych (przekierowań), typosquattingu (błędnie wpisanych adresów URL) oraz oprogramowania reklamowego (reklamy lub przekierowania).

Jak uniknąć odwiedzania oszukańczych stron internetowych?

Ostrożność jest kluczem do bezpieczeństwa w Internecie. Dlatego należy zachować ostrożność w stosunku do stron internetowych, reklam i komunikatów, które zawierają niewiarygodne obietnice lub nakłaniają do podjęcia działań w związku z poważnymi zagrożeniami. Należy zwracać uwagę na adresy URL i zachować czujność podczas ich wpisywania.

Nie korzystaj z witryn oferujących pirackie programy/media lub inne wątpliwe usługi (np. nielegalne strumieniowanie/pobieranie, torrenty itp.), ponieważ strony te zazwyczaj wykorzystują nieuczciwe sieci reklamowe. Nie zezwalaj podejrzanym stronom na wysyłanie powiadomień przeglądarki; ignoruj lub odrzucaj ich żądania (tj. kliknij „Blokuj”, „Blokuj powiadomienia” itp.).

Nie otwieraj załączników ani linków zawartych w podejrzanych/nieistotnych wiadomościach e-mail i innych wiadomościach. Pobieraj pliki wyłącznie z oficjalnych/wiarygodnych źródeł i zachowaj ostrożność podczas instalacji (np. przeczytaj warunki, zapoznaj się z opcjami, skorzystaj z ustawień „Niestandardowe/Zaawansowane” i zrezygnuj z dodatkowych aplikacji, rozszerzeń, funkcji itp.), aby zapobiec infiltracji urządzenia przez niebezpieczne oprogramowanie (np. adware).

Jeśli Twój komputer jest już zainfekowany, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie wyeliminować wszystkie zagrożenia.

Wygląd fałszywej strony internetowej „Aster Airdrop” (GIF):

Wygląd fałszywej strony internetowej Aster Airdrop (GIF)

Kolejny przykład strony internetowej typu drainer (aster.invest-allocation[.]org) promującej oszustwo związane z airdropem Aster:

Aster airdrop strona internetowa drainer (aster.invest-allocation[.]org - 2025-10-07)

Zrzut ekranu z oficjalnej strony internetowej Aster (asterdex.com):

Wygląd prawdziwej strony internetowej Aster (asterdex.com)

Natychmiastowe automatyczne usunięcie malware:

Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:

POBIERZ Combo Cleaner

Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Szybkie menu:

Jak rozpoznać oszustwo pop-up?

Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.

Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.

Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:

  • Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
  • Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
  • Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
  • Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
  • Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.

Przykłady oszustwa pop-up:

Przykład oszustwa pop-up

Jak działają oszustwa pop-up?

Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.

Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.

Jak usunąć fałszywe okienka pop-up?

W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.

W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.

Jak zapobiec fałszywym okienkom pop-up?

Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.

Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy  Combo Cleaner Antivirus dla Windows.

Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?

To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.

  • Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
  • Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
  • Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner Antivirus dla Windows) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
  • Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.

Często zadawane pytania (FAQ)

Czym jest oszustwo internetowe?

Oszustwa internetowe to oszustwa promowane w Internecie. Ich celem jest nakłonienie użytkowników do wykonania określonych czynności, takich jak podłączenie portfeli cyfrowych do programów do kradzieży kryptowalut, ujawnienie poufnych informacji, wysłanie pieniędzy oszustom, zakup produktów, subskrypcja usług, pobranie/zainstalowanie oprogramowania itp.

Jaki jest cel oszustw internetowych?

Oszustwa internetowe mają na celu generowanie dochodów kosztem ofiar. Cyberprzestępcy czerpią zyski przede wszystkim poprzez pozyskiwanie środków finansowych za pomocą oszustw, promowanie treści (np. stron internetowych, produktów, usług itp.), sprzedaż/nadużywanie poufnych danych oraz rozpowszechnianie złośliwego oprogramowania.

Straciłem aktywa cyfrowe w wyniku oszustwa „Aster Airdrop”. Czy mogę odzyskać swoje pieniądze?

Transakcje kryptowalutowe są nieodwracalne, ponieważ praktycznie nie można ich śledzić. Dlatego ofiary oszustw, takich jak ta fałszywa strona „Aster Airdrop”, nie mogą odzyskać skradzionych aktywów cyfrowych.

Dlaczego spotykam się z oszustwami internetowymi?

Najpopularniejsze techniki promocji oszustw internetowych obejmują: strony internetowe korzystające z nieuczciwych sieci reklamowych (przekierowania), spam (np. posty w mediach społecznościowych, wiadomości prywatne/prywatne, e-maile, powiadomienia przeglądarki, połączenia telefoniczne, SMS-y itp.), natrętne reklamy, błędnie napisane adresy URL oraz oprogramowanie reklamowe (reklamy/przekierowania).

Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?

Combo Cleaner został zaprojektowany w celu eliminowania wszelkiego rodzaju zagrożeń. Jest w stanie skanować odwiedzane strony internetowe pod kątem oszukańczych i złośliwych treści. Dlatego też, jeśli natrafisz na taką stronę internetową, zostaniesz natychmiast ostrzeżony, a Combo Cleaner ograniczy wszelki dalszy dostęp do tej witryny.

Udostępnij:

facebook
X (Twitter)
linkedin
skopiuj link
Tomas Meskauskas

Tomas Meskauskas

Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.

▼ Pokaż dyskusję

Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.

Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

Przekaż darowiznę