Jakim rodzajem oszustwa jest „Layer3 Airdrop"
Phishing/OszustwoZnany również jako: Layer3 Airdrop phishingowe oszustwo
Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.
USUŃ TO TERAZAby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Czym jest „Layer3 Airdrop Email Scam"?
Przeanalizowaliśmy tę wiadomość e-mail i ustaliliśmy, że jest to oszustwo. Wiadomość podszywa się pod oficjalne powiadomienie od Layer3 Foundation, fałszywie twierdząc, że odbiorca ma do odebrania przydział airdropu kryptowaluty o wartości 450 milionów dolarów. Zawiera link do fałszywej strony, która kradnie środki z podłączonych portfeli. Tę wiadomość należy usunąć bez klikania jakichkolwiek linków.

Przegląd oszustwa e-mailowego „Layer3 Airdrop Email Scam"
E-mail rzekomo pochodzi od Layer3 Foundation i informuje odbiorcę o ekskluzywnej alokacji kryptowalutowego airdropu o wartości 450 milionów dolarów. Stwierdza się w nim, że odbiorca plasuje się w gronie 0,01% najlepszych uczestników na podstawie swojej aktywności on-chain w 31 łańcuchach i ponad 500 protokołach. Odliczanie trwające 7 dni ma na celu wywarcie presji na czytelniku, aby działał bez zastanowienia.
Layer3 to legalna platforma, która pomaga użytkownikom odkrywać i zarabiać kryptowaluty poprzez zadania i kampanie on-chain. Oszuści skopiowali jej branding, aby ich fałszywa strona wyglądała wiarygodnie. Layer3 nie jest w żaden sposób powiązana z tą kampanią e-mailową i nie prowadzi żadnego takiego airdropu.
Link w wiadomości e-mail prowadzi do fałszywej strony pod adresem layer3-three.vercel[.]app, która dokładnie kopiuje prawdziwy wygląd Layer3. Odwiedzający są proszeni o połączenie swojego portfela kryptowalutowego. Strona obsługuje szeroką gamę portfeli, w tym MetaMask, WalletConnect, Trust Wallet, Coinbase Wallet, Phantom i setki innych.
Połączenie portfela uruchamia mechanizm drenujący wbudowany w stronę. Strona może poprosić ofiarę o podpisanie lub zatwierdzenie transakcji, która po cichu upoważnia oszustów do przenoszenia aktywów z portfela. Wiele ofiar odkrywa, co się stało, dopiero gdy ich środki już zniknęły.
Straty spowodowane tymi atakami są niezwykle trudne do odzyskania. Transakcje w blockchainie są z założenia trwałe. Każdy, kto połączył swój portfel z tą stroną, powinien natychmiast cofnąć wszelkie zatwierdzenia i przenieść pozostałe aktywa do nowego portfela, który nie został narażony.
| Nazwa | Layer3 Airdrop phishingowe oszustwo |
| Typ Zagrożenia | Phishing, Oszustwo, Inżynieria społeczna, Wyłudzenie |
| Fałszywe Twierdzenie | Odbiorca ma alokację kryptowalutowego airdropu o wartości 450 milionów dolarów zarezerwowaną wyłącznie dla niego |
| Przebranie | Oficjalne powiadomienie od Layer3 Foundation |
| Powiązana Domena | layer3-three.vercel[.]app |
| Status Zagrożenia (layer3-three.vercel[.]app) | PCrisk Wyniki skanera stron internetowych |
| Objawy | Nieautoryzowane zakupy online, zmienione hasła do kont online, kradzież tożsamości, nielegalny dostęp do komputera. |
| Metody Dystrybucji | Zwodnicze e-maile, fałszywe wyskakujące reklamy internetowe, techniki zatruwania wyszukiwarek, błędnie napisane domeny. |
| Szkody | Utrata poufnych informacji prywatnych, straty finansowe, kradzież tożsamości. |
| Usuwanie malware (Windows) |
Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. Pobierz Combo CleanerBezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk. |
Podobne oszukańcze e-maile ogólnie
Podsumowując, „Layer3 Airdrop Email Scam" to kampania phishingowa, która podszywa się pod prawdziwą platformę Layer3, aby nakłonić posiadaczy kryptowalut do połączenia swoich portfeli ze stroną drenującą. Zignoruj i usuń tę wiadomość.
Więcej przykładów podobnych oszukańczych e-maili to Bittrex Account Verification, Polymarket Member Access Invitation oraz Solana Airdrop. Warto również zauważyć, że oszuści czasami używają podobnych e-maili do dystrybucji malware.
W jaki sposób kampanie spamowe infekują komputery?
Cyberprzestępcy często rozpowszechniają malware za pośrednictwem poczty e-mail, dołączając złośliwe pliki lub osadzając linki do szkodliwych stron internetowych. Pliki te mogą występować w wielu formatach - między innymi jako pliki wykonywalne, skompresowane archiwa, dokumenty PDF, pliki Microsoft Office i pliki skryptów.
Otwarcie takiego pliku lub włączenie osadzonych funkcji, takich jak złośliwe polecenia makr w dokumencie, może uruchomić łańcuch instalacji malware. W większości przypadków malware wymaga aktywnej interakcji użytkownika z załącznikiem lub linkiem, zanim urządzenie może zostać naruszone.
Jak uniknąć instalacji malware?
Zachowaj ostrożność w przypadku e-maili od nieznanych nadawców, zwłaszcza tych zawierających linki lub załączniki. Wiadomości, które wywołują poczucie pilności lub obiecują nieoczekiwane nagrody finansowe - takie jak duży kryptowalutowy airdrop - należy traktować z głęboką podejrzliwością.
Pobieraj oprogramowanie i aktualizacje wyłącznie z oficjalnych źródeł i zweryfikowanych sklepów z aplikacjami. Unikaj pirackich treści, generatorów kluczy i cracków, ponieważ są one powszechnie wykorzystywane do ukrywania malware. Aktualizuj swój system operacyjny i wszystkie zainstalowane aplikacje.
Używaj renomowanego oprogramowania anty-malware i aktualizuj jego definicje. Nie zezwalaj nieznanym stronom internetowym na wysyłanie powiadomień przeglądarki. Jeśli już kliknąłeś podejrzany link, uruchom skanowanie za pomocą Combo Cleaner Antivirus dla Windows, aby wykryć i usunąć wszelkie zagrożenia.
Tekst przedstawiony w wiadomości e-mail „Layer3 Airdrop Email Scam":
Subject: YOUR $450M LAYER3 AIRDROP ALLOCATION IS READY TO CLAIM!!
LAYER3 FOUNDATION
private wealth distribution
$450,000,000 Allocationexclusively reserved for ********
claim window closes in
07 days
18 hours
42 minutes
36 secondsDear ********,
Your exceptional on-chain contributions across 31 chains and 500+ protocols have placed you in the top 0.01% of all participants. This $450M allocation reflects our deepest commitment to your long-term alignment with the Layer3 ecosystem.recipient wallet (ERC-20)
0x0000...00000000 verified[Claim Airdrop Now]
7-day window · yield claim recommended
Ethereum Mainnet · ensure ETH for gas
Layer3 will never ask for your private keys or seed phrase. © 2026 Layer3 Foundation · Private & Confidential
Fałszywa strona Layer3 promowana w tym oszustwie:

Zrzut ekranu prawdziwej strony Layer3 (layer3.xyz):

Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
POBIERZ Combo CleanerPobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Szybkie menu:
- Czym jest Layer3 Airdrop phishingowe oszustwo?
- Typy złośliwych wiadomości e-mailowych.
- Jak rozpoznać złośliwy e-mail?
- Co zrobić jeśli dałeś się oszukać e-mailowi ze spamem?
Typy złośliwych wiadomości e-mailowych:
E-maile phishingowe
Najczęściej cyberprzestępcy wykorzystują zwodnicze e-maile, aby nakłonić użytkowników internetu do podania swoich poufnych informacji prywatnych, na przykład danych logowania do różnych usług online, kont e-mail lub informacji bankowych online.
Takie ataki nazywane są phishingiem. W ataku phishingowym cyberprzestępcy zwykle wysyłają wiadomość e-mail z logo popularnej usługi (na przykład Microsoft, DHL, Amazon, Netflix), tworzą wrażenie pilności (zły adres wysyłki, nieaktualne hasło itp.) i umieszczają link, który mają nadzieję ich potencjalne ofiary klikną.
Po kliknięciu linku prezentowanego w takiej wiadomości ofiary są przekierowywane na fałszywą stronę internetową, która wygląda identycznie lub bardzo podobnie do oryginalnej. Ofiary są następnie proszone o podanie hasła, danych karty kredytowej lub innych informacji, które zostały skradzione przez cyberprzestępców.
E-maile ze złośliwymi załącznikami
Innym popularnym wektorem ataku jest poczta spamowa ze złośliwymi załącznikami, które infekują komputery użytkowników malware. Złośliwe załączniki zwykle zawierają trojany zdolne do kradzieży haseł, informacji bankowych i innych poufnych informacji.
W przypadku takich ataków głównym celem cyberprzestępców jest nakłonienie potencjalnych ofiar do otwarcia zainfekowanego załącznika do wiadomości e-mail. Aby osiągnąć ten cel, wiadomości e-mail wspominają zwykle o ostatnio otrzymanych fakturach, faksach lub wiadomościach głosowych.
Jeśli potencjalna ofiara wpadnie w pułapkę i otworzy załącznik, jej komputery zostaną zainfekowane, a cyberprzestępcy mogą zebrać wiele poufnych informacji.
Chociaż jest to bardziej skomplikowana metoda kradzieży danych osobowych (filtry spamu i programy antywirusowe zwykle wykrywają takie próby), jeśli cyberprzestępcy będą skuteczni, mogą uzyskać znacznie szerszy wachlarz danych i zbierać informacje przez długi czas.
E-maile wyłudzenia seksualnego
To jest rodzaj phishingu. W takim przypadku użytkownicy otrzymują wiadomość e-mail z informacją, że cyberprzestępca może uzyskać dostęp do kamery internetowej potencjalnej ofiary i ma nagranie wideo przedstawiające masturbację.
Aby pozbyć się wideo, ofiary proszone są o zapłacenie okupu (zwykle przy użyciu Bitcoin lub innej kryptowaluty). Niemniej jednak wszystkie te twierdzenia są fałszywe — użytkownicy, którzy otrzymują takie wiadomości, powinni je zignorować i usunąć.
Jak rozpoznać złośliwy e-mail?
Chociaż cyberprzestępcy starają się, aby ich wiadomości z przynętą wyglądały na wiarygodne, oto kilka rzeczy, na które należy zwrócić uwagę, próbując wykryć e-mail phishingowy:
- Sprawdź adres e-mail nadawcy („od"): Najedź kursorem myszy na adres „od" i sprawdź, czy jest prawidłowy. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, sprawdź, czy adres e-mail to @microsoft.com, a nie coś podejrzanego, takiego jak @m1crosoft.com, @microsoft.com, @account-security-noreply.com itp.
- Sprawdź ogólne powitania: Jeśli powitanie w wiadomości brzmi „Szanowny użytkowniku", „Szanowny @twojamail.com", „Szanowny drogi kliencie", powinno to wzbudzić podejrzliwość. Najczęściej firmy zwracają się do ciebie po imieniu. Brak tych informacji może sygnalizować próbę phishingu.
- Sprawdź linki w wiadomości e-mail: Umieść wskaźnik myszy nad linkiem przedstawionym w e-mailu. Jeśli link wydaje się podejrzany, nie klikaj go. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, a link w wiadomości wskazuje, że prowadzi do adresu firebasestorage.googleapis.com/v0... nie powinieneś mu ufać. Najlepiej nie klikać żadnych linków w e-mailach, a najpierw odwiedzić witrynę firmy, która wysłała ci wiadomość.
- Nie ufaj ślepo załącznikom wiadomości e-mail: Najczęściej legalne firmy proszą cię o zalogowanie się na ich stronie internetowej i przejrzenie znajdujących się tam dokumentów. Jeśli otrzymałeś wiadomość e-mail z załącznikiem, dobrym pomysłem jest przeskanowanie jej programem antywirusowym. Zainfekowane załączniki do wiadomości e-mail są powszechnym wektorem ataku wykorzystywanym przez cyberprzestępców.
Aby zminimalizować ryzyko otwarcia phishingu i złośliwych wiadomości e-mail, zalecamy użycie Combo Cleaner Antivirus dla Windows.
Przykład spamowej wiadomości e-mail:

Co zrobić jeśli dałeś się oszukać e-mailowi ze spamem?
- Jeśli kliknąłeś link w wiadomości phishingowej i wprowadziłeś hasło - pamiętaj o jak najszybszej zmianie hasła. Zwykle cyberprzestępcy zbierają skradzione dane uwierzytelniające, a następnie sprzedają je innym grupom, które wykorzystują je do złośliwych celów. Jeśli zmienisz hasło w odpowiednim czasie, istnieje szansa, że przestępcy nie będą mieli wystarczająco dużo czasu, aby wyrządzić jakiekolwiek szkody.
- Jeśli podałeś dane swojej karty kredytowej - jak najszybciej skontaktuj się ze swoim bankiem i wyjaśnij sytuację. Istnieje duża szansa, że będziesz musiał anulować zagrożoną kartę kredytową i uzyskać nową.
- Jeśli zauważysz jakiekolwiek oznaki kradzieży tożsamości - powinieneś natychmiast skontaktować się z Federalną Komisją Handlu. Ta instytucja zbierze informacje o twojej sytuacji i stworzy osobisty plan naprawczy.
- Jeśli otworzyłeś złośliwy załącznik - twój komputer jest prawdopodobnie zainfekowany i powinieneś go przeskanować za pomocą renomowanej aplikacji antywirusowej. W tym celu zalecamy użycie Combo Cleaner Antivirus dla Windows.
- Pomóż innym użytkownikom internetu - zgłaszaj e-maile phishingowe do Roboczej Grupy Antyphishingowej, Centrum Skarg Przestępczości Internetowej, Narodowego Centrum Informacji o Przestępstwach Finansowych i Departamentu Sprawiedliwości USA.
Często zadawane pytania (FAQ)
Dlaczego otrzymałem tę wiadomość e-mail?
Te e-maile nie są kierowane osobiście. Oszuści wysyłają je masowo do dużej liczby odbiorców, używając adresów zebranych poprzez naruszenia danych, fałszywe strony internetowe i podobne metody.
Podałem swoje dane osobowe, dając się oszukać tej wiadomości e-mail, co powinienem zrobić?
Jeśli połączyłeś swój portfel kryptowalutowy z fałszywą stroną, natychmiast cofnij wszelkie zatwierdzenia transakcji, które mogła uzyskać, i przenieś pozostałe środki do nowego portfela. Skontaktuj się z pomocą techniczną dostawcy portfela, jeśli potrzebujesz pomocy w identyfikacji podejrzanych zatwierdzeń.
Pobrałem i otworzyłem złośliwy plik załączony do wiadomości e-mail, czy mój komputer jest zainfekowany?
Ta konkretna wiadomość e-mail używa linku zamiast załącznika. Ogólnie rzecz biorąc, pliki wykonywalne mogą zainfekować urządzenie natychmiast po ich otwarciu, podczas gdy dokumenty i archiwa mogą wymagać dodatkowej interakcji - takiej jak włączenie makr - zanim malware będzie mogło się aktywować.
Przeczytałem wiadomość e-mail, ale nie otworzyłem załącznika, czy mój komputer jest zainfekowany?
Nie. Samo przeczytanie wiadomości e-mail jest bezpieczne. Twoje urządzenie nie jest zagrożone, chyba że kliknąłeś link i wszedłeś w interakcję z fałszywą stroną drenującą, do której prowadzi.
Czy Combo Cleaner usunie infekcje malware obecne w załączniku e-mail?
Combo Cleaner może wykryć i usunąć zdecydowaną większość znanego malware. Uruchomienie pełnego skanowania systemu to najlepszy sposób, aby upewnić się, że na urządzeniu nie pozostały żadne zagrożenia, w tym te bardziej wyrafinowane.
Udostępnij:
Tomas Meskauskas
Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania
Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.
Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznęPortal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznę
▼ Pokaż dyskusję