Twitter криптовалюта афера Tron мошенничество
Кампания позволяет пользователю почувствовать себя мошенником и жертвой одновременно.
Самопровозглашенный эксперт по блокчейну из Швейцарии по имени Клемент в Twitter рассказал об афере, нацеленной на доверчивых и жадных пользователей соцсети. В афере злоумышленник притворяется студентом, который не знает, как использовать токен Tronix (TRX), и предлагает вознаграждение тому, кто его обучит.
По словам Клемента, многие люди получили сообщения от злоумышленника в Twitter с просьбой помочь восстановить токен TRX на платформе TRON. Мошенник предоставляет свои seed-фразу и приватный ключ, и обещает несколько сотен USDT за помощь.
Клемент показал исходное сообщение от мошенника: «Привет! Я студент. Я получил $6 800, но не знаю, как продать доллары, чтобы получить их на свой счет. Можете ли вы научить меня, как использовать мой криптокошелек Trust Wallet? Я заплачу $300 в качестве вознаграждения!»
«Когда вы вводите seed-фразу в кошелек «студента», вы получите адрес, связанный с закрытым ключом. Посетив TRONSCAN, мы видим закрытый ключ кошелька, который содержит $400», - пояснил Клемент.
Но когда жертва пытается получить доступ к криптовалюте - переместить ее или украсть - пользователь получает ошибку. «Большинство пользователей подумают, что у них недостаточно TRX для оплаты сборов, поскольку на адресе всего несколько центов за «газ», - добавил Клемент.
Мошенничество основано на том, что жертва решает положить немного денег на счет, чтобы попытаться снова получить доступ к средствам. Однако, ошибка все еще появляется. Кроме того, если подождать несколько минут, то жертва обнаружит, что отправленный TRX был отправлен на другой кошелек.
Расследование Клемента выявило очевидные признаки фишинга в этой афере. Исходя из истории транзакции, адрес кошелька очень активен (более 30 транзакций за 24 часа), что позволяет усомниться в неопытности «студента». Кроме того, мошенническая учетная запись делегировала свое разрешение на подпись другому адресу (адресам), что позволило мошеннику переместить TRX, а сама жертва не смогла бы этого сделать.
Клемент призвал всех пользователей Twitter и владельцев криптовалюты опасаться подобных афер. «Не взаимодействуйте с этими «студентами». Это явно мошенничество, и слишком хорошо, чтобы быть правдой! Слишком много людей каждый день обманывают с помощью этого метода», - добавил Клемент.
SECURITYLAB.RU