Escrocii pot plănui escrocherii și pot profita de tehnologie pentru a exploata încrederea utilizatorilor. Mulți investitori în criptomonede au căzut victime ale acestor trucuri.
Atacuri avansate de phishing
Atacurile de phishing care vizează portofelele cripto și conturile de schimb pot fi efectuate printr-o varietate de tactici sofisticate, exploatând încrederea utilizatorilor pentru a fura chei private sau credențiale de autentificare.
Pentru a efectua aceste atacuri, infractorii vor crea site-uri web false care arată ca platforme legitime. Apoi vor trimite e-mailuri de phishing care se dau drept organizații de încredere pentru a păcăli victimele să partajeze informații sensibile.

Escrocii pot crea site-uri web false care arată și se simt ca platforme legitime (Foto: National Economy Newspaper).
Atacatorii pot folosi următoarele tactici sofisticate:
- Programe care golesc portofelul: Acestea sunt programe rău intenționate utilizate în atacurile de phishing. Odată ce victima conectează portofelul la site-ul de phishing și aprobă o tranzacție rău intenționată sau acordă permisiuni pentru token-uri, atacatorul poate transfera automat fonduri din portofel.
- Quishing: Escrocii folosesc coduri QR malițioase plasate în e-mailuri, mesaje text sau locuri publice. Atunci când sunt scanate, aceste coduri redirecționează utilizatorii către site-uri web frauduloase sau declanșează descărcări malițioase menite să fure informații personale, financiare sau de autentificare.
- Spear phishing: Această metodă vizează anumite persoane sau organizații. Escrocul va compune mesaje personalizate, folosind adesea fraze urgente, cum ar fi „Acțiune imediată necesară” pentru a crea un sentiment de panică și a presa victima să facă o greșeală.
În august, portofelul cripto al unui dezvoltator Ethereum a fost golit după ce acesta a instalat o extensie malițioasă. După ce cheile sale private au fost furate, toate criptomonedele sale au fost transferate.
Tragerea covorului (Retragerea lichidității)
Escrocii folosesc adesea platforme de finanțare descentralizată (DeFi) și proiecte NFT pentru a face acest lucru. Tactica „rug pulling” („agresiunea de tip „agresiune”) este comună, prin care dezvoltatorii retrag brusc lichiditatea și dispar cu banii investitorilor.
Aceste proiecte promit întotdeauna randamente neobișnuit de mari sau active digitale exclusive. Multe proiecte sunt supraevaluate pe site-urile de socializare, dar nu oferă o valoare reală.

„Tragerea de pe umeri” este o tactică comună prin care dezvoltatorii retrag brusc lichiditățile și dispar cu banii investitorilor (Foto: CNN).
Semnele de avertizare ale unui proiect de tip „covor tras” includ promisiuni de randamente nerealiste de mari cu risc scăzut, o echipă anonimă care nu dorește să își împărtășească identitatea sau lipsa unui audit transparent.
Conform CoinTelegraph , de la începutul anului 2025, „rug pulls” (smulgerile de covoare) au cauzat pagube de aproape 6 miliarde de dolari în ecosistemul Web3. Un exemplu proeminent este tokenul Libra din rețeaua Solana. Valoarea de piață a acestui token a crescut vertiginos după ce a fost menționat de președintele Argentinei pe rețeaua de socializare X. După ce postarea a fost ștearsă, prețul tokenului a scăzut cu peste 94%, ceea ce a dus la acuzațiile de „rug pull” (smulgerea de covoare).
Personificare
Uzurparea de identitate este o problemă frecventă pe rețelele de socializare. Escrocii se dau drept influenceri, dezvoltatori sau personal de asistență de încredere pe platforme precum X.
Apoi deturnează chat-uri sau creează profiluri false pentru a exploata utilizatorii care caută profituri rapide. Escrocii găzduiesc adesea concursuri false, promițând profituri duble pentru trimiterea unei mici plăți de „verificare”.
De asemenea, pot crea conturi de uzurpare a identității care copiază celebrități sau pot trimite mesaje directe pretinzând că sunt suporteri de schimb valutar pentru a accesa portofele sau a solicita transferuri urgente.
Până în 2024, escrocheriile cu criptomonede vor costa 9,9 miliarde de dolari la nivel global, iar numărul escrocheriilor cu uzurpare de identitate va crește de patru ori.
Înșelătorie Deepfake bazată pe inteligență artificială
Escrocheriile de tip deepfake bazate pe inteligență artificială au devenit o amenințare majoră, folosind tehnologie avansată pentru a păcăli utilizatorii și a fura bunuri. Infractorii utilizează inteligența artificială (IA) pentru a crea videoclipuri incredibil de realiste sau clone vocale ale unor directori, influenceri și celebrități.

Escrocheriile de tip deepfake bazate pe inteligență artificială au devenit o amenințare majoră (Foto: GlobalNews).
Aceste deepfake-uri sunt extrem de înșelătoare și pot păcăli chiar și utilizatorii precauți. Ele estompează linia dintre comunicarea reală și cea falsă, exploatând încrederea și creând teama de a pierde ceva (FOMO).
În august 2024, New York Times a numit videoclipul fals al lui Elon Musk „cel mai mare escroc de pe internet”. Steve Beauchamp, în vârstă de 82 de ani, a fost atât de convins de videoclipul fals încât și-a investit toate economiile de 690.000 de dolari timp de câteva săptămâni. Apoi, banii au dispărut.
Suport pentru criptomonede false
Escrocheriile cu asistență falsă pentru criptomonede reprezintă o amenințare tot mai mare. Escrocii se dau adesea drept personal de asistență clienți de la burse de încredere sau furnizori de portofele.
Aceștia vor contacta victimele prin intermediul platformelor de socializare precum X, Telegram sau al unor site-uri web false care seamănă foarte mult cu domeniul oficial. Oferind asistență aparent autentică, aceștia exploatează încrederea utilizatorilor.
Câteva trucuri comune utilizate includ partajarea linkurilor de phishing deghizate în portaluri de asistență, solicitarea de chei private sau fraze inițiale etc.
Sursă: https://dantri.com.vn/cong-nghe/5-chieu-tro-lua-dao-tien-dien-tu-pho-bien-20251008005941088.htm
Comentariu (0)