В сети была выявлена новая мошенническая схема, стремительно использующая бренд популярной игрушки Labubu (Лабубу).
Злоумышленники создают фишинговые сайты, которые предлагают пользователям бесплатное получение криптовалюты Labubu, а затем под предлогом проверки права на участие в раздаче цифрового актива похищают ее из привязанных кошельков.
Об этом пишет "Газета.Ru" со ссылкой на пресс-службу специализирующейся на информационной безопасности компании F6.
Аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 зафиксировали, что данный сценарий обмана нацелен на владельцев криптовалюты.
Специалисты обнаружили ресурсы, предлагающие пользователям бесплатную раздачу (AirDrop) мем-токена Labubu. Хотя он действительно существует, выявленные сайты не имеют к нему никакого отношения.
Когда потенциальная жертва пытается получить обещанный AirDrop, фейковый сайт активирует официальное расширение криптокошелька, установленного в браузере пользователя, и запрашивает разрешение на его подключение.
Бесплатной раздачи токенов нет
Как поясняют аналитики F6, такие ресурсы не занимаются бесплатной раздачей токенов, а преследуют цель обмана пользователей и кражи их криптовалюты. Согласие на подключение позволяет злоумышленникам получить информацию о балансе и истории операций криптокошелька.
Опираясь на указанные данные, сайт либо уведомит пользователя о несоответствии аккаунта требованиям (если средств нет), либо запросит дополнительные разрешения, после чего бо́льшая часть активов или вообще все средства с криптокошелька будут переведены на счета мошенников.