Pudgy World被仿冒!Malwarebytes警告釣魚網站竊取錢包密碼 被克隆!Malwarebytes警告釣魚網站竊取錢包密鑰

ETH-3,17%
SOL-3,27%

Pudgy World підроблено

Компанія з кібербезпеки Malwarebytes Labs у вівторок опублікувала термінове попередження про фальшивий сайт із доменом «pudgypengu-gamegifts[.]live», який імітує браузерну гру Pudgy World, запущену 10 березня, з метою викрадення паролів криптовалютних гаманців.

Складність фішингових атак: копіювання 11 інтерфейсів гаманців

Вищий інженер з досліджень зловмисного програмного забезпечення Malwarebytes Stefan Dasic детально описав логіку цієї атаки у звіті. Частини функціоналу Pudgy World (наприклад, перевірка прав власності на NFT або розблокування ігрового контенту) вимагають від гравців підключення криптогаманця, і саме на цій логічній процедурі зловмисники зосередилися:

«Фішинговий сайт використовує цю операцію. Коли користувач обирає свій гаманець на підробленому сайті, з’являється екран, що імітує інтерфейс розблокування саме цього гаманця. Для користувача це виглядає так, ніби він взаємодіє з справжнім, знайомим і довіреним криптогаманцем.»

Dasic також зазначив, що ця атака є надзвичайно технічно складною — зловмисники створили імітаційні інтерфейси для 11 різних гаманців, майже жоден з яких не є безпечним від атак. Чи то Ethereum, чи Solana, чи мульти-ланцюгові активи — усі отримують високореалістичні підроблені інтерфейси розблокування. Він вважає, що створення 11 таких UI «не є легким завданням», що свідчить про можливу присутність «ресурсно забезпечених зловмисників» або використання комерційних інструментів для фішингу, спеціально розроблених для таких атак.

Перехрестя бренду Pudgy World і ризиків безпеки

Pudgy World — безкоштовна браузерна гра, створена на основі бренду NFT Pudgy Penguins, де гравці досліджують віртуальний світ, налаштовують пінгвінів і виконують завдання. З моменту придбання її генеральним директором Luca Netz у 2022 році, бренд розвинувся від простого колекційного NFT у напрямку споживчих продуктів, мобільних і веб-ігор.

Однак, раніше бренд уже став жертвою подібних атак. У грудні 2024 року компанія з кібербезпеки Scam Sniffer попередила, що зловмисники використовували шкідливу рекламу Google, щоб видавати себе за платформу Pudgy Penguins і обманювати користувачів, змушуючи їх підключати гаманці. Дослідники зазначили, що такі атаки зазвичай виникають під час великих подій навколо популярних NFT-проектів, коли наплив нових користувачів створює ідеальні умови для злому.

Рекомендації щодо захисту: як уникнути бути жертвою

Malwarebytes пропонує користувачам Pudgy World такі конкретні заходи безпеки:

  • Лише через закладки відвідувати офіційний сайт: уникайте входу через пошукові системи або посилання у соцмережах.
  • Уважно слідкувати за появою підказок щодо пароля гаманця: легальні підказки ніколи не з’являються у веб-інтерфейсі; якщо сайт просить ввести пароль у браузері, потрібно негайно припинити операцію.
  • Не натискати на посилання у приватних повідомленнях або соцмережах: офіційні посилання на проекти мають бути отримані з офіційних Twitter/X або Discord-каналів.
  • У разі введення даних у підозрілому сайті — змінити пароль гаманця: якщо є підозра, що гаманець був скомпрометований, слід перенести активи на новий адресу.

Поширені запитання

Як переконатися, що я заходжу на справжній Pudgy World, а не на підробку?

Перевірка включає порівняння домену з офіційним сайтом Pudgy Penguins (увага до зайвих символів або дефісів), отримання посилань безпосередньо з офіційних каналів у Twitter/X або Discord, а також збереження у закладках перевірених офіційних адрес, щоб не шукати їх знову через пошук.

Чому зловмисники одразу атакують після запуску нової гри?

За словами Stefan Dasic з Malwarebytes, це цілеспрямований стратегічний хід — під час запуску нової гри привертається багато нових користувачів, які ще не знайомі з процедурою підключення гаманця і можуть бути менш обережними. Крім того, збільшення пошукового трафіку робить підроблені сайти більш помітними у пошукових системах.

За даними FBI, у 2024 році збитки від фішингових атак перевищили 70 мільйонів доларів. Наскільки це небезпечно для криптовалютних користувачів?

За даними Центру скарг у сфері кіберзлочинності FBI (IC3), у 2024 році було зареєстровано 193 407 скарг на фішинг і шахрайство, що спричинили збитки понад 70 мільйонів доларів, і це без урахування нерозголошених випадків. Через анонімність і необоротність криптовалютних активів користувачі піддаються високому ризику — якщо активи переказані на контроль зловмисників, їх практично неможливо повернути.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

19-річну студентку з Китаю викрили в торгівлі людьми для шахрайського угруповання в М’янмі: сім’я сплатила викуп $30K USDT, але жертву все ще тримають

Повідомлення Gate News, 23 квітня — 19-річну першокурсницю університету з Гуандуну, Китай, було переправлено до шахрайської операції в штаті Шань у М’янмі після того, як 10 квітня її заманили до Таїланду під приводом участі у водному фестивалі. Після того, як її перехопили в Бангкоку, її продали угрупованню шахраїв поблизу району Sanphet Prasat.

GateNews5хв. тому

KelpDAO просувається в плані відновлення та пріоритезує захист користувачів

Повідомлення Gate News, 23 квітня — KelpDAO оголосила, що активно просуває рішення з відновлення після нещодавнього інциденту безпеки, а обговорення останні кілька днів рухаються в позитивному напрямі. Проєкт наголосив на своїй ключовій засаді «користувач — на першому місці», зазначивши, що всі наступні

GateNews3год тому

Aave Ethereum Заморожено На тлі Кризи Ліквідності USDC; Circle Пропонує Екстрене Підвищення Розрахункової Ставки до 48%

Повідомлення Gate News, 23 квітня — Платформу Aave для Ethereum заморожено майже на чотири дні, оскільки використання USDC досягло 99%, що заблокувало приблизно $1.86 мільярда коштів користувачів. Головний економіст Circle Гордон Ляо запропонував екстрене втручання в механізми управління для врегулювання кризи, що стало рідкісним прямим залученням Circle до управління стороннім протоколом, позначивши ра

GateNews4год тому

Пітер Шифф назвав стратегію STRC великою шахрайською схемою на кшталт «Понці», розкритикувавши слабке регулювання з боку SEC

Критик біткоїна та прихильник золота Пітер Шифф 23 квітня опублікував допис у X, де заявив, що дивідендні пріоритетні акції STRC, які випустила MicroStrategy (Strategy), є «найочевиднішою на сьогодні пірамідою Понці», і розкритикував Комісію з цінних паперів і бірж США (SEC) за те, що вона не змогла ефективно зупинити поширення Michael Saylor реклами STRC.

MarketWhisper4год тому

China Investment Guarantee оприлюднила заяву з запереченням неправомірного використання назви в фейкових фінансових продуктах

Повідомлення Gate News, 23 квітня — China Investment Guarantee (CITIC Guarantee) опублікувала заяву 23 квітня, у якій роз’яснила, що невідомі особи неправдиво заявили, ніби компанія співпрацює з Nippon Life India Asset Management (Singapore) Pte. Ltd., яка зазвичай відома як NAMS, і є

GateNews5год тому

Генеральний директор Vercel повідомляє про ширше поширення зловмисного ПЗ після розслідування безпеки; цілиться в API-ключі

Повідомлення Gate News, 23 квітня — генеральний директор Vercel Гільєрмо Раух оголосив, що компанія завершила поглиблене розслідування безпеки, яке охопило майже 1 петабайт повних логів мережі та API Vercel, поширившись далеко за межі первинного витоку даних акаунта Context.ai. У ході розслідування з’ясувалося, що

GateNews7год тому
Прокоментувати
0/400
Немає коментарів