Reklamy, które udają – jak je rozpoznać i unikać?

Reklamy, które udają – jak je rozpoznać i unikać?

Reklamy internetowe stały się nieodłączną częścią naszej cyfrowej rzeczywistości. Codziennie jesteśmy bombardowani zachwalaną reklamą, która obiecuje niesamowite korzyści lub okazje nie do przegapienia. Niestety, nie wszystkie z nich są tym, czym się wydają. Wiele z nich to perfidne próby oszustwa, mające na celu wyłudzenie naszych pieniędzy lub informacji. W tym artykule przyjrzymy się bliżej jednemu z takich przypadków – reklamom podszywającym się pod legalne i wiarygodne oferty.

Giveaway – kuszące, ale niebezpieczne

Jednym z najpopularniejszych sposobów oszustw w świecie kryptowalut jest tzw. giveaway, a czasem także określany mianem „airdropu”. Schemat działania tej metody jest stosunkowo prosty, a jednocześnie bardzo skuteczny w wyłudzaniu pieniędzy od naiwnych użytkowników.

Zgodnie z danymi Chainalysis, Polska znajduje się w czołówce krajów, które padają ofiarami tego rodzaju oszustw. Dlaczego te reklamy są tak niebezpieczne i jak można się przed nimi uchronić?

Jak działają oszustwa typu „giveaway”?

Schemat oszustwa giveaway opiera się na kuszeniu ofiar możliwością otrzymania darmowych kryptowalut lub tokenów w zamian za wykonanie prostego zadania, takiego jak wysłanie niewielkiej kwoty na podany adres. Reklamy te często podszywają się pod znane firmy lub projekty, wykorzystując ich wizerunek i markę, aby zwiększyć wiarygodność.

Najczęściej możemy spotkać się z obietnicami, że jeśli wyślemy określoną ilość bitcoinów, ethereum lub innej kryptowaluty na podany adres, to otrzymamy w zamian dwukrotnie większą kwotę. Brzmi to zbyt pięknie, aby było prawdziwe, a niestety, tak właśnie jest.

Oszuści wykorzystują nasze błędy i nieuwagę, aby wyłudzić od nas cenne informacje, takie jak fraza seed do naszego portfela kryptowalutowego. Może to także prowadzić do podpisania transakcji, która w rzeczywistości przeniesie nasze tokeny na konto oszustów.

Jak rozpoznać i unikać takich reklam?

Aby ustrzec się przed tego typu oszustwami, warto zwrócić uwagę na kilka kluczowych sygnałów ostrzegawczych:

  1. Niesamowite oferty: Jeśli reklama obiecuje niewyobrażalne zyski lub korzyści, takie jak podwojenie wpłaconych kryptowalut, należy zachować szczególną ostrożność. Tego typu oferty są zbyt dobre, aby mogły być prawdziwe.

  2. Podszywanie się pod znane marki: Oszuści często wykorzystują rozpoznawalne nazwy firm lub projektów, aby nadać swojej ofercie pozory wiarygodności. Zawsze weryfikuj, czy dany profil lub strona internetowa należy do oficjalnego źródła.

  3. Wymaganie dodatkowych informacji: Jeśli reklama wymaga od ciebie podania dodatkowych danych, takich jak fraza seed czy klucz prywatny, jest to jednoznaczny sygnał, że masz do czynienia z próbą oszustwa. Nigdy nie udostępniaj takich informacji.

  4. Podejrzane adresy i linki: Zwróć uwagę na adresy URL i portfele kryptowalutowe podane w reklamie. Sprawdź, czy są one autentyczne i związane z oficjalnymi źródłami.

Oszustwa mogą również przyjąć formę porwania DNS, gdzie użytkownik jest przekierowywany na złośliwą stronę internetową, która wygląda identycznie jak ta, na którą chciał przejść. W takiej sytuacji, nawet wpisanie prawidłowego adresu URL może skończyć się podpisaniem transakcji na rzecz oszustów.

Pamiętaj, że legalne airdropy czy giveaway’e najczęściej nagradzają aktywność użytkowników w danym projekcie, a nie wymagają dodatkowych czynności, takich jak wysyłanie kryptowalut. Zawsze weryfikuj informacje na oficjalnych kanałach projektu, zanim podejmiesz jakiekolwiek działania.

Phishing – gdy oszuści podszywają się pod znane marki

Kolejnym powszechnym sposobem oszukiwania użytkowników są ataki phishingowe. Tym razem oszuści nie koncentrują się na obiecywaniu darmowych kryptowalut, a raczej na wyłudzeniu naszych wrażliwych danych.

Phishing wykorzystuje nasze błędy i nieuwagę, aby nakłonić nas do udostępnienia informacji takich jak fraza seed, klucz prywatny lub dane logowania do naszych kont. Może to przyjąć formę fałszywych stron internetowych, e-maili lub wiadomości na portalach społecznościowych podszywających się pod znane firmy lub projekty.

Jak rozpoznać i uchronić się przed phishingiem?

Kluczem do ochrony przed phishingiem jest zachowanie szczególnej ostrożności i uważność, szczególnie podczas interakcji z nieznanymi lub podejrzanymi źródłami:

  1. Weryfikuj źródła: Zawsze sprawdzaj adres e-mail lub stronę internetową, z której pochodzi wiadomość lub link. Upewnij się, że są one autentyczne i pochodzą z oficjalnych źródeł.

  2. Uważaj na dziwne żądania: Jeśli wiadomość lub strona wymaga od ciebie podania wrażliwych informacji, takich jak fraza seed czy klucz prywatny, jest to wyraźny sygnał ostrzegawczy. Nigdy nie udostępniaj takich danych na żądanie.

  3. Sprawdzaj zgodność treści: Przeczytaj uważnie treść wiadomości lub strony internetowej. Jeśli zauważysz niezgodności lub błędy, które nie powinny występować w oficjalnej komunikacji, może to wskazywać na próbę oszustwa.

  4. Korzystaj z bezpiecznych połączeń: Zawsze upewnij się, że łączysz się z oficjalnymi stronami internetowymi przez bezpieczne połączenie (HTTPS). Unikaj klikania w podejrzane linki lub otwierania załączników w wiadomościach.

  5. Bądź czujny na fałszywe profile: Oszuści często tworzą fałszywe profile na portalach społecznościowych, podszywając się pod znane osobistości lub firmy. Sprawdzaj autentyczność profili, zanim nawiążesz z nimi kontakt.

Pamiętaj, że nigdy nie powinieneś udostępniać wrażliwych informacji, takich jak fraza seed czy klucz prywatny, nawet jeśli wydają się one pochodzić z wiarygodnego źródła. Zawsze weryfikuj informacje na oficjalnych kanałach projektów, z którymi masz do czynienia.

Rug pull – kiedy dywany zostają wyrwane spod nóg

Innym, równie niebezpiecznym sposobem oszukiwania inwestorów w świecie kryptowalut jest tzw. rug pull. To strategia, która polega na stworzeniu nowego tokena, przyciągnięciu inwestorów i następnie szybkim opróżnieniu płynności, pozostawiając posiadaczy tokena z niczym.

Zgodnie z raportem Solidius Labs, od września 2020 r. do 1 grudnia 2022 r. oszuści wdrożyli ponad 200 000 takich tokenów. Schemat działania jest prosty, ale niezwykle skuteczny w wyłudzaniu pieniędzy od naiwnych inwestorów.

Jak działa rug pull?

Oszuści zaczynają od stworzenia nowego, obiecującego tokena kryptowalutowego. Następnie prowadzą agresywną kampanię marketingową, kuszącą użytkowników wysokimi zwrotami z inwestycji. Wielu naiwnych inwestorów kupuje te tokeny, zwiększając płynność na giełdzie zdecentralizowanej (DEX).

W momencie, gdy pula płynności jest wystarczająco duża, oszuści szybko sprzedają swoje tokeny, wyczerpując tym samym całą płynność. Skutkuje to gwałtownym spadkiem ceny tokena i pozostawia inwestorów z niczym.

Oto, jak wygląda rug pull w praktyce, śledzony na żywo. Wykres pokazuje gwałtowny spadek ceny tokena po opróżnieniu płynności przez oszustów.

Jak uniknąć rug pulli?

Aby ustrzec się przed tego typu oszustwami, należy zachować szczególną ostrożność przy inwestowaniu w nowe, nieznane projekty:

  1. Unikaj projektów świeżo wprowadzonych na rynek: Nowe tokeny, które właśnie zadebiutowały na giełdach, są szczególnie podatne na rug pulle. Zanim zainwestujesz, starannie zweryfikuj projekt i zespół stojący za nim.

  2. Sprawdzaj dokumentację i informacje o zespole: Zwróć uwagę na to, czy projekt posiada kompletną dokumentację, taki jak whitepaper, oraz czy można znaleźć wiarygodne informacje na temat zespołu odpowiedzialnego za jego rozwój.

  3. Korzystaj z narzędzi do weryfikacji kontraktów: Aplikacje takie jak Token Sniffer mogą pomóc w zidentyfikowaniu potencjalnych funkcji scammerskich w kodzie smart kontraktu.

  4. Szybko wycofuj zyski: Jeśli już zdecydujesz się zainwestować w nowy projekt, bądź gotów szybko wycofać swoje zyski, zanim dojdzie do rug pulli.

Pamiętaj, że inwestowanie w nowe, nieznane tokeny jest z natury bardzo ryzykowne. Nawet dokładny research nie gwarantuje, że projekt jest wolny od zagrożenia rug pullem. Podchodzić do takich inwestycji należy z najwyższą ostrożnością.

Oszustwa na tle romansów – gdy uczucia zastępują zdrowy rozsądek

Kolejnym, coraz bardziej popularnym sposobem oszukiwania inwestorów są scamy związane z romansami. Według raportu Chainalysis, choć oszustwa związane z romansami stanowią mniejszy procent całkowitych przychodów z oszustw, to są one najbardziej destrukcyjne w przeliczeniu na ofiarę.

Schemat działania tych oszustw polega na nawiązywaniu długotrwałych relacji z ofiarami poprzez media społecznościowe lub aplikacje randkowe. Po zbudowaniu zaufania i więzi emocjonalnej, oszust wykorzystuje tę sytuację, aby wyłudzić od ofiary pieniądze, często pod pretekstem nagłej potrzeby pożyczki.

Jak rozpoznać i uniknąć takich oszustw?

Kluczem do ochrony przed tego typu oszustwami jest zachowanie zdrowego rozsądku i ostrożności, nawet w przypadku nawiązania bliskiej znajomości:

  1. Nie wysyłaj pieniędzy nieznajomym: Niezależnie od historii czy próśb, nigdy nie wysyłaj pieniędzy osobom, których nie znasz osobiście i nie jesteś pewien ich intencji.

  2. Weryfikuj tożsamość: Staraj się zweryfikować tożsamość osoby, z którą się kontaktujesz. Poszukaj informacji o niej w internecie i na portalach społecznościowych.

  3. Ufaj instynktowi: Jeśli coś wydaje się zbyt dobre, by było prawdziwe, albo jeśli czujesz, że coś jest nie tak, zaufaj swojemu instynktowi i powstrzymaj się od podejmowania pochopnych działań.

  4. Bądź czujny na sztuczną inteligencję: W dobie rozwoju AI, oszuści mogą wykorzystywać chatboty do nawiązywania fałszywych relacji. Bądź czujny na nieprzekonujące lub sztywne odpowiedzi.

Pamiętaj, że miłość i relacje nie powinny być wykorzystywane do wyłudzania pieniędzy. Zachowaj zdrowy rozsądek, nawet jeśli wydaje się, że znalazłeś wyjątkową osobę.

Moje doświadczenia – nigdy nie reaguj pochopnie

Jako osoba aktywnie działająca w świecie kryptowalut, również miałem okazję doświadczyć różnych prób oszukiwania. Jednym z ciekawszych przypadków był otrzymywany przeze mnie nagminnie spam z frazami seed, z prośbą o pomoc w wypłaceniu środków.

Oszuści argumentowali, że nie mogą wypłacić swoich kryptowalut i w zamian za pomoc zaoferowali wysokie prowizje. Oczywiście było to typowe oszustwo mające na celu wyłudzenie wrażliwych informacji umożliwiających dostęp do moich portfeli.

Innym przykładem były reklamy w mediach społecznościowych

Leave a Comment

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Scroll to Top