Gå direkt till innehåll
Ny metod där bedragare skapar falska kryptotokens för att lura till sig pengar

Pressmeddelande -

Ny metod där bedragare skapar falska kryptotokens för att lura till sig pengar

2021 var ett rekordår för kryptorelaterade brott. Att bedrägerierna ökat så kraftigt kommer sig främst av att aktiviteten och handeln med kryptovalutor har vuxit dramatiskt över hela världen. Nu har Check Point Research (CPR) identifierat en ny metod där nätbedragare skapar nya krytotokens, lockar människor att köpa dessa tokens och sedan lägger beslag på alla pengar via en felaktig konfigurering i smarta kontrakt. Metoden, som kallas ”rug pull”, är en vidareutveckling av en annan metod som CPR kartlade 2021, där cyberkriminella lurar till sig kryptoplånböcker på OpenSea, världens största marknadsplats för NFT.

En kryptotoken är en valuta som liknar Bitcoin och Ethereum. Nya tokenprojekt kan skapas för att förnya och bygga ny teknik, medan andra främst är ämnade för att kunna genomföra bedrägerier. Smarta kontrakt är, enkelt uttryckt, program lagrade i en blockkedja som körs när vissa fördefinierade villkor uppfylls.

Så här kan bedragarna gå tillväga:

  1. Hackarna använder vanligtvis blufftjänster för att skapa ett kontrakt, eller så kopierar de ett redan känt bedrägerikontrakt och ändrar namnet på den token det kopplas till. Om de är riktigt sofistikerade ändrar de även namnen på vissa funktioner.
  2. Sedan manipulerar hackarna funktionerna för pengaöverföringen. De förhindrar användaren från att sälja sina token, eller så ökas avgiften för dem.
  3. Därefter öppnar hackarna sociala medie-konton eller -kanaler, som Twitter, Discord eller Telegram, utan att avslöja sin identitet eller under falska namn. Via kanalerna marknadsför de projektet så att folk ska börja köpa det.
  4. När de har drivit in den summa pengar de vill ha, drar de alla pengar i kontraktet och raderar alla sociala mediekanaler.
  5. Användare kommer vanligtvis inte att se de tokens som låser en stor summa pengar i kontraktspoolen, eller ens lägga till tidlås till kontraktet. Tidlås används oftast för att fördröja administrativa åtgärder och anses allmänt vara en stark indikator på att ett projekt är legitimt.

-Vi vill göra alla som handlar med eller är intresserade av kryptovaluta att vara försiktiga så de inte går i fällorna och förlorar sina pengar, säger Oded Vanunu, Head of Products Vulnerabilities Research, Check Point Software. Det är tydligt att bedragare är mycket aktiva inom kryptoområdet och att det varit lukrativt.

För att undvika dessa bedrägerier är det bra om användare har flera olika kryptoplånböcker, för att sprida riskerna. Det är också bra att ignorera annonser eller väldigt hårt marknadsförda projekt som inte är seriösa. Det är också bra att testskicka en liten summa pengar innan en större summa överförs för att säkerställa att det inte rör sig om ett bedrägeri.

För mer information, se: https://research.checkpoint.com/2022/scammers-are-creating-new-fraudulent-crypto-tokens-and-misconfiguring-smart-contracts-to-steal-funds/

Ämnen


Check Point Software Technologies Ltd. (www.checkpoint.com) är en ledande leverantör av cybersäkerhetslösningar till myndigheter och företag globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av tre delar som ger starkt skydd och hotförebyggande lösningar mot den femte generationens cyberattacker i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; och Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

Kontakter

Archetype

Archetype

Presskontakt Kommunikationsbyrå

Om Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (https://www.checkpoint.com/) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av fyra delar som ger starkt skydd och hotförebyggande lösningar i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering; och Check Point Horizon, en produktportfölj med förebyggande säkerhetslösningar. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

Check Point Software Technologies

Luntmakargatan 22
103 59 Stockholm
Sweden