Pudgy World被仿冒!Malwarebytes警告钓鱼网站窃取钱包密码

ETH0,54%
SOL0,83%

Pudgy World被仿冒

Компания Malwarebytes Labs во вторник выпустила срочное предупреждение о том, что поддельный сайт с доменом «pudgypengu-gamegifts[.]live» маскируется под недавно запущенную браузерную игру Pudgy World от 10 марта и пытается украсть пароли криптовалютных кошельков.

Изысканная техника фишинга: копирование интерфейсов 11 кошельков

Ведущий инженер по исследованию вредоносного ПО Malwarebytes Stefan Dasic подробно объяснил логику этой атаки в отчёте. Некоторые функции Pudgy World (например, проверка владения NFT или разблокировка игрового контента) требуют подключения криптокошелька, и злоумышленники используют именно этот логичный шаг для обмана:

«Фишинговый сайт использует этот процесс. Когда посетитель выбирает свой кошелек на поддельном сайте, ему показывается интерфейс, похожий на страницу разблокировки этого кошелька. Для пользователя это выглядит так, будто он взаимодействует с настоящим, доверенным программным обеспечением для криптокошельков.»

Dasic также отметил, что атака по техническому уровню весьма впечатляющая — злоумышленники создали имитации интерфейсов для 11 различных кошельков, практически не оставляя уязвимых точек. Независимо от того, используют ли пользователи Ethereum, Solana или мультичейн-активы, они видят очень реалистичные поддельные интерфейсы разблокировки кошелька. Он считает, что создание 11 таких интерфейсов «не является простым делом», что указывает на то, что за этим стоит «ресурсно обеспеченный злоумышленник» или использование коммерческих фишинговых инструментов, специально разработанных для подобных атак.

Фон бренда Pudgy World и пересечение с рисками безопасности

Pudgy World — это бесплатная браузерная игра, основанная на бренде Pudgy Penguins NFT, в которой игроки исследуют виртуальный мир, настраивают пингвиньи аватары и выполняют задания. С момента приобретения её генеральным директором Luca Netz в 2022 году, Pudgy Penguins расширился от простого коллекционного NFT-сета до потребительского бренда, включающего розничные товары, мобильные и веб-игры.

Однако ранее Pudgy Penguins уже подвергался подобным атакам. В декабре 2024 года компания по безопасности блокчейна Scam Sniffer предупредила, что злоумышленники использовали вредоносную рекламу Google, выдающую себя за платформу Pudgy Penguins, чтобы обманом заставить пользователей подключать кошельки. Исследователи отметили, что такие атаки часто происходят во время крупных событий, связанных с известными NFT-проектами, что привлекает новых пользователей и создает благоприятные условия для злоумышленников.

Рекомендации по защите: как не стать жертвой

Malwarebytes предлагает пользователям Pudgy World следующие конкретные меры защиты:

  • Используйте только закладки для доступа к официальному сайту: избегайте перехода по ссылкам из поисковых систем или социальных сетей.
  • Будьте внимательны к появлению подсказок о пароле кошелька: легитимные подсказки никогда не отображаются на веб-страницах; если сайт запрашивает ввод пароля в браузере, немедленно прекратите взаимодействие.
  • Не кликайте по ссылкам в личных сообщениях или социальных сетях: официальные ссылки на криптопроекты должны поступать только из официальных Twitter/X или Discord-каналов.
  • В случае ввода данных на подозрительном сайте: немедленно смените пароль кошелька; если есть подозрение, что кошелек был скомпрометирован, перенесите активы на новый адрес.

Часто задаваемые вопросы

Как убедиться, что я посещаю оригинальный Pudgy World, а не поддельный сайт?

Проверьте доменное имя — оно должно полностью совпадать с официальным сайтом Pudgy Penguins (обратите внимание на лишние символы или дефисы). Получайте ссылки на игру только из официальных каналов Twitter/X или Discord. Используйте закладки для сохранения проверенных адресов, а не ищите их заново через поисковики.

Почему злоумышленники действуют сразу после запуска новой игры?

По словам Stefan Dasic из Malwarebytes, это сознательный выбор — запуск новой игры привлекает много новых пользователей, которые еще не знакомы с процедурой подключения кошелька и менее бдительны. Кроме того, рост поискового интереса к новой игре повышает вероятность появления поддельных сайтов в результатах поиска.

Данные FBI показывают, что в 2024 году потери от фишинговых мошенничеств превысили 70 миллионов долларов. Насколько это опасно для криптовалютных пользователей?

Центр по борьбе с киберпреступностью FBI (IC3) сообщил о 193 407 жалобах на фишинг и мошенничество в 2024 году, с потерями свыше 70 миллионов долларов, не считая нераскрытых случаев. Пользователи криптовалют сталкиваются с повышенными рисками из-за анонимности и необратимости транзакций — как только активы переводятся на адрес злоумышленника, вернуть их практически невозможно.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

BIS предупреждает: долларовые стейблкоины вроде USDT и USDC создают риск для финансовой стабильности

Новостное сообщение Gate News, 21 апреля — Банк международных расчётов (BIS) вновь выразил обеспокоенность по поводу стейблкоинов; управляющий директор Пабло Эрнандес де Кос предупредил, что стейблкоины, номинированные в долларах, такие как USDT и USDC, по своей сути являются существенно более рискованными, чем это обычно воспринимается. Кос заявил, что

GateNews47м назад

Основатель Curve Егорова критикует архитектуру DeFi после $750M в убытках в этом году

Сообщение Gate News, 21 апреля — Депозиторы DeFi столкнулись с проблемами при выводе средств в минувшие выходные на ряде крупных протоколов, включая Aave, rsETH и LayerZero, что побудило основателя Curve Finance Михаила Егорова публично раскритиковать архитектурный подход отрасли. «Мы что, отрасль клоунов?» Егорова

GateNews1ч назад

Совет по безопасности Arbitrum заморозил 30 766 ETH из-за эксплойта KelpDAO: 9 из 12 членов проголосовали за

Arbitrum заморозил 30 766 ETH из взлома KelpDAO, сотрудничал с правоохранительными органами и восстановил около четверти активов, при этом заблокировав средства до решения вопросов управления на фоне споров о децентрализации и безопасности. Абстракт: В этой статье сообщается, что Совет по безопасности Arbitrum заморозил 30 766 ETH (примерно $70 миллиона), связанных с эксплойтом KelpDAO, при этом за решение проголосовали 9 из 12, и перевел средства на защищенный кошелек во взаимодействии с правоохранительными органами. Операция была нацелена только на затронутые активы, чтобы минимизировать сбои в работе сети. Предполагается, что злоумышленник связан с КНДР (DPRK). Нарушение началось 18 апреля через мост, работающий на LayerZero, при этом было выведено 116 500 rsETH (~$292 миллиона). Около четверти украденных активов удалось вернуть. Замороженные средства останутся заблокированными до тех пор, пока управление и юридические органы не примут решение о дальнейших шагах, что вызвало дискуссию о децентрализации против безопасности.

GateNews2ч назад

Мошенники выдают себя за иранские власти, чтобы вымогать деньги у владельцев судов, оказавшихся в ловушке, в Bitcoin и Tether

Сообщение Gate News, 21 апреля — Неизвестные злоумышленники отправили мошеннические сообщения судоходным компаниям, у которых суда оказались в затруднительном положении к западу от Ормузского пролива, утверждая, что они являются иранскими властями, и предлагая безопасный проход в обмен на оплату сборов в Bitcoin или Tether, сообщает греческая фирма по оценке рисков MARISKS. Сообщения…

GateNews2ч назад

Обновление события Aave rsETH: Core V3 WETH разморожены, пять ключевых рыночных резервов по-прежнему заморожены

Aave 21 апреля в X объявила, что резервы WETH на рынке Ethereum Core V3 были разморожены; пользователи могут снова вносить WETH в Ethereum Core V3. Коэффициент стоимости займа по WETH (LTV) по-прежнему составляет 0. Резервы WETH на Ethereum Prime, Arbitrum, Base, Mantle и Linea остаются замороженными.

MarketWhisper3ч назад

Женщина из Гонконга потеряла 7,7 млн HKD в криптовалюте после того, как поверила мошенничеству с ИИ-трейдингом

Женщина из Гонконга потеряла 7,7 млн HKD из-за мошенника, который выдавал себя за эксперта по инвестициям в Telegram и обещал высокую доходность при низком риске. После нескольких переводов средств она не смогла вывести деньги, что раскрыло мошенничество. Полиция предупредила о подобных схемах.

GateNews3ч назад
комментарий
0/400
Нет комментариев