"Утечка-версия" GTA6 ещё не появилась, а клон сайта для загрузки уже вышел в сеть. Malwarebytes недавно проанализировала фишинговую страницу-подделку: она использует реальные дату релиза, карту и игровые материалы, чтобы побудить пользователей подключить кошелёк и подписать транзакцию.
Самое опасное в таких мошенничествах — то, что на странице может быть много настоящей информации. Реальный таймер обратного отсчёта, официальные изображения и корректные данные об игре лишь показывают, что мошенники хорошо подготовили страницу, но не доказывают, что платёжный процесс настоящий.
Атака происходит на шаге подтверждения в кошельке. Зловредный скрипт сначала считывает публичный адрес и состояние активов, а затем, исходя из баланса в кошельке, формирует запрос на перевод или на выдачу разрешения. Перевод может сразу вывести активы, а при разрешении атакующий затем сможет с помощью контракта перевести токены и даже NFT.
Это отличается от обычной схемы с фальшивой загрузкой. Пользователь платит не просто один раз — он может полностью открыть весь кошелёк под набор целевых запросов на транзакции.
Чтобы распознать подобные страницы, нельзя ограничиваться тем, насколько «похоже» выглядит сайт: нужно смотреть на реальные действия в окне кошелька. У страницы загрузки нет причин запрашивать бесконечное разрешение на токены и нет причин заставлять вас перевести почти весь баланс.
Блокчейн лишь проверяет, корректна ли подпись, и не определяет, ввели ли вас в заблуждение через веб-страницу. Даже настоящие игровые материалы не подтверждают сомнительную транзакцию.
Кошельки с частым использованием держат лишь небольшие суммы, долгосрочные активы не следует подключать к незнакомым сайтам. Перед подписью проверьте адрес получателя, сумму и объект разрешения; если запрос не соответствует текущим действиям — сразу отказывайтесь.
Страница может выглядеть очень правдоподобно, но запрос на подпись нужно проверять отдельно.
Самое опасное в таких мошенничествах — то, что на странице может быть много настоящей информации. Реальный таймер обратного отсчёта, официальные изображения и корректные данные об игре лишь показывают, что мошенники хорошо подготовили страницу, но не доказывают, что платёжный процесс настоящий.
Атака происходит на шаге подтверждения в кошельке. Зловредный скрипт сначала считывает публичный адрес и состояние активов, а затем, исходя из баланса в кошельке, формирует запрос на перевод или на выдачу разрешения. Перевод может сразу вывести активы, а при разрешении атакующий затем сможет с помощью контракта перевести токены и даже NFT.
Это отличается от обычной схемы с фальшивой загрузкой. Пользователь платит не просто один раз — он может полностью открыть весь кошелёк под набор целевых запросов на транзакции.
Чтобы распознать подобные страницы, нельзя ограничиваться тем, насколько «похоже» выглядит сайт: нужно смотреть на реальные действия в окне кошелька. У страницы загрузки нет причин запрашивать бесконечное разрешение на токены и нет причин заставлять вас перевести почти весь баланс.
Блокчейн лишь проверяет, корректна ли подпись, и не определяет, ввели ли вас в заблуждение через веб-страницу. Даже настоящие игровые материалы не подтверждают сомнительную транзакцию.
Кошельки с частым использованием держат лишь небольшие суммы, долгосрочные активы не следует подключать к незнакомым сайтам. Перед подписью проверьте адрес получателя, сумму и объект разрешения; если запрос не соответствует текущим действиям — сразу отказывайтесь.
Страница может выглядеть очень правдоподобно, но запрос на подпись нужно проверять отдельно.