"Утечка-версия" GTA6 ещё не появилась, а клон сайта для загрузки уже вышел в сеть. Malwarebytes недавно проанализировала фишинговую страницу-подделку: она использует реальные дату релиза, карту и игровые материалы, чтобы побудить пользователей подключить кошелёк и подписать транзакцию.

Самое опасное в таких мошенничествах — то, что на странице может быть много настоящей информации. Реальный таймер обратного отсчёта, официальные изображения и корректные данные об игре лишь показывают, что мошенники хорошо подготовили страницу, но не доказывают, что платёжный процесс настоящий.

Атака происходит на шаге подтверждения в кошельке. Зловредный скрипт сначала считывает публичный адрес и состояние активов, а затем, исходя из баланса в кошельке, формирует запрос на перевод или на выдачу разрешения. Перевод может сразу вывести активы, а при разрешении атакующий затем сможет с помощью контракта перевести токены и даже NFT.

Это отличается от обычной схемы с фальшивой загрузкой. Пользователь платит не просто один раз — он может полностью открыть весь кошелёк под набор целевых запросов на транзакции.

Чтобы распознать подобные страницы, нельзя ограничиваться тем, насколько «похоже» выглядит сайт: нужно смотреть на реальные действия в окне кошелька. У страницы загрузки нет причин запрашивать бесконечное разрешение на токены и нет причин заставлять вас перевести почти весь баланс.

Блокчейн лишь проверяет, корректна ли подпись, и не определяет, ввели ли вас в заблуждение через веб-страницу. Даже настоящие игровые материалы не подтверждают сомнительную транзакцию.

Кошельки с частым использованием держат лишь небольшие суммы, долгосрочные активы не следует подключать к незнакомым сайтам. Перед подписью проверьте адрес получателя, сумму и объект разрешения; если запрос не соответствует текущим действиям — сразу отказывайтесь.

Страница может выглядеть очень правдоподобно, но запрос на подпись нужно проверять отдельно.