Doações falsas de criptomoedas roubam milhões ao redirecionar vídeos de Elon Musk e Dorsey

0
390

[ad_1]

Doações falsas de criptomoedas estão roubando milhões de dólares apenas ao reproduzir vídeos antigos de Elon Musk e Jack Dorsey Ark Invest no YouTube.

O esquema é o velho truque de “duplique seu investimento” que promete devolver o dobro da quantidade de criptomoeda que a vítima envia ao golpista.

Os golpistas ganharam mais de US$ 1,3 milhão depois de retransmitir uma versão editada de um antigo painel de discussão de criptomoedas ao vivo com Elon Musk, Jack Dorsey e Cathie Wood na conferência “The ₿ Word” da Ark Invest.

operação simples

Em uma pesquisa rápida, a BleepingComputer descobriu que cerca de 10 canais do YouTube postaram a discussão, embora em um formato menor editado para incluir elementos adicionais que promovem o golpe, incluindo o link para o site do golpe de doação de criptomoedas.

Nossas descobertas são apenas um vislumbre de todo o esquema, que estamos assistindo desde março. No entanto, há relatos de que remonta a janeiro e trouxe aos golpistas US $ 400.000 em apenas sete horas.

Pesquisadores de segurança da empresa de segurança cibernética McAfee também estavam monitorando o golpe e divulgaram um relatório na quinta-feira identificando 11 sites fraudulentos.

Sites fraudulentos que hospedam fraudes de criptografia
fonte: McAfee

A McAfee atualizou o post no dia seguinte dizendo que o número desses sites havia crescido para 26 em apenas 24 horas.

“As transmissões do YouTube anunciaram vários sites compartilhando um tema semelhante. Eles afirmam enviar criptomoedas no valor do dobro do valor que receberam. Por exemplo, se você enviar 1 BTC, receberá 2 BTC em troca” – McAfee

No entanto, esses sites estão surgindo todos os dias e os golpistas estão gerando novas carteiras para receber fundos de usuários crédulos de criptomoedas. Aqui estão alguns que BleepingComputer e McAfee encontraram:

do2x[.]organização saber[.]organização teslabtc22[.]com
oficial almiscarado[.]internet arkinvest22[.]internet tesla eth[.]organização
2x-almíscar[.]internet hoje[.]organização teslaswell[.]com
2022ark-reverse[.]internet elonnew[.]organização twitterdar[.]internet
22ark-reverse[.]organização elonnew[.]com doublecrypt22[.]com
22invest-arca[.]com 2xéter[.]com teslabitcoin[.]organização
tesla-2x[.]organização

Alguns dos sites na tabela acima ainda estão em funcionamento. A lista está longe de ser completa, pois os golpistas continuam a configurar novos sites promovidos em novos fluxos que reproduzem uma versão modificada das negociações de criptografia.

Os pesquisadores disseram que os sites promovidos nos vídeos enganaram os visitantes a pensar que outros estavam enviando criptomoedas e receberam o dobro de seu “investimento”, mostrando uma tabela com transações recentes como prova.

Para criar a tabela falsa, os golpistas usaram código JavaScript que gerou uma lista de carteiras de criptomoedas aleatórias e valores pagos.

Tabela falsa com transações de criptomoeda
fonte: McAfee

Dinheiro

Abaixo está uma lista dos endereços de carteira Ethereum e Bitcoin que os golpistas usaram para sua fraude de criptomoeda Ark Invest:

Endereço da carteira BTC Valor Endereço da carteira ETH Ele recebeu
bc1qz50pclcp7a7wl0au2m4rkleaxl7wryktmsy9sk 0 0xb8e257c18bbec93a596438171e7e1e77d18671e5 $ 25.209
1HBt1KrtWMSkjgGzuvTEPsePk24ChoQ33t $ 4.632 0x7007fa3e7db99686d337c87982a07baf165a3c1d US$ 9,16
1A4GEKCKrRhjgsNCQfRaGmbZVPW8qsxfwW $ 29.706 0x436f1f89c00f546bfef42f8c8d964f1206140c64 $ 13.377
bc1qcawgs6gpmqyx35c0a0yldhak7ggagwxdpget7e $ 16.933 0x9b857c44c500eaf7fafe9ed1af31523d84cb5bb0 $ 70.602
bc1qc66cl4eap9d0r3fmydwxufa0yk6natdv72qe87 $ 19.439 0xbd73d147970bcbccdde3dd9340827b679e70d9d4 $ 57.573
bc1quu3ltey8vndcx6ma9zukazyffsw50hz8s4zhrw $ 20.983 0xac9275b867dab0650432429c73509a9d156922dd 0
1DU2H3dWXbUA9mKWuZjbqqHuGfed7JyqXu 0 0x12357a8e2e6b36dd6d98a2aed874d39c960ec174 0
1Q3r1TzwCwQbd1dZzVM9mdFKPALFNmt2WE $ 41.219 0x2605df183743587594a3dbc5d99f12bb4f19ac74 $ 11.468
17XfgcHCfpyYMFdtAWYX2QcksA77GnbHN9 $ 49.311 0x18e860308309f2ab23b5ab861087cbd0b65d250a $ 14.766
1GLRZZHK2fRrywVUEF83UkqafNV3GnBLha $ 5.787 0x5081d1ec9a1624711061c75db9438f207823e694 $ 4.029
1NKajgogVrRYQjJEQY2BcvZmGn4bXyEqdY 0 0x820a78d8e0518fce090a9d16297924db7941fd4f $ 63.301
1DU2H3dWXbUA9mKWuZjbqqHuGfed7JyqXu 0 0xcaaa38911bfe60933e39acbb59f0ba8dda491331 $ 18.929
bc1qas66cgckep3lrkdrav7gy8xvn7cg4fh4d7gmw5 $ 11.846 0xdbb8c934650bd1a88b4ba12f4acb042d9a8a0cbe $ 43.604
18wJeJiu4MxDT2Ts8XJS665vsstiSv6CNK $ 119.147 0x2d18a797b68a4f0bf15f21b55e76e2367a716942 $ 64.585
1CHRtrHVB74y8Za39X16qxPGZQ12JHG6TW $ 4.790 0x24310fb34afccbe29f80c46b4b5e17601bf11c56 $ 16.778
bc1qdjma5kjqlf7l6fcug097s9mgukelmtdf6nm20v 0 0x7a619530988a266fd39a4acccc5315d90c9544aa $ 36.449
1EX3dG9GUNVxoz6yiPqqoYMQw6SwQUpa4T $ 95.974 0xa15ebabdda7b5401d642893b843cf94be2293172 $ 16.311
0xac9275b867dab0650432429c73509a9d156922dd 0

Os valores recebidos podem não parecer muito, mas é um bom dinheiro considerando que toda a operação exige pouco esforço e habilidade técnica. Depois que o vídeo é editado e o site está funcionando, o golpista só precisa esperar que as vítimas transfiram as moedas digitais.

A McAfee diz que as carteiras listadas nos sites maliciosos que encontraram registraram um grande número de transações no valor de US$ 280.000 em criptomoedas em 5 de maio.

No dia seguinte, esse valor combinado aumentou para US$ 1,3 milhão. A maior carteira tinha mais de US$ 90.000 em Bitcoin de 13 transações.

canais do youtube

A partir da própria investigação da BleepingComputer, baseada apenas em uma breve varredura de todos os vídeos de golpes atualmente em execução, os golpistas roubaram mais US$ 100.000 hoje.

O BleepingComputer encontrou nove canais do YouTube atraindo usuários de criptomoedas para sites fraudulentos no momento da redação deste artigo. O nome de quase todos eles incluía as cadeias Tesla, Elon Musk, Ark Invest ou uma combinação delas.

Curiosamente, alguns desses canais que promovem um site de fraude de criptomoedas têm muitos seguidores, variando de 71.000 a 1,08 milhão de assinantes.

Na maioria dos casos, o número de inscritos nesses canais parece ter sido aumentado artificialmente para dar credibilidade aos vídeos que promovem o golpe, já que não há outro conteúdo disponível.

Canais do YouTube com muitos assinantes promovendo golpes de criptomoeda

No momento da redação deste artigo, alguns canais removeram o vídeo modificado do acesso público, removendo-o ou restringindo-o a membros pagantes.

Esses tipos de golpes parecem ser extremamente comuns, o YouTube os persegue todos os dias, mas não rápido o suficiente. Com base no que vimos, existem pelo menos 40 desses vídeos no momento.

O BleepingComputer descobriu que essas transmissões ao vivo são executadas várias vezes ao dia e são excluídas assim que terminam.

Os usuários de criptomoedas são um alvo constante de agentes de ameaças, que procuram novas maneiras de atrair as vítimas para uma armadilha. Embora a promessa de dobrar os ativos criptográficos seja um truque antigo, ainda parece ser lucrativa.

[ad_2]