Купить решения «Лаборатории Касперского»
в интернет-магазине Kaspersky-Security.ru |
Мошенничество с NFT-кроссовками | Блог Касперского
Мошенники предлагают зарабатывать деньги в якобы блокчейн-проекте по концепции Move-To-Earn.
Социальные сети завалены рекламой: блогеры и эксперты продают свои авторские курсы и предлагают уникальные методики заработка. В этой массе легко могут затеряться мошенники — им важно быстренько завлечь людей в свой скам-проект и свернуть рекламную кампанию как ни в чем не бывало.
Видео одной из таких кампаний попалось и мне: в начале молодой парень рассказывает, как он регулярно жертвует приюту для животных по несколько миллионов рублей, а в конце говорит, откуда у него столько денег на благотворительность: «Я генерирую прибыль через проект на блокчейне, там есть крутое приложение, все выплаты в криптовалюте, переходите в бот в Telegram, там все расскажу». Криптовалюта? Проект на блокчейне? Подробности в боте? Kaspersky Premium подсказывает, что это похоже на рекламу очередного скам-проекта, давайте разберемся, в чем тут дело.
«Двигайся, чтобы зарабатывать!»
Мошенническая схема паразитирует на концепции Move-To-Earn (M2E) — это способ получать крипту за активный образ жизни. Обобщенно концепцию можно описать так: купи NFT-кроссовки, пройди 10 километров в реальной жизни — получи 10 условных криптомонет и продай их за реальные деньги. M2E-проекты основаны на базе блокчейнов, а потому в легальности такой схемы сомневаться не приходится.
В головах мошенников идея M2E-приложений трансформировалась: бесплатно получи NFT-кроссовки, бесплатно найми раннера («человека», который будет за тебя ходить и бегать — генерировать заработок), а после — купи гемы или рубины за рубли, чтобы вывести свои заработанные деньги. Каким образом генерируются деньги (вывести можно только рубли, не криптомонеты), если все можно получить бесплатно, — остается за кадром.
Как работает скам-проект
Все начинается с рекламы в соцсетях, основная цель которой — завлечь людей в бот в Telegram для авторизации в проекте. На деле же никакой авторизации нет — бот в ответ на команду «/start» отправляет ссылку на сайт, где и живет скам-проект. Сайт внешне имитирует мобильные приложения, его дизайн заточен под смартфоны.
На сайте пользователю сразу же предлагается выбрать одну из четырех моделей бесплатных NFT-кроссовок, якобы влияющих на количество и скорость зарабатывания денег. На самом же деле вся начальная бесплатная виртуальная обувь позволяет «получать» одинаковую сумму — 100 рублей в час. Увеличить свой доход злоумышленники предлагают с помощью покупки новой пары NFT-обуви, за пару придется отдать от 199 до 5999 рублей. Самые дорогие кроссовки, по заверениям мошенников, будут приносить владельцам по 2000 рублей в час — самоокупаемость всего за 3 часа! Ну что за чудеса экономики? Жаль, такие чудеса бывают только в скам-проектах.
После необходимо выбрать раннера, который и будет бегать — зарабатывать в NFT-кроссовках. Раннеров четверо, у каждого из них есть возраст, страна, имя и небольшое описание. Один из кандидатов в личные бегуны — тридцатилетняя Виктория из Омска. Она рассказывает, что ее отец является чемпионом СССР. Правда, не указано, по какому виду спорта, — то ли бегун, то ли гандболист, а может, отец Виктории и вовсе был шахматистом. Впрочем, неважно, личности Виктории, ее отца и других раннеров выдуманы мошенниками, при нажатии кнопки «Выбрать» в реальном мире ни один бегун и кроссовком не пошевелит.
Серым цветом выделена кнопка «Стать раннером». При нажатии на нее жертва увидит всплывающее окно: «У вас недостаточный кредит доверия, чтобы стать раннером». В разделе часто задаваемых вопросов разработчики скам-проекта поясняют, что раннеры — проверенные люди и каждый может таким стать, но как именно заслужить новый статус — умалчивают. Основной посыл таков: сейчас нужно сконцентрироваться на другом — выбрать бегуна и смотреть, как на виртуальный счет поступают денежки, а потом уже думать о карьере раннера.
«Зарабатывать» можно и другими способами. В скам-проекте есть система бонусов: 200 рублей за подписку на Telegram-канал и по 299 рублей за каждого приглашенного по реферальной ссылке друга. Помимо этого, мошенники регулярно публикуют промокоды на NFT-кроссовки и заманивают пользователей ежедневными бонусами. Стартовый бонус для всех — 200 рублей на счет. Более того, с завидной регулярностью «авторизационный бот» отправляет потенциальной жертве в Telegram промокоды и уведомления об акциях.
Пора выводить деньги
Раннеры набегались, бонусы активированы, пора выводить деньги. Для этого, по задумке скамеров, необходимо ввести номер своей банковской карты и желаемую сумму: можно выводить от 400 до 15 000 рублей. Но вот незадача: система уведомит, что пользователю не хватает 199 рубинов, без которых вывод невозможен.
Купить рубины можно за реальные деньги на стороннем скам-сайте по обработке платежей. Сделать это можно как через Систему быстрых платежей (СБП), так и с помощью банковских приложений. Разумеется, все эти транзакции — переводы физическому лицу с карты на карту. Все этапы схемы с выбором раннеров и NFT-кроссовок нужны только для того, чтобы в конце жертва добровольно перевела свои деньги на карту мошенников.
Для придания скам-проекту убедительности злоумышленники создали канал в Telegram, где каждый день публикуют сводную статистику выплат: сколько и кому сегодня было отправлено денег. Обычно мошенники «выплачивают» около полумиллиона рублей в день, но бывают исключения — ведь никто не запретит им рисовать хоть миллиарды в этих скриншотах.
Как защититься от мошенников
Эта мошенническая схема во многом успешна благодаря использованию сложных для обывателей терминов: блокчейн, NFT, криптовалюта. Но выдает скам то, что абсолютно все транзакции на сайте происходят в рублях, а не в криптовалюте, что противоречит самой концепции децентрализованных платежей. Помните об этом, чтобы не стать жертвой мошенников, и следуйте другим рекомендациям:
- Если вам предлагают отправить деньги физическому лицу — насторожитесь. Возможно, вы имеете дело с мошенниками.
- Используйте защитное решение, которое обезопасит от перехода на сайты подобных скам-проектов.
- Ознакомьтесь с принципом работы Web3-технологий, чтобы отличать легитимные способы заработка на базе блокчейна от фейковых.
- Помните, что скриншоты с выплатами достаточно легко подделать, чем и пользуются мошенники.
Источник: Лаборатория Касперского
20.05.2024