সাইবার নিরাপত্তা কোম্পানি Malwarebytes প্রকাশ করেছে যে, একটি ওয়েবসাইট GTA 6-এর লিক ডাউনলোড পেজের নামে প্রতারণা করছে এবং ব্যবহারকারীদের ক্রিপ্টো ওয়ালেট সংযুক্ত করতে বাধ্য করে চেইন-ভিত্তিক সম্পদ চুরি করছে। এই পেজটি দেখতে গেমের টাইমার এবং “লিকড ভার্সন” ডাউনলোডের পথ হিসেবে মনে হয়, কিন্তু বাস্তবে এটি একাধিক পাবলিক চেইনের জন্য ওয়ালেট-স্টিলিং স্ক্রিপ্ট অন্তর্ভুক্ত করে।
গেম লিক পৃষ্ঠার ভান করা
এই ধরনের পৃষ্ঠাগুলিতে প্রতারকামীভাবে সত্যিকারের জিটিএ 6 তথ্য মিশিয়ে দেওয়া হয় এবং “প্রাক-অভিজ্ঞতা” বা “লিক সংস্করণ” এর মতো আকর্ষণীয় প্রস্তাব দিয়ে ভিজিটরদের পেমেন্ট করতে বা ওয়ালেট কানেক্ট করতে উত্সাহিত করা হয়। Malwarebytes-এর মতে, এই পৃষ্ঠাগুলিতে দুটি পেমেন্ট পদ্ধতি দেখা যায়, একটি 50 ডলার চায় এবং অন্যটি 1 SOL পেমেন্টের দাবি করে।
অপারেটররা “ব্যবহারকারীদের অন্যান্য লিক হওয়া ওয়েবসাইটগুলি প্রতারণা বলে সতর্ক করে” এমনভাবে বিশ্বস্ততা তৈরির চেষ্টা করেছিল। তবে, গবেষকদের পাঠ্যে বানানের ভুল এবং GTA VI-কে GTA IV হিসাবে ভুলভাবে উল্লেখ করা সহ অনেকগুলি ভুল পাওয়া গিয়েছে।
একসাথে একাধিক পাবলিক চেইন আক্রমণ করা যায়
ম্যালওয়্যারবাইটস বলেছে, ক্ষতিকারক কোডটি মূলত পেমেন্ট বিকল্প অঞ্চলে দেখা যায়, যেখানে দুটি স্বতন্ত্র উপাদান রয়েছে:
- সলানা ওয়ালেটের জন্য একটি সেট
- এথেরিয়াম-সামঞ্জস্যপূর্ণ চেইন ওয়ালেটের জন্য একটি সেট
এর মধ্যে, সোলানা সংক্রান্ত স্ক্রিপ্টগুলি ট্রান্সফার পরিমাণ গণনা করে, যাতে শুধুমাত্র হ্যান্ডলিং ফি পরিশোধ করার জন্য প্রয়োজনীয় কিছু অবশিষ্ট ব্যালেন্স শিকারের অ্যাকাউন্টে রেখে দেওয়া হয়। অন্য একটি বড় স্ক্রিপ্ট সাধারণ ওয়ালেট কানেকশন টুলের মতো আচরণ করে, কিন্তু মূল কোডের উপরে ম্যালিশিয়াস ফাংশন যোগ করা হয়েছে।
ম্যালওয়্যারবাইটসের মতে, পরবর্তীটি বিভিন্ন নেটওয়ার্কের ওয়ালেটে আক্রমণ করতে পারে, যার মধ্যে রয়েছে:
- ইথেরিয়াম
- পলিগন
- BNB স্মার্ট চেইন
- অভালান্চ, আরবিট্রাম, বেস এবং ফ্যান্টম
GTA 6 থিম বারবার ক্রিপ্টো প্রতারণায় ব্যবহার করা হয়েছে
ম্যালওয়্যারবাইটস আগেও জিটিএ 6-এর জনপ্রিয়তার সুযোগ নিয়ে প্রতারণার অনেক কেস শনাক্ত করেছে, যার মধ্যে রয়েছে “প্রিমিয়ার অ্যাক্সেস” বলে দাবি করা, মিথ্যা ডেমো পেজ এবং “এক্সটেন্ডেড লুক”-এর সাথে সম্পর্কিত পেজ। এই ওয়েবসাইটগুলি সাধারণত প্রকৃত গেম তথ্যকে কৃত্রিম ট্রানজেকশন প্রক্রিয়ার সাথে মিশিয়ে দেয়, যাতে ব্যবহারকারীদের সতর্কতা কমে যায়।
ইউটডে এছাড়াও উল্লেখ করেছে যে, কয়েক দিন আগেই জিটিএ আইআই প্রকাশের সাথে সম্পর্কিত অন্য একটি ক্রিপ্টো কার্যকলাপের অর্থ প্রবাহ চেইন-অ্যানালিসিস প্রতিষ্ঠানগুলি ট্র্যাক করেছে। প্রতিবেদনটি দেখায় যে, সিরবলিক সংশ্লিষ্ট ওয়ালেট থেকে প্রায় 350,000 ডলার পাঠানো হয়েছিল, তবে সংশ্লিষ্ট অপারেটরদের পরিচয় এখনও প্রকাশিত হয়নি।
এই ধরনের ঘটনাগুলি দেখায় যে জনপ্রিয় গেম, এয়ারড্রপ এবং এক্সক্লুসিভ কন্টেন্ট এখনও ক্রিপ্টো ফিশিংয়ের জনপ্রিয় প্যাকেজিং পদ্ধতি। ব্যবহারকারীদের জন্য, যে কোনও পৃষ্ঠা যা আগে পেমেন্ট করতে, তারপর ডাউনলোড করতে বা “এক্সক্লুসিভ কন্টেন্ট” পেতে ওয়ালেট কানেক্ট করতে বলে, সেগুলি উচ্চ-ঝুঁকিপূর্ণ পরিস্থিতি।


