साइबर सुरक्षा कंपनी Malwarebytes ने उजागर किया कि एक वेबसाइट, जो GTA 6 के लीक डाउनलोड पेज का नकली रूप प्रस्तुत करती है, उपयोगकर्ताओं को क्रिप्टो वॉलेट जोड़ने के लिए प्रेरित कर रही है और इस तरह चेन पर संपत्ति को हटा रही है। यह पेज गेम के गिनती और "लीक संस्करण" के डाउनलोड लिंक का दिखावा करता है, लेकिन वास्तव में इसमें कई पब्लिक चेन्स के लिए वॉलेट चोरी स्क्रिप्ट एम्बेड किए गए हैं।
गेम लीक पेज के रूप में छल करना
इस प्रकार के पेजों में ऐसे झूठे GTA 6 के डेटा शामिल होते हैं जो "प्रारंभिक अनुभव" या "लीक संस्करण" के नाम पर उपयोगकर्ताओं को भुगतान करने या वॉलेट कनेक्ट करने के लिए प्रेरित करते हैं। Malwarebytes के अनुसार, इन पेजों में दो भुगतान विकल्प दिखाई देते हैं, एक 50 डॉलर की मांग करता है और दूसरा 1 SOL का भुगतान मांगता है।
ऑपरेटर्स ने “उपयोगकर्ताओं को अन्य लीक किए गए वेबसाइट्स के धोखेबाज़ी की याद दिलाने” के माध्यम से विश्वसनीयता बनाने का प्रयास किया। हालाँकि, शोधकर्ताओं ने पृष्ठ के पाठ में कई त्रुटियाँ पाईं, जिनमें वर्तनी की त्रुटियाँ और GTA VI को GTA IV के रूप में गलत तरीके से लिखना शामिल हैं।
एक साथ कई पब्लिक चेन पर हमला किया जा सकता है
मैलवेयरबाइट्स के अनुसार, दुर्भावनापूर्ण कोड मुख्य रूप से भुगतान विकल्प क्षेत्र में दिखाई देता है, जिसमें दो स्वतंत्र घटक शामिल हैं:
- एक सोलाना वॉलेट के लिए सेट
- एक ईथरियम-अनुकूल वॉलेट के लिए सेट
इसमें, सोलाना संबंधित स्क्रिप्ट ट्रांसफर राशि की गणना करती है और शिकार के खाते में केवल ट्रांसफर शुल्क के लिए आवश्यक न्यूनतम शेष राशि छोड़ने का प्रयास करती है। एक अन्य, बड़े पैमाने की स्क्रिप्ट सामान्य वॉलेट कनेक्शन टूल के रूप में छिपी होती है, लेकिन मूल कोड पर दुर्भावनापूर्ण कार्य जोड़ देती है।
Malwarebytes के अनुसार, बाद वाला कई नेटवर्क पर वॉलेट पर हमला कर सकता है, जिनमें शामिल हैं:
- ईथेरियम
- पॉलिगन
- BNB स्मार्ट चेन
- एवलांच, आर्बिट्रम, बेस और फैंटोम
GTA 6 के थीम का बार-बार क्रिप्टो धोखाधड़ी में उपयोग किया जा चुका है
मैलवेयरबाइट्स ने पहले भी कई मामलों की पहचान की है जिनमें GTA 6 के ट्रेंड का फायदा उठाकर धोखाधड़ी की गई, जिसमें "प्री-एक्सपीरियंस", झूठे डेमो पेज और "एक्सटेंडेड लुक" से संबंधित पेज शामिल हैं। ऐसी वेबसाइट्स आमतौर पर वास्तविक गेम जानकारी को झूठे लेन-देन प्रक्रिया के साथ मिला देती हैं, जिससे उपयोगकर्ता की सावधानी कम हो जाती है।
U.Today ने यह भी बताया कि कुछ दिन पहले, एक और ग्रैंड थेफ्ट ऑटो VI के लीक से संबंधित क्रिप्टो गतिविधि को चेन-ऑन विश्लेषण संस्थानों द्वारा फंड्स के असामान्य आवागमन के साथ ट्रैक किया गया था। रिपोर्ट के अनुसार, CYBERLEEK से संबंधित वॉलेट से लगभग 350,000 डॉलर की राशि ट्रांसफर की गई थी, लेकिन संबंधित ऑपरेटर की पहचान अभी तक सार्वजनिक नहीं हुई है।
ऐसी घटनाएँ दर्शाती हैं कि लोकप्रिय गेम, एयरड्रॉप और एक्सक्लूसिव कंटेंट अभी भी क्रिप्टो फिशिंग के आम ढंग हैं। उपयोगकर्ताओं के लिए, जो भी पेज पहले भुगतान करने, फिर डाउनलोड करने या "एक्सक्लूसिव कंटेंट" प्राप्त करने के लिए वॉलेट कनेक्ट करने का आग्रह करता है, वह उच्च जोखिम वाला स्थिति है।


