Кибербезопасная компания Malwarebytes раскрыла, что сайт, имитирующий страницу утечки и скачивания GTA 6, побуждает пользователей подключать криптокошельки и таким образом похищает активы в цепочке. На поверхности страница представляет собой таймер обратного отсчета и ссылку на скачивание «утечки», но на самом деле содержит скрипт для кражи средств из кошельков нескольких публичных блокчейнов.
Поддельная страница утечки игры
На таких страницах размещаются поддельные данные о GTA 6, заманивающие посетителей оплатой или подключением кошелька под предлогом «раннего доступа» или «утечки». По данным Malwarebytes, на страницах используются два способа оплаты: один требует 50 долларов США, другой — 1 SOL.
Операторы также пытались создать доверие, предупреждая пользователей, что другие утечечные сайты являются мошенничеством. Однако исследователи обнаружили множество ошибок в тексте страницы, включая орфографические ошибки и неправильное указание GTA VI вместо GTA IV.
Можно одновременно атаковать несколько публичных блокчейнов
Malwarebytes сообщает, что вредоносный код в основном появляется в области вариантов оплаты и содержит два независимых компонента:
- Набор для кошелька Solana
- Набор для кошельков, совместимых с Ethereum
Среди них скрипты, связанные с Solana, рассчитывают сумму перевода, оставляя на счете жертвы лишь небольшой остаток, достаточный для оплаты комиссии. Другая, более масштабная группа скриптов маскируется под обычные инструменты подключения кошельков, но добавляет в существующий код вредоносные функции.
По данным Malwarebytes, последний может атаковать кошельки на нескольких сетях, включая:
- ethereum
- Polygon
- BNB Smart Chain
- Avalanche, Arbitrum, Base и Fantom
Тема GTA 6 уже неоднократно использовалась для крипто-мошенничества
Malwarebytes ранее также выявляла множество случаев мошенничества, использующих популярность GTA 6, включая так называемый «ранний доступ», поддельные демонстрационные страницы и страницы, связанные с «Extended Look». Такие сайты обычно сочетают настоящую информацию об игре с фальшивыми процессами оплаты, чтобы снизить бдительность пользователей.
U.Today также отметила, что несколько дней назад цепной аналитический агент зафиксировал аномальные движения средств в связи с другой волной криптоактивности, связанной с утечкой GTA VI. Согласно отчету, кошелек, связанный с CYBERLEEK, перевел примерно 350 000 долларов США, однако личность оператора до сих пор не раскрыта.
Такие события показывают, что популярные игры, аирдропы и эксклюзивный контент остаются распространёнными упаковками для криптофишинга. Для пользователей любые страницы, требующие предварительной оплаты, скачивания или подключения кошелька для получения «эксклюзивного контента», являются высокорисковыми.


