Эксперты компании F6, специализирующейся на кибербезопасности, выявили новую схему обмана, в которой злоумышленники прикрываются популярным брендом игрушки Labubu (Лабубу).
Мошенники создают фишинговые сайты, обещающие пользователям бесплатную раздачу (AirDrop) мем-токена Labubu. Хотя такой токен действительно существует, обнаруженные ресурсы к нему отношения не имеют. Сайты нацелены на владельцев криптовалюты, заманивая их предложением «бесплатных» монет.
Когда пользователь пытается получить обещанный AirDrop, поддельный ресурс запускает официальное расширение криптокошелька в браузере и запрашивает разрешение на подключение. Если владелец соглашается, мошенники получают доступ к информации о балансе и операциях. При отсутствии средств жертве сообщают о несоответствии требованиям акции, а если средства есть — запрашивают дополнительные разрешения и переводят их на свои счета.
По данным F6, целью таких сайтов является не раздача токенов, а хищение криптовалюты с подключённых кошельков.