Художниця та криптоентузіаст Princess Hypio стала жертвою шахраїв, які діють через популярну платформу Discord, втративши $170 000 у криптовалюті та NFT. За її словами, зловмисник спочатку завоював довіру у співтоваристві, а потім запропонував встановити гру через Steam. Гра сама по собі виявилася безпечною, проте сервер, на якому вона розміщувалася, містив шкідливе програмне забезпечення, що дозволило хакерам отримати повний доступ до пристрою та криптогаманцям. Крім Hypio, так постраждали ще троє її знайомих.
За словами художниці, схема працює за принципом поступового встановлення довіри. Шахраї приєднуються до Discord-груп, спостерігають за спілкуванням учасників, вивчають жарти та коло друзів, щоб виглядати як знайомі люди. Після цього вони знаходять власників NFT, наприклад, колекції Milady, і починають виявляти інтерес до їхніх активів. Зловмисники видаються друзями друзів та запрошують жертву зіграти в онлайн-гру, іноді пропонуючи купити її у Steam. Справжня небезпека прихована на сервері, куди направляють користувача, і саме там активується троянське ПЗ, що краде криптовалюту, особисті дані та очищає Discord-аккаунт.
Ми просто хотіли бути добрими до новачків, і саме це бажання зіграло проти нас. Нікому не побажаю пережити подібне», - зазначила Princess Hypio.
Експерти Kraken та Halborn підкреслюють, що у криптовалютному просторі головним ризиком залишається довіра. Схеми, засновані на довірі, стають частиною масштабнішої картини шахрайства в Web3. Так, раніше GetBlock AML Research описував діяльність груп, які залучали жертв до «романтичних» та «інвестиційних» афер, через які відмивалися мільйони доларів. В одній операції вдалося заморозити $47 млн, а 2023 року — ще $225 млн у стейблкоїнах, пов'язаних із торгівлею людьми у Південно-Східній Азії.
В інших випадках США вводили санкції проти росіянина, який допомагав північнокорейським айтішникам відмивати криптовалюту та переводити доходи на користь влади КНДР. Подібні схеми будуються на довірі: шахраї під чужими особами влаштовуються на віддалену роботу в західні IT-компанії та виводять прибуток через криптомережу.
Випадок Princess Hypio ще раз підкреслює, що у світі криптують увагу до безпеки і обережність у спілкуванні онлайн вкрай важливі. Навіть безпечна на перший погляд гра може стати інструментом для крадіжки засобів та особистих даних, якщо довіряти незнайомцям без перевірки.