Логотип
Задумав дело, не говори о нем: не удастся — засмеют (Питтак).

Фальшивая утечка GTA VI пытается украсть криптовалюту пользователей

Фальшивая утечка GTA VI пытается украсть криптовалюту пользователей

Ожидание Grand Theft Auto VI достигло такого уровня, что название будущего хита Rockstar Games стало практически универсальной приманкой для интернет-мошенников. В сети регулярно появляются сообщения о якобы ранних версиях игры, закрытых демонстрациях, эксклюзивных материалах и несуществующих утечках. Однако новая схема заметно опаснее обычного мошенничества, когда пользователя просто пытаются заставить заплатить за несуществующий файл.

Специалисты Malwarebytes обнаружили сайт, который выглядит как вполне убедительная фанатская страница, посвященная GTA VI. На ней размещены карта Леониды, информация о релизе, обратный отсчет до выхода игры и другие сведения, соответствующие реальным данным. Но за внешне безобидной оболочкой скрывается вредоносный код, предназначенный для кражи криптовалюты и других цифровых активов из подключенных кошельков.

Особенно опасно то, что пользователю предлагают не просто скачать подозрительный исполняемый файл. Основная атака происходит непосредственно через веб-страницу и взаимодействие с криптовалютным кошельком. Поэтому наличие современного браузера или отсутствие скачанного вируса еще не гарантирует безопасность.

 

Как устроена новая мошенническая страница

Создатели сайта выбрали достаточно очевидную, но эффективную приманку — якобы утекшую копию GTA VI. Посетителю предлагают приобрести ее за 50 долларов либо заплатить 1 SOL. При этом большая часть информационного наполнения сайта выглядит правдоподобно.

Например, страница правильно указывает дату выхода игры — 19 ноября 2026 года, а также платформы PlayStation 5 и Xbox Series X*|S. Указывается и важная деталь: официального объявления версии GTA VI для ПК пока не было. Именно сочетание настоящих фактов с выдуманным предложением о продаже «слитой» версии делает атаку значительно убедительнее.

Мошенники пошли еще дальше и попытались заранее нейтрализовать сомнения потенциальной жертвы. На странице утверждается, что другие сайты, предлагающие утекшую копию игры, являются мошенническими, а представленная площадка якобы единственная безопасная. Такой прием хорошо известен: злоумышленник сам предупреждает посетителя о мошенниках, чтобы создать иллюзию надежности собственного предложения.

При внимательном изучении, однако, обнаруживаются противоречия. В нижней части сайта говорится, что ресурс не осуществляет покупок, загрузок и платежей, хотя рядом находятся кнопки оплаты. В одном месте говорится об исключительно консольной версии, а FAQ обещает загрузку GTA VI для ПК. В тексте встречаются ошибки и даже упоминание GTA IV вместо GTA VI.

Подобные несоответствия являются важным сигналом опасности. Вероятно, злоумышленники использовали готовый шаблон фанатского сайта, а затем добавили собственные блоки, связанные с продажей «утечки». В результате качественная визуальная часть соседствует с плохо согласованным мошенническим контентом.

 

Цена в 50 долларов — лишь приманка

На первый взгляд может показаться, что главная цель злоумышленников — получить от пользователя 50 долларов или 1 SOL. На самом деле стоимость поддельной копии практически не имеет значения. После подключения криптовалютного кошелька сценарий атаки способен попытаться получить доступ к гораздо большей сумме.

Первый вредоносный компонент встроен непосредственно в страницу и ориентирован на кошельки в экосистеме Solana. Код проверяет баланс подключенного кошелька, оставляет небольшую сумму, необходимую для комиссии транзакции, а затем готовит перевод практически всего оставшегося баланса на адрес злоумышленника.

Таким образом, пользователь может считать, что сейчас оплачивает игру, стоимость которой составляет условные 50 долларов, тогда как предлагаемая к подписанию операция может фактически затрагивать почти все средства на его кошельке.

Это принципиально отличается от классической фишинговой схемы, в которой пользователь самостоятельно отправляет деньги мошеннику. Здесь злоумышленник пытается заставить жертву подписать транзакцию, внешне связанную с покупкой, но содержащую совершенно другое действие.

 

Второй скрипт способен атаковать разные блокчейны

Еще более серьезную опасность представляет второй JavaScript-компонент размером примерно 2,4 МБ. Он построен на основе легитимного инструмента, предназначенного для подключения криптовалютных кошельков к веб-сайтам. Использование знакомой инфраструктуры позволяет мошеннической странице работать с большим количеством кошельков и блокчейн-сетей.

Вредоносные дополнения превращают такой компонент в полноценный криптодрейнер. Он способен анализировать содержимое подключенного кошелька, определять имеющиеся активы, оценивать их стоимость и передавать полученную информацию оператору мошеннической инфраструктуры.

По данным Malwarebytes, скрипт рассчитан на работу сразу с несколькими блокчейн-сетями:

  • Ethereum;
  • Polygon;
  • BNB Smart Chain;
  • Avalanche;
  • Arbitrum;
  • Base;
  • Fantom.

 

Кроме обычных криптовалют, вредоносный код способен распознавать популярные стейблкоины и работать с NFT. Поэтому потенциальная добыча злоумышленников может включать не только монеты, но и токены, цифровые коллекции и другие активы.

 

Почему разрешение на транзакцию опаснее самого подключения

Есть важный нюанс, который многие пользователи криптовалютных кошельков недооценивают. Само подключение кошелька к сайту не обязательно означает, что сайт получил возможность немедленно забрать средства.

Критический момент наступает тогда, когда пользователь подтверждает транзакцию или предоставляет определенные разрешения. Именно поэтому мошеннические сайты стараются довести жертву до знакомого окна кошелька, где требуется нажать кнопку подтверждения.

Если пользователь внимательно изучает содержимое операции, у него остается последний шанс остановить атаку. Однако на практике многие обращают внимание только на название сайта и сумму, которую собирались заплатить, не разбираясь в том, что именно предлагает подписать кошелек.

Это особенно опасно при работе с токенами. В некоторых случаях злоумышленнику не требуется сразу переводить активы. Вместо этого он может попытаться получить разрешение на последующее перемещение определенного количества токенов или даже значительной части содержимого кошелька.

Поэтому схема может выглядеть следующим образом:

  1. пользователь заходит на сайт с «утечкой» GTA VI;
  2. выбирает вариант покупки;
  3. подключает криптовалютный кошелек;
  4. получает запрос на подпись транзакции или разрешения;
  5. не читая детали, подтверждает операцию;
  6. в результате активы отправляются злоумышленнику либо ему предоставляется возможность распоряжаться ими позднее.

 

Мошенники собирают информацию о кошельке

Опасность заключается не только в непосредственном переводе денег. Перед атакой вредоносный скрипт способен провести своеобразную инвентаризацию кошелька.

Он может определить, какие активы находятся на адресе, оценить их стоимость и получить сведения, которые представляют интерес для оператора схемы. В некоторых случаях такая информация позволяет злоумышленникам заранее понять, насколько привлекательна конкретная жертва.

Malwarebytes также обнаружила механизм передачи оператору информации о приблизительной стоимости кошелька, содержащихся в нем токенах и NFT, а также некоторых данных о посетителе. Среди них может фигурировать IP-адрес, страна пользователя и количество подключений кошелька.

Это превращает простую страницу с «утечкой игры» в инструмент разведки. Злоумышленник может получить представление о том, насколько ценным является подключенный кошелек, еще до попытки похищения активов.

 

Используется географическая фильтрация

Интересной особенностью обнаруженного вредоносного кода является проверка страны посетителя. Перед предложением подключить кошелек скрипт может определить местоположение пользователя по IP-адресу.

В конфигурации обнаружена функция с названием CIS_Protection. Она предусматривает блокировку посетителей из ряда государств, включая Армению, Азербайджан, Беларусь, Казахстан, Кыргызстан, Молдову, Россию, Таджикистан, Туркменистан и Узбекистан.

Для посетителей из соответствующих регионов сайт способен показывать сообщение о недоступности ресурса и перенаправлять их на пустую страницу.

Такой механизм встречается в различных криминальных инструментах и может использоваться для снижения риска столкновения с правоохранительными органами в определенных юрисдикциях. При этом сам по себе список заблокированных стран не позволяет достоверно установить происхождение злоумышленников.

Гораздо важнее другое: инфраструктура выглядит достаточно гибкой. Часть настроек и данные о направлении средств могут загружаться удаленно, поэтому оператору потенциально не требуется каждый раз менять саму мошенническую страницу.

 

Почему подобные атаки становятся все опаснее

Ранее мошенники вокруг GTA VI уже использовали более простые схемы. Одни сайты предлагали купить несуществующий ранний доступ за криптовалюту. Другие обещали демонстрационные версии или эксклюзивные материалы, но фактически не предоставляли ничего полезного. Теперь злоумышленники переходят к модели, при которой потенциальный ущерб значительно выше первоначальной стоимости «товара».

Популярная игра становится удобным социальным триггером. Пользователь видит сообщение о якобы появившейся утечке, боится пропустить редкую возможность и действует быстрее, чем обычно. Именно на спешку и рассчитывает мошенник.

Чем ближе официальный релиз GTA VI, тем больше подобных предложений может появляться в социальных сетях, на форумах, в Telegram-каналах, видеохостингах и малоизвестных игровых сообществах.

Причем далеко не каждая опасная страница будет выглядеть откровенно подозрительно. Современные мошеннические сайты могут использовать настоящие фотографии, официальные трейлеры, реальные даты и скопированные фрагменты интерфейса известных игровых ресурсов.

 

Как распознать мошенническую «утечку» GTA VI

Есть несколько признаков, которые должны заставить пользователя прекратить взаимодействие с подобным сайтом:

  • предложение скачать GTA VI до официального релиза;
  • требование подключить криптовалютный кошелек для получения игры;
  • необходимость подписать непонятную транзакцию;
  • просьба предоставить разрешение на управление токенами или NFT;
  • оплата на неизвестный криптовалютный адрес;
  • противоречия между разными разделами сайта;
  • обещание эксклюзивной версии игры, которой нет в официальных источниках;
  • требование срочно совершить платеж из-за ограниченного количества копий.

 

Особенно подозрительным должно быть сочетание нескольких таких признаков. Если неизвестный сайт одновременно обещает раннюю версию GTA VI и требует подключить криптовалютный кошелек, продолжать взаимодействие с ним не стоит.

 

Что делать, если сайт просит подключить криптокошелек

Прежде всего не следует воспринимать окно криптовалютного кошелька как формальность. Это не обычное окно авторизации, а интерфейс, через который пользователь может подписывать операции с реальными цифровыми активами.

Перед подтверждением необходимо проверить, что именно происходит. Если вместо ожидаемой небольшой оплаты отображается перевод практически всего баланса, операцию необходимо отклонить. То же самое относится к непонятным разрешениям на использование токенов.

Особенно опасны формулировки, связанные с Approve, Permit, Allow и другими разрешениями. В зависимости от конкретного блокчейна и типа операции они могут предоставлять другому адресу возможность перемещать определенные активы.

Если кошелек поддерживает предварительный просмотр или симуляцию транзакции, этим механизмом стоит пользоваться. Но даже самая информативная система защиты не сможет гарантировать безопасность, если пользователь сознательно подтвердит подозрительную операцию.

 

Что делать, если транзакция уже была подтверждена

Если пользователь уже взаимодействовал с подозрительным сайтом и подписал операцию, действовать необходимо как можно быстрее. В первую очередь следует проверить историю транзакций и разрешений в используемом блокчейне.

Если было выдано разрешение на использование токенов, его необходимо отозвать через надежный и проверенный инструмент соответствующей сети. Если активы уже начали перемещаться, ситуация значительно сложнее, поскольку подтвержденные блокчейн-транзакции, как правило, невозможно отменить обычным способом.

При наличии значительного остатка средств разумным шагом может быть перевод оставшихся активов на новый, чистый кошелек, особенно если есть основания считать, что старый адрес скомпрометирован. При этом нельзя использовать для восстановления кошелька или передачи средств сайты, найденные через случайные рекламные объявления.

Никому нельзя передавать seed-фразу, приватный ключ или пароль от кошелька. Служба поддержки настоящего криптовалютного сервиса не должна требовать такие данные для «возврата украденных средств».

 

Главный вывод для поклонников GTA VI

Ситуация с фальшивой копией GTA VI показывает, насколько сильно изменилась интернет-мошенническая модель. Раньше пользователь чаще рисковал потерять относительно небольшую сумму, отправляя деньги за несуществующий файл. Теперь один клик может привести к взаимодействию с вредоносным смарт-контрактом или транзакцией, затрагивающей значительно более крупные активы.

Самая надежная защита здесь довольно проста: не существует легального способа получить «слитую» GTA VI через неизвестный сайт, а криптовалютный кошелек совершенно не нужен для доступа к официальной версии игры.

Если сайт обещает ранний доступ к GTA VI и одновременно требует подключить кошелек, оплатить игру в криптовалюте или подписать непонятную операцию, это должно восприниматься как серьезный повод немедленно закрыть страницу.

Важно помнить и о другом: наличие на сайте настоящих сведений о GTA VI ничего не доказывает. Мошенники специально используют реальные даты, названия платформ, изображения и другие детали, чтобы их предложение выглядело правдоподобно. Проверять необходимо не только содержание страницы, но и сам источник информации.

 

Выводы

Новая мошенническая кампания вокруг GTA VI представляет собой гораздо более серьезную угрозу, чем обычная продажа несуществующей игры. Под видом фанатского сайта злоумышленники предлагают якобы утекшую копию, но после подключения криптовалютного кошелька пытаются получить возможность распоряжаться цифровыми активами пользователя.

Использование нескольких вредоносных компонентов позволяет атаковать различные блокчейны, анализировать содержимое кошелька и в зависимости от сценария добиваться немедленного перевода средств либо получать разрешения на последующее перемещение токенов и NFT.

Главное правило остается неизменным: криптовалютный кошелек нельзя подключать к непроверенным сайтам, особенно если ресурс обещает эксклюзивную копию еще не вышедшей игры. А любую транзакцию необходимо читать перед подтверждением, даже если она появляется после совершенно обычного действия вроде покупки игры.

 

Часто задаваемые вопросы

Можно ли сейчас скачать официальную GTA VI с сайта, предлагающего утечку?

Нет. Предложение скачать якобы утекшую копию GTA VI с неизвестного сайта не является официальным способом получения игры. Подобные предложения следует рассматривать как потенциально мошеннические.

Зачем мошенникам нужна криптовалюта?

Криптовалютные транзакции могут быть необратимыми, а злоумышленникам удобно использовать их для получения денег без традиционного банковского платежа. В данном случае криптовалюта используется еще опаснее — как часть механизма взаимодействия с кошельком.

Может ли сайт украсть криптовалюту сразу после подключения кошелька?

Само подключение не обязательно означает немедленную потерю средств. Критическим этапом обычно является последующее подтверждение транзакции или предоставление разрешения. Именно поэтому необходимо внимательно читать запросы кошелька.

Что такое криптодрейнер?

Криптодрейнер — это вредоносный код или сервис, предназначенный для хищения цифровых активов из криптовалютных кошельков. Он может инициировать переводы, получать разрешения на использование токенов или использовать другие механизмы блокчейн-сетей.

Опасно ли разрешение на использование токенов?

Да, если оно предоставляется неизвестному адресу или подозрительному сайту. Такое разрешение в зависимости от механизма конкретного блокчейна может позволить перемещать соответствующие токены без нового полноценного согласования каждой операции.

Можно ли вернуть криптовалюту после кражи?

В большинстве случаев подтвержденные блокчейн-транзакции нельзя просто отменить. Поэтому гораздо важнее предотвратить перевод, внимательно проверяя операции и разрешения до их подписания.

Почему мошеннический сайт содержит настоящую информацию о GTA VI?

Реальные сведения повышают доверие посетителей. Если на странице правильно указаны дата релиза, платформы и другие известные детали, пользователь может решить, что и предложение о «слитой» копии является настоящим.

Нужно ли подключать криптовалютный кошелек для покупки GTA VI?

Нет. Для приобретения официальной игры следует использовать авторизованные магазины и официальные каналы распространения. Требование подключить кошелек к неизвестному сайту является серьезным предупреждающим сигналом.

Что делать после подключения кошелька к подозрительному сайту?

Необходимо прекратить взаимодействие со страницей, проверить историю операций и выданные разрешения, а при необходимости отозвать подозрительные разрешения. Если была подписана вредоносная транзакция или есть признаки компрометации кошелька, следует как можно быстрее защитить оставшиеся активы и не сообщать никому seed-фразу или приватный ключ.

Редактор: AndreyEx

Рейтинг: 5 (1 голос)
Если статья понравилась, то поделитесь ей в социальных сетях:

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Это может быть вам интересно


Сообщить об опечатке

Текст, который будет отправлен нашим редакторам:

Прокрутить наверх