Аналитики компании F6, специализирующейся на борьбе с киберпреступностью, зафиксировали новый способ обмана владельцев цифровых активов. На фишинговом сайте под брендом популярной игрушки Labubu предлагают «бесплатно» получить одноимённый мем-токен, но на самом деле сценарий ведёт к краже криптовалюты.
Схема выглядит безобидно: жертве предлагают поучаствовать в AirDrop и подключить свой криптокошелёк для «проверки права» на получение токенов. После этого злоумышленники с помощью дрейнера получают доступ к информации о балансе и истории операций. Если средств нет — пользователь получает сообщение об отказе. Если кошелёк полон, сайт запрашивает дополнительные разрешения, а затем переводит криптовалюту на счета мошенников.
Эксперты подчёркивают, что реальный токен Labubu существует, но обнаруженный ресурс к нему не имеет отношения. Используя официальный интерфейс браузерного расширения криптокошелька, атакующие создают иллюзию легитимности и подталкивают пользователя к согласию на опасные операции.
Это уже не первый случай, когда имя Labubu используется для атак. Летом 2025 года специалисты F6 сообщали о Telegram-ботах с образом игрушки, которые крали учётные записи и втягивали людей в сомнительные схемы. Новый эпизод лишь подтверждает: популярные бренды становятся удобным прикрытием для кибермошенников, особенно в криптосфере.