随着比特币、以太币、狗狗币等加密货币被媒体持续炒热,不少看客在毫无基础的情况下疯狂涌入加密货币世界,加上监管的缺位和加密货币的匿名性,催生了者肆意行的环境,据《华尔街日报》报道,美国联邦贸易委员会(FTC)数据显示,在2020年第四季度和2021年第一季度,美国消费者报告的加密货币局相关损失总计近8200万美元,同比增加逾9倍。
,是指以非法占有为目的,用虚构事实或者隐瞒真相的方法,取款额较大的公私财物的行为。在区块链世界,许多怀揣着财富自由梦想的人想通过投资与加密货币相关的项目来赚钱,恰恰是这份信任感与期待感成了子的可利用工具。
根据慢雾MistTrack所接触的受害者信息收集整理,子的手段主要集中在假冒工作人员、翻倍奖励投资等方面,下面我们对这两种手段进行说明分析:
国务院:推进科普与区块链技术深度融合:为贯彻落实党中央、国务院关于科普和科学素质建设的重要部署,依据《中华人民共和国科学技术进步法》、《中华人民共和国科学技术普及法》制定《全民科学素质行动规划纲要(2021-2035年)》,其中要求实施智慧科普建设工程。推进科普与区块链等技术深度融合,强化需求感知、用户分层、情景应用理念,推动传播方式、组织动员、运营服务等创新升级,加强“科普中国”建设,强化科普信息落地应用,与智慧教育、智慧城市、智慧社区等深度融合。(新华社)[2021/7/10 0:40:52]
手法及分析
假冒型
1、子冒充交易所客服/风控人员给你打电话,告知你的某笔交易涉嫌东南亚洗黑钱,账号被冻结了,需要你协助解冻。(子能准确说出你的身份信息及真实存在的这笔交易等)。
TRON数字钱包科普资料《波场钱包的现在过去与未来》已上线:据最新消息显示,由TokenPocket联合波场TRON官方,以及 TokenPocket 社区志愿者共同撰写的《波场钱包的现在过去与未来》已正式上线。《波场钱包的现在过去与未来》又称为波场钱包小白书,详细介绍了当前TRON钱包与TRON生态密切结合的实例,是目前市面上最为详细的TRON数字钱包科普资料。波场钱包作为波场公链生态中极为重要的入口,是波场生态的重要构成要素。波场钱包从一开始只提供权限管理、转账收款、节点投票等基础功能,到如今不仅可以为用户提供法币交易、闪兑和去中心化交易所等方便快捷的交易服务,还能让用户直接在钱包上体验波场上DApp,挖矿、DeFi、Staking等资产增值服务。详情见原文链接。[2020/8/20]
2、接着,子让你下载一个语音视频会议软件,然后让你下载某个钱包APP,并声称“平台会先把等量的USDT转到你的钱包地址,你再转给平台”。(也存在子让你扫描二维码,而二维码是钓鱼网站的情况)。
声音 | ETC Labs主管:科普教育是未来几年公链面临的巨大挑战:ETCLabs主管Darin Kotalik认为,科普教育是未来几年公链面临的巨大挑战,人们必须要对区块链有基本的认识,分清楚公链和私链的区别。[2019/8/25]
3、当你看到钱包APP里刚刚到账的USDT(假币),你信以为真,转了真币到对方地址。
4、再接着,子通过邮件告知你该交易所绑定的关联支付宝/银行卡号仍有未解冻金额,需要你将支付宝/微信中的余额告知对方,协助解冻。此过程中一直强调“平台会先垫付转给你,你收到账再转给我们”。
5、收到假币,转出真币,发现被。
我们都知道数据泄露事件常有发生,至于这些数据流向了哪里,不言而喻。
动态 | 美国演说家Anthony Robbins开始科普什么是比特币:美国演说家安东尼·罗宾(Anthony Robbins)在自己的网站上发布了一篇比特币的科普文章,并在推特上向自己的粉丝介绍什么是比特币,目前他的推特账户共有粉丝304万人。[2019/1/1]
暗网、Telegram等平台长期有出售和求购交易所用户信息的帖子。
子们手中的用户信息正是从此而来,而这些自称“源头实时出售”的数据则来自于与各大交易所合作的第三方机构(如短信发送服务商等)。这样,一条规模庞大的加密货币产业链就此磨刀霍霍,挥向韭菜:用户信息从第三方机构泄露→子通过不法手段拿到信息→子利用信息针对受害者策划并行→受害者被。
财政部副部长朱光耀:数字经济还处在发展的过程中,要以科普、推动的态度来推进数字经济发展:今日,在中国发展高层论坛2018年会上,财政部副部长朱光耀表示:“数字经济还处在发展的过程中,要以科普、推动的态度来推进数字经济发展。也要关注数字经济的其他影响,包括税收征管、反监管措施等要跟上。”[2018/3/25]
除此之外,我们还发现了“一键发行代币”的电报群,发布假币的公告一直在对话框刷新,值得注意的是,公告显示该代币只能购买不能卖出,很多用户正是被这样的假币所。
此类类似于冒充公检法或官方人员,子假冒客服或其他人员,利用上述手段获取到用户的身份信息、交易信息,根据信息为用户精心策划完美贴切的方式、流程等,一步步获取受害者的信任,最后行。
此类主要是利用官方的权威性,对受害者心理造成恐惧,同时,看到对方能说出如此准确的信息或虚假的官方文件,受害者便逐渐打开信任的大门,乖乖配合,最后被。
面对此类,希望各大用户提高警惕,可将子的联系方式或网址到官方验证渠道进行验证。
投资型
1、子先建立假冒的官方群,通过微信、QQ、Telegram等社交软件拉你入群。“官方群”不断宣传好处,通过某些假的大型平台合作宣传、以及群友的晒单获取你的信任。
2、接着,你抱着试一试的心态,在工作人员的不断引导下,你下载特定的钱包APP,将购买的ETH转到子的地址,子再通过合约地址,将翻倍数量的假币转到你的钱包。
3、当你发现被后,假冒的工作人员主动私聊你,告知可以撤销交易并提供撤销工具,没有办法的你只能抓住这最后的稻草,但这时,假冒的工作人员只会引导你在虚假钓鱼网站上输入你的私钥或助记词,进行二次。
投资性类似于“搬砖套利”“赠品局”,尽管这种手段已经被官方或媒体报道多次,但仍旧有人上当受。此类容易得手,一方面是子瞄准的都是有投资需求或贪图利益的人群;另一方面子也会花大量精力,冒充用户不断在群里发送虚假的赚钱截图,让受害人逐渐放松警惕。
以下是慢雾MistTrack部分真实案例:
三图上下滑动查看更多
可以发现,此类要么是许诺给你一定比例的回报,要么是翻倍奖励诱惑。子常常会利用“高收益”“高回报”“1:10”等字眼来引诱用户,但事实是,用户转出的钱犹如泥牛入海,一去不返。
面对此类,希望用户切勿因贪小利而造成财产损失,同时,千万不要泄露钱包私钥或助记词。
安全提醒
越来越多的项目披着合法外衣,以区块链名义钻法律监管的空子,为自己牟利暴利。希望各位用户一定要提高警惕,擦亮眼睛,增强安全意识与风险意识,多听多看多辨别。
永远记住,对于那些承诺高收益的投资,一定要抱有怀疑之心,转账一旦完成,资产就归对方所有。同时,不要随意信任任何网站、项目,多做调查。最重要的是,千万不要泄露自己的私钥或助记词,不要将它们通过网络、社交平台或云盘传输。一旦发现自己被,最好第一时间将聊天记录等证据进行留存,并去当地机关进行报案
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。