常见加密货币诈骗类型及防范方法(第一部分)

阅读时长 3 分钟

常见加密货币诈骗类型及防范方法(第一部分)

首页>FAQs>常见加密货币诈骗类型及防范方法(第一部分)
分享

过去十年,加密货币的人气急剧攀升,带来了新的金融机遇和技术进步。然而,随着关注度的激增,针对加密货币爱好者的恶意活动也随之增多。了解这些常见的加密货币诈骗,对于保护您的投资和个人信息至关重要。在本文中,我们将探讨三种常见的加密货币诈骗类型,并提供避免上当受骗的实用建议。

网络钓鱼诈骗

网络钓鱼是加密货币领域最常见、最具欺骗性的诈骗类型之一。这类诈骗利用信任感和紧迫感,诱使人们泄露敏感信息,如私钥、密码或个人资料。在加密货币网络钓鱼诈骗中,攻击者会冒充交易所或钱包服务商等合法机构,诱骗他人交出机密数据。较常见的手段包括:

发送模仿可信来源的虚假电子邮件

骗子常常精心伪造看似来自合法加密货币交易所、钱包服务商甚至加密行业知名人物的电子邮件。这些邮件通常包含有关账户安全问题、新的登录尝试或重要更新的紧急信息,并附有指向欺诈网站的链接,旨在窃取登录凭据或私钥。这些邮件往往使用专业的品牌标识、Logo 和措辞来显得真实可信,使收件人难以将其与真正的通信区分开来。

创建与真实加密服务外观完全一致的仿冒网站

另一种常见手段是建立与合法加密平台高度相似的假网站。这些仿冒网站经过精心设计,复制真实站点的外观和功能,常常使用仅有细微差别的相似域名,例如用数字零替换字母“o”或添加额外字符。当毫无戒心的用户访问这些网站并输入登录信息时,骗子便会窃取其凭据,进而访问受害者的真实账户并盗走资金。

利用社交媒体或即时通讯应用以紧急请求诱骗受害者

骗子还会利用社交媒体平台和即时通讯应用来接触潜在受害者。他们可能创建假档案,伪装成客服代表、意见领袖,甚至是朋友或家人。这些假账号经常发送带有紧急请求的私信,例如验证账户信息、参与赠品活动或解决安全问题。这些信息的紧迫性和个性化色彩使其极具迷惑性,促使用户在未核实请求真实性的情况下迅速行动并泄露敏感信息。

网络钓鱼诈骗的一个著名案例是2017 年针对 MyEtherWallet 用户的攻击。黑客利用 DNS 基础设施中的漏洞,将用户重定向到 MyEtherWallet 网站的欺诈版本。当用户尝试登录时,其私钥即被盗取,导致价值数百万美元的以太坊被窃。

虚假 ICO(首次代币发行)

首次代币发行(ICO)已成为新兴加密货币项目筹集资金的热门方式。然而,ICO 的快速增长也招来了企图利用毫无戒心的投资者的骗子。虚假 ICO 是一种欺诈手段,骗子创建一个看似合法的加密货币项目来募集资金,随后携款消失,不交付任何实际产品或服务。虚假 ICO 诈骗投资者的手法如下:

制作看似可信实则欺诈的网站和白皮书

骗子常常设计外观专业的网站,并撰写面面俱到的白皮书,将虚假 ICO 包装成合法项目。这些网站可能包含详细的项目介绍、开发路线图、团队成员简介甚至用户评价,以建立可信度。本应提供项目技术和商业洞察的白皮书,往往充斥着华丽却空洞的术语,用以迷惑并打动潜在投资者。

承诺高额回报和早鸟奖励

为了吸引投资者,虚假 ICO 往往承诺不切实际的高投资回报,并为快速入金的投资者提供诱人的早鸟奖励。这些承诺旨在制造紧迫感和错失恐惧(FOMO),促使投资者在没有进行充分尽职调查的情况下投入资金。

募集资金后携款消失,不开发承诺的产品

一旦骗够了资金,骗子就会关闭网站、抹去所有线上痕迹并人间蒸发,留给投资者的只有一文不值的代币和无处申诉的困境。这种情况通常被称为“rug pull”(卷款跑路),即项目创始人突然退出并卷走投资者的资金。

虚假 ICO 的一个臭名昭著的案例是 PlexCoin。该项目向投资者承诺在不到 29 天内获得高达 1,354% 的回报,在因欺诈活动被美国证券交易委员会(SEC)叫停之前,已募集超过 1,500 万美元。SEC 的介入揭露了 PlexCoin 创始人从未打算开发所承诺的加密货币平台,并以虚假信息误导投资者。

恶意软件与勒索软件

恶意软件和勒索软件是加密货币领域的重大威胁,其目标用户要么数字资产被盗,要么数据被扣押以勒索钱财。这类诈骗利用软件、硬件和用户行为中的漏洞,未经授权访问私人信息和资金。

恶意软件(Malware)是恶意软件程序的统称,包括各种旨在渗透、破坏或使计算机和网络瘫痪的有害程序。在加密货币领域,恶意软件通常旨在窃取私钥、登录凭据和钱包地址等敏感信息。

恶意软件的传播方式:

  • 受感染的下载:骗子常将恶意软件隐藏在软件下载、虚假更新或盗版内容中。一旦下载并安装,恶意软件便可以监控键盘输入、截取屏幕截图并记录敏感信息。
  • 恶意网站:访问被入侵或欺诈性的网站可能触发恶意软件下载。这些网站常常伪装成合法的加密服务或新闻网站,诱骗用户访问。
  • 网络钓鱼邮件:恶意软件可通过包含恶意附件或链接的网络钓鱼邮件传播。打开这些附件或点击这些链接,可能会在您不知情的情况下在设备上安装恶意软件。

CryptoShuffler 木马恶意软件于 2017 年被发现,它通过监控剪贴板活动专门针对加密货币用户。当用户复制加密货币钱包地址时,CryptoShuffler 会将其替换为攻击者的地址,从而在交易过程中将资金转入骗子手中。

另一方面,勒索软件是一种会对受害者文件进行加密的恶意软件,在支付赎金(通常以加密货币支付)之前,这些文件将无法访问。勒索软件攻击可能造成毁灭性后果,导致严重的数据丢失和经济损失。

勒索软件的实施方式:

  • 电子邮件附件和链接:与其他形式的恶意软件类似,勒索软件通常通过带有恶意附件或链接的网络钓鱼邮件传播。一旦打开附件或点击链接,勒索软件便会安装到设备上。
  • 利用漏洞:勒索软件还可以通过利用软件或操作系统中的安全漏洞进行传播。攻击者通常会扫描未打补丁的系统,并利用已知漏洞投放勒索软件。
  • 偷渡式下载:仅仅访问一个被入侵的网站就可能导致勒索软件感染。这些网站利用脚本自动下载并执行勒索软件,无需用户任何操作。

2017 年,Wannacry 勒索软件攻击波及全球数十万台计算机,加密数据并索要比特币赎金。此次攻击造成了大范围的破坏,凸显了勒索软件的毁灭性威力。

结语

加密货币既带来令人兴奋的机遇,也伴随着重大风险。通过了解并识别常见的加密货币诈骗类型——网络钓鱼、虚假 ICO 以及恶意软件/勒索软件——您可以更好地保护自己和您的投资。

如果您需要为私钥提供更强的恶意软件防护,不妨考虑 CoinWallet——一款旨在简化并保障您的加密交易安全的 MPC 钱包。点击这里(Android)或这里(iOS),立即下载 CoinWallet,今天就全面掌控您的数字资产!

David Ho

作者

David Ho

Writer / Blockchain Enthusiast

business@coinsdo.com