手法及分析
钓鱼型
1、子假冒官方发送短信,告知“账户存在风险”、“账户涉嫌黑币交易”等,并附上假冒官网链接;
2、你点击链接,输入信息,成功被钓鱼。
此类类似于上篇提到的“假冒型”手法,是非常老套的手法,但仍有不少人上当受。子都是随机不断地撒网,同一用户可以收到不同的钓鱼网址。
部分用户在点击链接后会进入到假冒官方“解除风险”的页面,当用户按要求输入账户、密码、验证码等,就会被子掌握信息,盗取资产。还有一类是本身链接就有问题,利用漏洞在某些网页中插入危险的HTML代码,拦截用户的验证码信息或取用户账号密码等私人信息,导致财产损失。
钓鱼信息中通常有一些细小的错误,如:语句不通、拼写错误、域名奇怪等,用户应养成检查链接的好习惯,看链接的域名是否正常。用户作为安全体系最薄弱的环节,应时刻保持怀疑之心,必要时可通过官方验证通道核实。
报告:东南亚与ISIS有关恐怖组织近期首次利用加密货币进行交易:5月21日消息,菲律宾和平暴力与恐怖主义研究所(PIPVTR)发布的一份报告显示,东南亚与ISIS有关的恐怖组织最近首次使用加密货币进行交易。报告指出,交易活动分为两个阶段。第一种是通过不知名的交易渠道流通故意混淆交易和代币以此加大追踪难度;第二种是加密货币与法币相互转换。(Cointelegraph)[2020/5/21]
1、子故意泄露私钥助记词,称将钱包中的币送给有缘人;
2、你将私钥助记词导入钱包后,发现有币,但转出时提示需要手续费;
3、你充入手续费,子立即将它取走。
慢雾区之前就发布过这样的钓鱼手法,指路:价值两百万的以太坊钱包陷阱。
近期,又出现了同样的手法:
此类手法就是利用了用户贪小便宜的心理,导入的人越多,手续费越高,你损失就越多。在此提醒大家,天下没有免费的午餐,切勿因贪小而损已!
分析 | Chainalysis:以太坊是的首选加密货币:据bitcoin.com报道,根据区块链监控公司Chainalysis最新的以太坊报告,在过去的两年里,以太坊生态系统中的欺诈行为猖獗,并且由于各种原因成为了“的首选加密货币”。截至2018年,以太坊数量有所减少,但数量更大,更复杂,利润更高。以太坊领域共发生了四种流行局,包括直接的欺诈,ICO退出局,庞氏和网络钓鱼的企图。[2019/2/6]
空投型
1、子假冒客服/官方工作人员,在微信群等不断发布带有“空投”“彩蛋”“降低手续费”字眼的文章或海报;
2、子在群里不断加人,取你的信任,会告诉你说这是对某些用户独有的奖励,用户只要按照空投的规则参与就可以获得奖励,奖励十分地丰富;
3、根据公告和子的诱导,你需要充值一定的币才能获得空投的奖励,充得越多奖励越多。(有些局是不让你卖币,需要一直累积升级解锁才能卖币);
动态 | 印度银行HDFC要求客户签订加密货币监管同意书:据ambcrypto报道,印度银行HDFC迫使他们的客户签订加密货币监管同意书,并称如果客户继续进行加密交易,银行将关闭他们的帐户。据悉,HDFC是印度第四大私营银行,最大的放贷银行。[2019/1/23]
4、接下来是局的重点!子告诉你说想要领取空投必须安装最新的APP,你根据指引,通过链接/二维码下载“最新”的APP。(有些局是让你通过链接登录,填写私钥助记词);
5、这时的你一心想要获得奖励,却不曾想到导入钱包时被子已记录下你的助记词助记词……
空投主要是项目方为了拉新人、做宣传,一般真正的项目方空投,可能需要用户提供钱包地址、邮箱,加入电报群等,也可能会要求注册一个交易所账户或者转0个ETH到指定地址等。所以,当你遇到需要转一定数量的币到钱包或者需要填写你私密信息的空投活动,请擦亮眼睛,因为子还会通过伪造一系列的对话记录、收益记录来增强真实性,取你的信任。
以太坊基金会:SEC缺乏对加密货币的基本理解:5月18日,以太坊基金会顾问William Mougayar在接受CNBC采访时表示,监管机构缺乏对加密货币的基本理解。William Mougayar认为,在加密货币监管方面,美国证券交易委员会(SEC)由于缺乏对该行业核心的真正理解,正试图采用一种通用型的监管方案来处理。[2018/5/20]
对于任何需要下载APP的活动,请通过官方渠道下载;对于需要转币、充值才能获得奖励的活动,一律不要参与,小心偷鸡不成蚀把米;对于需要填写信息的活动,抱提防之心,涉及到私钥助记词密码之类的更是要谨慎;对于需要导入钱包的活动,小心再小心,拥有私钥便是主人。简单一句话,要花钱要私钥助记词的空投就是人的。
伪造型
1、子未完成支付,说“已付款,系统有延迟”,通过伪造的交易截图催促你放币;
2、子未完成支付,点击“已支付”,通过假的到账短信催促你放币;
3、子将钱付给朋友或自己,利用付款成功的截图让你放币;
4、子以支付失败为由,通过支付宝微信等转账,以伪造的交易截图让你放币。
此类手法多数出现在OTC场外交易时,子以伪造的图过了用户的眼睛。现在有很多做伪造转账伪造聊天对话的工具,有图未必是真相,更可能是陷阱。
遇到这种情况,在收到款项前,对方发的任何截图都不要相信;不管对方如何催促,一定要先查看自己账户的余额、流水等是否有变化,一定要核实正确后才放币。当然,最好的办法就是尽量避免场外交易。
杀猪盘型
1、子将自己伪装成“高富帅”或“白富美”、职业投资顾问、交易经理等,利用网络社交平台(QQ、微信等),发布各类照片包装自己,与你交友;
2、子对你长期嘘寒问暖,用“甜言蜜语”培养感情,直至取得你的信任,甚至发展成网恋。
3、时机成熟后,子会时不时的透露自己在看行情、看有关“数字货币”的东西或者告诉你今天行情很好又盈利不少等,利用你的信任和想挣钱的欲望,诱你上钩。
4、子开始提出要带你一起投资挣钱,让你把钱充值到他指定的软件或者某个交易所,刚开始会让你“试试水”让你赚点小钱,刚开始你是可以正常提现的,之后子就会诱导你投入更多的钱进去,直到被套牢。
“杀猪盘”其实大家都听得很多了,不同于其他的,它讲究放长线钓大鱼,一般不会上来就让你去投资充值,他们很有耐心。有句话说:放长线“养猪”,养得越久,得越狠。慢雾MistTrack也经常接到这样的Case:
下面分享一个真实案例:
手法如出一辙,通过社交软件交友取信任,以投资理财为名先让你尝到甜头,后让你加大资金投入,联合客服,还装作愿意为你出一部分钱,最后你无法提现,联系不上人,网址也无法访问。
请大家对所谓“内幕消息”、“巨额回报”、“包赚不赔”等陷阱,保持头脑清醒,决不轻信。时刻警惕新型网络局,遭遇后,可以立即报警。
结论:
局的本质都是利用人性的贪婪,在你以为要拥抱财富自由时,给予致命一击。还是那句话,希望各位用户一定要提高警惕,擦亮眼睛,增强安全意识与风险意识,多听多看多辨别。
天下没有免费的午餐,不要相信“稳赚不赔”、“低成本高回报”之类的投资赚钱谎言。不要轻信网友,也不要点击不明链接和登录不安全网站。自己的资产需要自己严格把握,不交给其他人处理,可以通过学习,理性参与。一旦发现自己被,需及时止损。
尊敬的中币用户:???中币现已开放AXS和CLV提币业务。感谢您对中币的支持与信任!中币运营团队2021年7月31日关注我们:Telegram:ZBEnglish?https://t.me/ZB.
1900/1/1 0:00:00根据伦敦商业报刊CityAM最近的行业讯息推送,电商巨头亚马逊计划今年年底之前开始接受比特币支付,同时正在探索创建原生代币来搭建自己的运营平台.
1900/1/1 0:00:00尊敬的用户:?????????????BKEXGlobal即将上线LOVELY,详情如下:上线交易对:LOVELY/USDT??币种类型:BEP20充值功能开放时间:2021年7月30日16:0.
1900/1/1 0:00:00公告编号2021073002各位关心ZBG.kim的投资者们和项目方:NAC.GLC,TRX,GECM.RMSC.BGG.FD因钱包维护暂停提币,具体开放时间以公告为准,给您带来不便深感抱歉.
1900/1/1 0:00:00吴说作者|谈叔本期编辑|ColinWu1.法案的内容美国众议院议员DonBeyer提出“(1)”,他介绍道,“多年来,数字资产持有者遭遇了无处不在的欺诈、失窃和市场操控.
1900/1/1 0:00:00尊敬的用户:?????????????BKEXGlobal即将上线CLV,详情如下:上线交易对:CLV/USDT??币种类型:ERC20充值功能开放时间:已开放交易功能开放时间:2021年7月2.
1900/1/1 0:00:00