7种常见的加密货币骗局以及如何避免它们?

2024-03-28分类:加密货币 阅读(


美国联邦调查局 (FBI) 估计,2022 年 1 月至 3 月期间,网络犯罪分子窃取了超过 13 亿美元的加密货币。鉴于到 2022 年中期,所有加密货币的总市值略低于 1 万亿美元,这是一个很大的数字。

在本文中,我们讨论七种常见的骗局、它们的运作方式以及您可以采取的保护自己的预防措施。

1. 投资/“快速致富”骗局

投资或“快速致富”骗局已经存在很长时间了,并且并非加密货币领域独有。然而,对于加密货币,诈骗者利用钱包的匿名性和交易的不可逆转性。

这些骗局可以采取多种形式。最常见的一种是诈骗者通过社交媒体或即时消息联系加密社区的用户,声称代表某个平台(例如加密货币交易所、加密货币挖矿企业或新硬币项目)。

有时,诈骗者还会使用外观逼真的网站来诱骗尽可能多的毫无戒心的用户,并经常操纵搜索引擎优化 (SEO) 结果和/或为其平台做广告。

通常,诈骗者会要求用户投资一笔不切实际且据称“有保证”回报的金额。一些出于 FOMO(“害怕错过”)的用户可能会进行投资。 

这种类型的诈骗可能发生在任何规模,从骗子从大量毫无戒心的受害者那里获取少量资金到大规模的投资诈骗。 

帮助避免“快速致富”诈骗的措施:

  • 在决定投资之前,请使用可靠的来源进行自己的研究
  • 如果一项投资看起来好得令人难以置信,那么它很可能是
  • 确保您正在访问的网站是合法的,并且 URL 未被以看起来像合法网站的方式进行操纵
  • 请注意 URL 的最后一部分。例如,Crypto.com 的 URL 是“https://crypto.com”,而可能的诈骗 URL 可能是“https://crypto.com-premium.somescammerdomain.com”

2. 网络钓鱼诈骗

这是自互联网出现以来就存在的另一个骗局,后来适应了加密货币。

在这个骗局中,用户在被一个看似信誉良好的平台(无论受害者是否是该平台的现有用户)或其代表之一联系后遭到“网络钓鱼”,其方式在未经训练的人看来非常令人信服。

网络钓鱼可能通过电子邮件、短信、即时通讯应用程序、社交媒体甚至电话进行。网络钓鱼诈骗者经常精心克隆他们想要欺骗的公司的个人资料、网站和电子邮件;这可能会让用户很难轻松识别此类外展活动是否为骗局。网络钓鱼攻击的目标是说服用户单击链接和/或提供其凭据,以便访问其帐户和资金。

有时,网络钓鱼消息和电话包含新促销等优惠;其他时候,他们试图通过告诉用户他们的帐户已被盗用并且必须重置他们的凭据、保护他们的帐户或立即转移他们的资金来吓唬用户点击链接或提供敏感信息。 

网络钓鱼尝试的示例:

  • 网络钓鱼电子邮件要求您立即重新激活帐户,否则您将面临资金损失的风险
  • 承诺提供新优惠、促销、产品或服务的不切实际回报的网络钓鱼电子邮件
  • 声称为加密服务、项目或平台工作的人在即时通讯应用程序或社交媒体上发布的消息,据称是为了帮助用户解决问题 
  • 网络钓鱼链接要求用户输入钱包私钥/秘密恢复短语,以连接钱包、验证/激活钱包、获得免费空投资格或解决技术问题为幌子
  • 要求用户付款或提供敏感信息(例如登录凭据或财务信息)的网络钓鱼电话

如果您成为网络钓鱼尝试的目标,您应该通过其官方渠道(例如客户支持)向适当的平台报告。

帮助避免网络钓鱼诈骗的措施:

  • Crypto.com 等信誉良好的平台采用反网络钓鱼代码,这些代码是您可以设置的单词,这些单词将添加到您与平台之间的通信中。如果电子邮件不包含该单词,则假设它不合法
  • 请勿点击您通过短信或电子邮件收到的任何链接,除非您确认它们是合法的(例如,通过使用反网络钓鱼代码、联系平台的客户支持以确认它确实是由他们发送的,或者将鼠标悬停在链接上)无需点击查看完整 URL)
  • 请勿在官方应用程序和/或官方网站以外的任何地方输入您的凭据,并通过浏览器访问该网站,而不是您收到的链接
  • 如果有人通过即时通讯应用、社交媒体甚至电话联系您,请假设他们不是该平台的合法代表,并且不要向他们提供任何敏感信息、凭证或 PII(个人身份信息)

3. 汇款/提款诈骗

在这些诈骗中,诈骗者会声称他们无法提取或汇出资金,并请求受害者提供帮助,以换取一部分资金。

这种骗局可以有多种形式。例如,诈骗者可能会请求帮助提取诈骗者控制的钱包中的实际资金(例如USDC / USDT代币),诈骗者甚至会向受害者提供钱包访问权限,声称他们在取款时遇到困难。

钱包凭证通常是准确的,但由于缺乏Gas 费资金(例如,以太坊上的ETH、 Cronos 上的CRO)而无法提款。

然后,不知情的受害者会将加密货币发送到钱包,希望从中提取资金。他们几乎不知道诈骗者使用了一个监控钱包的机器人,该机器人可以比任何人手动提取转移到其中的任何资金更快。

或者,他们可能声称自己身处一个对加密货币充满敌意的国家,并请求帮助代表该人购买加密货币以换取现金。在这种情况下,受害者购买加密货币并发送它,但他们收到的汇款却被追回(因为它是使用欺诈卡/账户发送的)或者一开始就从未收到过汇款。

帮助避免汇款诈骗的措施

  • 避免任何“私下”交易,无论它们看起来多么容易或有利可图,因为您可能会损失资金或违反您所在司法管辖区的适用法律
  • 如果有人向您提供钱包的助记词并告诉您拿走里面的任何东西,请问问自己,“这是否好得令人难以置信?”

4. 爱情骗局

爱情骗局是另一种跨入加密货币领域的传统骗局。在这个骗局中,骗子与他们在网上认识的人建立了关系。这种关系通常发展得很快,骗子很快就会表白。一个明显的迹象是,诈骗者永远不会以互联网连接不佳等借口同意进行视频通话。

一旦骗子加强了对受害者的控制,他们往往会采取一些策略来套取金钱,例如保持距离,并在被询问时声称这是由于经济困难或照顾生病的家庭成员而无法承担治疗费用。在其他情况下,他们想见受害人但无力承担路费。在所有此类诈骗案例中,诈骗者都声称他们迫切需要资金,同时承诺还款,但实际上却从未到账。

帮助避免爱情诈骗的措施:

  • 如果您遇到行为符合上述描述的人,请理性思考,而不是感性思考
  • 在整个关系中从未见过这个人(即使是在视频通话中)是诈骗的危险信号
  • 快速发展的关系是另一个令人担忧的原因,可能预示着此类骗局
  • 使用反向图像搜索来查看诈骗者是否使用他人的照片
  • 为了隐藏自己的身份和位置,诈骗者通常坚持以加密货币或其他不可追踪的金融工具(例如预付卡或礼品卡)转移资金

5. 杀猪盘诈骗

随着诈骗者和公众之间的“军备竞赛”继续进行,诈骗者不断发明新的方法来欺骗受害者。杀猪盘骗局是投资骗局和爱情骗局的新颖结合。

在杀猪盘骗局中,骗子会通过约会应用程序、社交媒体或在线社区接近受害者,并与他们开始恋爱关系。

一旦诈骗者“赢得”了受害者的信任,他们就会鼓励受害者投资加密货币,以此作为实现财务自由的一种手段,而不是为自己、生病的父母要钱,或者看望受害者的机票。受害者(通常几乎没有加密货币经验)将寻求诈骗者的“帮助”,以找到值得信赖的投资平台。

当诈骗者将受害者引导至诈骗平台进行投资时,陷阱就会关闭。一旦受害者骗取了诈骗者认为他们可以提取的金额,他们(在某些情况下,虚假平台也会消失)就会消失。

这种骗局的一个独特特征是,它通常会持续很长一段时间,从而可以形成信任。诈骗者通常会引导受害者使用看似与诈骗者无关的平台来欺骗受害者,甚至可能告诉已经在其骗局中投入资金的受害者,他们已经在初始投资中获得了丰厚的收益,以进行欺骗他们部署额外的资本。

帮助避免杀猪盘诈骗的措施:

  • 避免投资信誉不佳的未知和不受监管的平台
  • 告诉对方你没有闲钱投资,对加密货币投资不感兴趣;如果他们消失了,很可能证明他们的意图不是真诚的
  • 不要让任何人“害怕错过”你进行投资,尤其是当回报是“有保证”或不切实际的高回报时
  • 黄金法则:如果它好得令人难以置信,那么它可能就是真的

6. 地毯拉手

地毯拉扯是针对加密货币的骗局。它们也是最难检测且建造最精细的之一。

地毯拉动通常采取新的加密货币项目的形式,包括去中心化金融(DeFi)平台或项目,或者在某些情况下是 NFT 项目。这些项目乍一看似乎是合法的,包括拥有专业外观的网站、白皮书、路线图,甚至强大的在线社区。

该项目一开始就有望成为下一个大事件。诈骗者将开始为该项目进行先令,并通过使用自有资金进行购买来人为抬高其价格。受害者在 FOMO 的驱使下急于购买。在匆忙中,对该项目的需求推高了相关资产的价格。

地毯式拉动通常会持续很长时间,一旦项目中有足够的退出流动性,诈骗者就会出售其资产,将其倾销给散户用户,让他们持有价值很少或没有价值的代币或 NFT。

“地毯拉力”一词指的是这一切发生的速度有多快,就好像地毯是从不知情的买家下面拉出来的。在许多情况下,开发团队会放弃项目并消失,再也找不到。

帮助避免地毯拉扯的措施:

  • 始终进行自己的研究。阅读该项目的白皮书并确保它不是另一个项目白皮书的复制品
  • 寻找项目团队。他们是被人肉搜索(即身份公开)还是匿名?后者可能是一个危险信号
  • 警惕那些承诺不切实际的巨额回报的项目
  • 如果该项目声称与信誉良好的实体建立了合作伙伴关系,是否有证据证明这些合作伙伴关系或隶属关系?

7. 加密货币劫持

加密劫持是一种网络犯罪,黑客利用毫无戒心的受害者的计算能力,代表黑客秘密开采加密货币。加密劫持也被称为“恶意加密挖矿”,随着比特币和其他加密货币价格的飙升,加密劫持在 2017 年加密货币繁荣期间成为一个普遍存在的问题。 

为了挖掘加密货币,需要特殊的硬件和大量的计算能力——两者都非常昂贵。然而,加密货币劫持实施起来非常容易且成本低廉,更不用说利润丰厚了。黑客只需将几行 JavaScript 代码潜入易受攻击的设备中即可开始非法挖掘加密货币。策略包括病毒、网络钓鱼、未修补的漏洞、恶意在线广告、不安全的浏览器扩展和受感染的应用程序。

当设备感染加密劫持恶意软件时,该脚本会在受害者同意或不知情的情况下在受害者的设备上运行复杂的数学问题,将任何开采的加密货币发送到黑客控制的数字钱包。因此,黑客能够与复杂的加密货币挖掘操作竞争,而无需昂贵的开销和很小的风险。

成为加密劫持受害者的​​迹象包括计算机响应时间变慢、处理器使用率增加、设备过热、电池性能差以及无法解释的电费上涨。 

帮助避免加密货币劫持的措施:

  • 仅安装来自可信来源的软件
  • 确保所有现有软件和设备均已安装最新补丁和修复
  • 不要落入网络钓鱼电子邮件和消息的陷阱(切勿点击您不确定的链接)
  • 考虑在浏览器中使用广告拦截器,甚至禁用 JavaScript 

结论

随着加密货币的发展,诈骗者也继续这样做。保持勤奋和警惕,仅使用 Crypto.com 等安全、信誉良好的平台,这些平台采用强大的安全功能,包括多因素身份验证和反网络钓鱼代码。避免在没有进行自己研究的情况下投资未知平台,相信自己的直觉,并记住“好得令人难以置信”的规则。

Tags: 数字货币骗局