比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > NEAR > Info

警惕丨比特幣回暖 3種新的詐騙手法又出現_比特幣

Author:

Time:1900/1/1 0:00:00

有句老話說得好,人怕出名豬怕壯。隨著最近加密貨幣市場的回暖,消停了一陣子的犯罪分子們又出來作妖了。

這一次犯罪分子們的攻勢來得更加猛烈,他們不僅分析了投資者的心理,還增強了詐騙活動的技術含量。新的一波詐騙襲來,你躲得過么?

近期,比特幣又迎來了自己的春天,比特幣價格強勢反彈,一路高歌達到了8000美元,這還不是全部,根據加拿大投資銀行、財富管理公司CanaccordGenuity的預測,這一波比特幣牛市并不是暫時的,在未來兩年中比特幣價格將迎來一波新的高潮。

牛市當頭,心中樂開了花的不只有那些勒緊褲腰帶熬過加密貨幣寒冬的投資者,在寒冬中消停了一陣的犯罪分子也開始躍躍欲試,希望重拾比特幣犯罪的舊業。在并不遙遠的過去,空氣幣ICO、虛假的加密貨幣兌換、加密貨幣行業的龐氏騙局一直是莊家割投資者韭菜的慣用伎倆。

而在現在,這些騙局中又出現了很多新花樣,犯罪分子紛紛引入惡意軟件來提升詐騙的技術含量,下面我們用事例來剖析犯罪分子3種新的詐騙手法。

外媒:警惕比特幣詐騙平臺Moon Bitcoin Live:新冠疫情爆發之際,市場上出現了越來越的加密騙局。Moon Bitcoin Live便是其中之一。其自稱是一家持牌比特幣投資平臺,承諾投資者可以在24小時內將其比特幣翻倍,并保證支付。然而,這種類型的投資計劃存在諸多危險信號。(Bitcoin.com)[2020/3/23]

通過推送勒索軟件進行比特幣詐騙

2019年5月下旬,安全人員察覺到一種勒索軟件正在大規模傳播,這個勒索軟件打著“比特幣收集器”這種正常應用程序的幌子,而偽裝之下實則是在竊取個人信息。

犯罪分子們承諾,用戶只需要簡單地運行軟件,不需要任何附加條件就可以輕松地賺取價值15-30美元的比特幣。

此外,犯罪分子們還承諾,用戶只需要分享個人的邀請鏈接將1000名新用戶導流到該網站中,就可以獲得3個以太幣的獎勵。

詐騙網站的主頁

幾乎不需要付出什么就能立刻獲得加密貨幣獎勵,用戶很難抵擋這種天上掉餡餅的誘惑,因而紛紛上鉤。用戶點擊繼續按鈕就會轉發比特幣收集器這款應用程序的下載鏈接。

尼日利亞聯邦稅務局執行主席:應警惕區塊鏈等技術對稅收的破壞性影響:尼日利亞聯邦稅務局(Federal Inland Revenue Service)執行主席Muhammad Nami星期二警告稱,非洲的稅務人員應關注第四次工業革命所帶來的破壞性影響。Nami注意到,這些技術創新有幫助稅務機構完成指定國家任務的有益趨勢,但同時也有破壞稅收的能力。Nami稱這是有可能發生的,因為這些技術創造了新的、流動的、難以追蹤的經營方式,使得稅務機構很難對這些交易征稅。Nami注意到,在當今世界,顛覆性的技術創新,如區塊鏈技術、機器學習和整個人工智能領域,對發展中經濟體造成了嚴重的收入損失和人員高流失率。(The Nation)[2020/3/10]

為了增強騙局的可信度從而打消用戶的疑慮,下載頁面上給出了惡意軟件分析服務VirusTotal的鏈接以證明比特幣收集器安全無。當然了,這個虛構的安全性檢測只是為了忽悠。

用戶在點擊下載鏈接后,會自動下載一個ZIP壓縮文件。這個ZIP文件會解壓出很多文件,其中有一個名為BotCollector.exe的二進制文件,用戶需要運行它來獲得比特幣獎勵。

動態 | 萊特幣基金會:警惕在YouTube上傳播的萊特幣贈品騙局:金色財經報道,?萊特幣基金會(Litecoin Foundation)的項目主管David Schwartz警告說,有冒充該基金會的YouTube頻道最近播放了2019年萊特幣峰會的視頻,并假裝正在現場直播。該視頻的描述錯誤地指出,萊特幣基金會正在提供10萬枚LTC。Schwartz提醒投資者不要相信該頻道及其提供的內容。[2019/12/24]

事實上,這個文件就是一個潘多拉魔盒,它會啟動一個名為“Freebitco.in?—?Bot”的應用程序并觸發最終的惡意軟件。

在大多數情況下,被觸發的是一個名為MarozkaTear的勒索軟件,這個勒索軟件會搜索受害者主機上的私人文件并將它們加密成.Crypted格式,然后它會給受害者留下勒索信,告訴受害者只有支付贖金才能拿到如何恢復數據的進一步說明。

這和2017年肆虐全球的勒索軟件WannaCry完全是一個套路,但不幸中的萬幸是,這個勒索軟件的底層是臭名昭著的開源勒索軟件HiddenTear,而國外大神MichaelGillespie早已給出了勒索軟件的解密方式,這意味著受害者并不需要支付贖金就能取回數據。

動態 | 二元期權騙局正滲透至加密領域 投資者需提高警惕:美國證券交易委員會(SEC)和商品期貨交易委員會(CFTC)等監管機構近期正著手應對瞄準基金投資者的新一代詐騙犯。僅在過去兩個月,CFTC就打擊了涉資1500萬美元欺詐性二元期權計劃。注:二元期權是一種高風險的投資策略,通常在線運作,而且很難監管。事實證明,這種騙局正在滲入加密貨幣領域,對于許多缺乏經驗的投資者來說是需要格外警惕的。據此前消息,美國聯邦法院下令要求ATM Coin虛擬貨幣騙局被告支付425萬美元的罰款。據悉,來自Blue Bit Analytics和G. Thomas Client Services兩家公司的被告人在沒有在CFTC注冊的情況下,非法收取客戶資金,從事名為ATM Coin的虛擬貨幣騙局。(Atoz Markets)[2019/11/7]

國外大神給出了支持HiddenTear的工具集

而另一批受害者就沒有這么幸運了,比特幣收集器還有可能會觸發竊取受害者信息的惡意軟件Baldr。一旦Baldr開始運行,它會連接到犯罪分子的C2服務器并等待在受害者主機上竊取哪些信息的指令。

聲音|中國經濟周刊:警惕披上區塊鏈等新外衣的線下理財騙局:7月2日,《中國經濟周刊》2018年第26期刊登文章《線下理財“避雷”指南:警惕違規的老套路和新外衣》。文中指出,近年來,互聯網金融、區塊鏈等概念快速崛起,各種平臺屢屢被冠上類似的創新名義,給了非法線下理財以可乘之機。大成律師事務所律師肖颯認為,線下理財近年來的特點是“緊跟新名詞”,“區塊鏈火了就開始發區塊鏈相關理財產品,號稱可以私募ICO份額,借銷售渠道在社區進行分級銷售”。業內人士提醒,盡管近年來國家加強了對線下理財的打擊力度,但投資人并不能完全依賴于監管,自身也應增強防范意識,學會用法律渠道維權。[2018/7/2]

Baldr在信息竊取方面非常強大,它可以竊取受害者主機上的網站登陸記錄,瀏覽器歷史記錄,除此之外,它還可以竊取任意格式的文件,甚至還可以截取當前的屏幕截圖。

這種特洛伊木馬一樣的強大攻擊手段,以至于勒索軟件MarozkaTear在Baldr面前都是小巫見大巫。

使用YouTube視頻傳播比特幣騙局

另一批活躍在YouTube上的犯罪分子將目光鎖定在那些想要快速、簡便地獲取加密貨幣收益的用戶身上。

犯罪分子會在YouTube的視頻中宣傳名為比特幣產生器的軟件,該軟件號稱可以讓用戶輕松賺取比特幣。與上面所說的傳銷式拉人頭的傳播方案不同,這種騙局主要依賴YouTube的視頻傳播,在視頻中犯罪分子們將比特幣產生器稱作有史以來最好的投資機會,并給出了該軟件的下載鏈接。

然而,這些說法只不過是一種煙霧彈,用戶點擊鏈接下載到的實際上是名為Qulab的木馬程序,該木馬中的核心部分被托管在加密云存儲平臺pCloud中。

木馬程序埋藏在視頻的描述中:

用戶一旦點擊這些視頻就會跳轉到Setup.exefile:

當Qulab木馬被激活后,它會對主機進行徹底地掃描。Qulab木馬鐘情于竊取受害者主機上網站和游戲平臺的登錄憑據。它還會搜索FileZillaFTP應用程序以獲取受害者保存的身份認證數據,竊取瀏覽器的Cookies和加密貨幣錢包信息。

Qulab木馬最令人恐懼的一個功能,就是它可以篡改Windows操作系統的剪貼板,也就是說它會監測受害者復制到剪貼板上的信息,并可能會悄無聲息地篡改它。

你可能會覺得這并沒有什么可擔心的,但對加密貨幣用戶來說剪貼板可謂是一個死穴。

設想一下,當你需要發起一筆加密貨幣交易時,你大概率不會手動輸入動輒二三十位且毫無規律的收款人地址,大家通常都會圖省事直接將地址復制過來,而此時Qulab木馬發現你正在復制一個加密貨幣地址,它會悄悄地將其替換為犯罪分子控制的賬戶,如果你不仔細檢查,你的這筆交易就相當于給犯罪分子交了學費。

主要混幣服務網站的關停讓犯罪分子的處境愈發艱難

犯罪分子都這么囂張了,難道各國政府都毫無作為么?并沒有這樣,政府從犯罪分子得手后的洗錢環節入手,對他們展開了精確打擊。

在2019年5月,荷蘭金融情報和調查服務局與歐洲刑警組織、盧森堡當局展開密切合作,取締了世界上最大的比特幣混幣服務平臺之一BestMixer.io。這次行動成功的背后離不開荷蘭執法部門與邁克菲安全公司合作進行的近一年的調查。

我們都知道,像比特幣這樣的加密貨幣并沒有做到真正的匿名性,準確地說它們只做到了化名性,所以說執法部門可以通過追蹤加密貨幣贓款的流向來找出犯罪分子。

正如西方諺語所說:隱藏樹葉的最佳地點是森林,隱藏水滴的最佳地點是大海,對此,犯罪分子通常會使用混幣服務將不義之財的轉移混在一大堆加密貨幣交易中以隱藏這些贓款的來源,從而混淆監管的視線。

據報道,混幣服務平臺BestMixer.io自2018年5月推出以來,一年的營業額達了2億美元。根據執法部門的調查結果,這一數額中的很大一部分都是來路不明的黑錢。

在這次反洗錢行動中,執法部門共緝獲了六臺用來提供混幣服務的服務器,從而斬斷了犯罪分子洗白贓款的渠道,可以想象,目前犯罪分子一定是焦頭爛額,到手的不義之財已經成了燙手山芋,他們急切地需要新的混幣服務平臺來轉移贓款。

面對比特幣詐騙如何自我保護

當下比特幣詐騙形式十分嚴峻,在這里我強烈建議:投資機構和普通用戶在決定交易策略以及參與任何高回報的區塊鏈投資之前,一定要嚴格審查投資對象的聲譽,并仔細閱讀投資合同的細則以發覺潛在的風險,有條件的話可以向行業內的專業人士尋求建議。

對于普通用戶來說,那些承諾即時收益的各種比特幣“生成器”和“收集器”往往都沒有什么成熟的商業模式,因而它們很有可能是經過偽裝的勒索軟件和間諜軟件。

對于企業來說,企業應該避免投資那些承諾高利潤且快速給予回報的比特幣項目,因為這些都是ICO退出騙局和加密貨幣傳銷的典型特征。

總而言之,面對誘惑時要記得天上不會掉餡餅,高收益的背后必然意味著高風險,如果某種加密貨幣的投資看起來好得令人難以置信,最好的投資策略就是遠離它。

Tags:比特幣加密貨幣區塊鏈UTU納世幣值錢還是比特幣值錢加密貨幣交易所區塊鏈幣圈大佬排行榜FUTURE幣

NEAR
關于第二期ZT.COM“顛覆傳統,共識上幣”的公告_MEM

尊敬的ZT用戶: ZT交易所自舉辦第一期“顛覆傳統,共識上幣”活動以來,受到了廣大用戶及項目方的一致歡迎。經檢驗證明,通過“投票上幣”的方式能夠有效驗證項目的市場受歡迎程度.

1900/1/1 0:00:00
ZG.TOP關于更換ERC20系列幣種充值地址的公告_TPS

尊敬的ZG.TOP用戶:ZG.top將于2019年06月20日16:00更換ERC20充值地址,包括USDT、ETH等多個ERC20協議幣種的充值地址將會更新。請各位用戶及時更換充值地址.

1900/1/1 0:00:00
Facebook干不掉比特幣 也打擊不了阿里騰訊 但全球支付體系將很快被顛覆?_CEB

昨天,社交媒體巨頭Facebook發布了備受關注的Libra穩定幣項目白皮書。對此,有分析人士指出,“Facebook降維打擊騰訊阿里,美國將奪取數字霸權?“引起了廣泛的討論和關注,為此專門有朋.

1900/1/1 0:00:00
Facebook斥巨資購買Libra域名 白送BTC不要的郎咸平關注加密貨幣_CEB

01 “真香”現場再現 “你送我比特幣,我不會要的”還記得說這句話的人是誰嗎?沒錯,他就是《財經郎眼》的郎咸平.

1900/1/1 0:00:00
美國總統候選人:不應讓Facebook有機會獲得更多用戶數據|Fun Twitter_BOOK

2019年伊始,金色財經推出全新欄目:FunTwitter。推特是海外加密世界意見領袖們發表言論的重要場所。金色財經將為您收集每日加密世界中的海外意見領袖與知名媒體在推特上的有趣推文.

1900/1/1 0:00:00
“FAS強勢登陸IDAX,200,000 FAS 就等你來!”活動獎勵公示_TPS

親愛的用戶: ““FAS強勢登陸IDAX,200,000FAS就等你來!”活動已結束,所有獎勵已發放至個人賬戶,請所有符合獎勵條件的用戶在個人賬戶查看分發結果.

1900/1/1 0:00:00
ads