TRUMP(特朗普币)芝麻开门交易所

比特幣詐騙三種最新的比特幣詐騙方式

日期:2024-04-05 15:37:46 欄目:衍生品 閱讀:
在當今數字貨幣蓬勃發展的時代,比特幣作為最知名的加密貨幣之一,吸引了無數投資者和交易者的目光。然而,隨之而來的比特幣詐騙也如影隨形。本文將深入探討比特幣領域的三種最新詐騙方式,揭露黑暗面背後的真相。
**虛假ICO:數字時代的投資陷阱**

The four most famous international exchanges:

Binance INTL
OKX INTL
Gate.io INTL
Huobi INTL
Binance International Line OKX International Line Gate.io International Line Huobi International Line
China Line APP DL China Line APP DL
China Line APP DL
China Line APP DL

Note: The above exchange logo is the official website registration link, and the text is the APP download link.

首先,讓我們聚焦於虛假ICO(Initial Coin Offering),這是近年來愈發猖獗的一種比特幣詐騙方式。ICO本是一種為新加密貨幣項目籌集資金的方式,但不法分子卻利用這一概念,通過偽造項目、虛構團隊和誇大收益來誘騙投資者。比如最近發生的「幻想幣」ICO事件,一家宣稱能實現夢想的虛假項目,吸引了大量投資者的關注。然而,當投資者紛紛投入資金後,這家公司卻在一夜之間消失,留下一羣空手而歸的受害者。
**釣魚郵件詐騙:電子郵件背後的陷阱**

比特幣騙局之3種最新的比特幣詐騙手法,有句老話説得好,人怕出名豬怕壯。隨着最近加密貨幣市場的回暖,消停了一陣子的犯罪分子們又出來作妖了。
這一次犯罪分子們的攻勢來得更加猛烈,他們不僅分析了投資者的心理,還增強了詐騙活動的技術含量。新的一波詐騙襲來,你躲得過麼?

近期,比特幣又迎來了自己的春天,比特幣價格強勢反彈,一路高歌達到了 8000 美元,這還不是全部,根據加拿大投資銀行、財富管理公司 Canaccord
Genuity 的預測,這一波比特幣牛市並不是暫時的,在未來兩年中比特幣價格將迎來一波新的高潮。

牛市當頭,心中樂開了花的不只有那些勒緊褲腰帶熬過加密貨幣寒冬的投資者,在寒冬中消停了一陣的犯罪分子也開始躍躍欲試,希望重拾比特幣犯罪的舊業。在並不遙遠的過去,空氣幣
ICO 、虛假的加密貨幣兑換、加密貨幣行業的龐氏騙局一直是莊家割投資者韭菜的慣用伎倆。

而在現在,這些騙局中又出現了很多新花樣,犯罪分子紛紛引入惡意軟件來提升詐騙的技術含量,下面我們用事例來剖析犯罪分子3種新的詐騙手法。

通過推送勒索軟件進行比特幣詐騙

2019 年 5 月下旬,安全人員察覺到一種勒索軟件正在大規模傳播,這個勒索軟件打着「比特幣收集器」這種正常應用程式的幌子,而偽裝之下實則是在竊取個人信息。

犯罪分子們承諾,用户只需要簡單地運行軟件,不需要任何附加條件就可以輕鬆地賺取價值 15-30 美元的比特幣。

此外,犯罪分子們還承諾,用户只需要分享個人的邀請連結將 1000 名新用户導流到該網站中,就可以獲得 3 個以太幣(價值 735 美元)的獎勵。

詐騙網站的主頁

幾乎不需要付出什麼就能立刻獲得加密貨幣獎勵,用户很難抵擋這種天上掉餡餅的誘惑,因而紛紛上鈎。用户點擊繼續按鈕就會轉發比特幣收集器這款應用程式的下載連結。

為了增強騙局的可信度從而打消用户的疑慮,下載頁面上給出了惡意軟件分析服務 VirusTotal
的連結以證明比特幣收集器安全無毒。當然了,這個虛構的安全性檢測只是為了忽悠。

用户在點擊下載連結後,會自動下載一個 ZIP 壓縮文件。這個 ZIP 文件會解壓出很多文件,其中有一個名為 BotCollector.exe
的二進制文件,用户需要運行它來獲得比特幣獎勵。

事實上,這個文件就是一個潘多拉魔盒,它會啓動一個名為 「 Freebitco.in — Bot 」 的應用程式並觸發最終的惡意軟件。

在大多數情況下,被觸發的是一個名為 Marozka Tear 的勒索軟件,這個勒索軟件會搜索受害者主機上的私人文件並將它們加密成 .Crypted
格式,然後它會給受害者留下勒索信,告訴受害者只有支付贖金才能拿到如何恢復數據的進一步説明。

這和 2017 年肆虐全球的勒索軟件 WannaCry 完全是一個套路,但不幸中的萬幸是,這個勒索軟件的底層是臭名昭著的開源勒索軟件 Hidden Tear
,而國外大神 Michael Gillespie早已給出了勒索軟件的解密方式,這意味着受害者並不需要支付贖金就能取回數據。

國外大神給出了支持Hidden Tear的工具集

而另一批受害者就沒有這麼幸運了,比特幣收集器還有可能會觸發竊取受害者信息的惡意軟件 Baldr 。一旦 Baldr 開始運行,它會連接到犯罪分子的 C2
伺服器並等待在受害者主機上竊取哪些信息的指令。

Baldr
在信息竊取方面非常強大,它可以竊取受害者主機上的網站登陸記錄,瀏覽器歷史記錄,除此之外,它還可以竊取任意格式的文件,甚至還可以截取當前的屏幕截圖,這種特洛伊木馬一樣的強大攻擊手段,以至于勒索軟件
Marozka Tear 在 Baldr 面前都是小巫見大巫。

使用YouTube視頻傳播比特幣騙局

另一批活躍在 YouTube 上的犯罪分子將目光鎖定在那些想要快速、簡便地獲取加密貨幣收益的用户身上。

犯罪分子會在 YouTube
的視頻中宣傳名為比特幣產生器的軟件,該軟件號稱可以讓用户輕鬆賺取比特幣。與上面所説的傳銷式拉人頭的傳播方案不同,這種騙局主要依賴 YouTube
的視頻傳播,在視頻中犯罪分子們將比特幣產生器稱作有史以來最好的投資機會,並給出了該軟件的下載連結。

然而,這些説法只不過是一種煙霧彈,用户點擊連結下載到的實際上是名為 Qulab的木馬程序,該木馬中的核心部分被託管在加密雲存儲平台 pCloud 中。

木馬程序埋藏在視頻的描述中:

用户一旦點擊這些視頻就會跳轉到Setup.exe file:

當 Qulab 木馬被激活後,它會對主機進行徹底地掃描。Qulab 木馬鍾情於竊取受害者主機上網站和遊戲平台(如 Steam 和遊戲語言軟件
Discord)的登錄憑據(login credential,可以理解為賬號和密碼)。它還會搜索 FileZilla FTP
應用程式以獲取受害者保存的身份認證數據,竊取瀏覽器的 Cookies (可以理解為瀏覽器的數據)和加密貨幣錢包信息。

Qulab 木馬最令人恐懼的一個功能,就是它可以篡改 Windows
作業系統的剪貼板,也就是説它會監測受害者複製到剪貼板上的信息,並可能會悄無聲息地篡改它。

你可能會覺得這並沒有什麼可擔心的,但對加密貨幣用户來説剪貼板可謂是一個死穴。

設想一下,當你需要發起一筆加密貨幣交易時,你大概率不會手動輸入動輒二三十位且毫無規律的收款人地址,大家通常都會圖省事直接將地址複製過來,而此時 Qulab
木馬發現你正在複製一個加密貨幣地址,它會悄悄地將其替換為犯罪分子控制的賬户,如果你不仔細檢查,你的這筆交易就相當於給犯罪分子交了學費。

主要混幣服務網站的關停讓犯罪分子的處境愈發艱難

犯罪分子都這麼囂張了,難道各國政府都毫無作為麼?並沒有這樣,政府從犯罪分子得手後的洗錢環節入手,對他們展開了精確打擊。

在 2019 年 5 月,荷蘭金融情報和調查服務局(FIOD)與歐洲刑警組織、盧森堡當局展開密切合作,取締了世界上最大的比特幣混幣服務平台之一
BestMixer.io 。這次行動成功的背後離不開荷蘭執法部門與邁克菲安全公司合作進行的近一年的調查。

我們都知道,像比特幣這樣的加密貨幣並沒有做到真正的匿名性,準確地説它們只做到了化名性,所以説執法部門可以通過追蹤加密貨幣贓款的流向來找出犯罪分子。

正如西方諺語所説:隱藏樹葉的最佳地點是森林,隱藏水滴的最佳地點是大海,對此,犯罪分子通常會使用混幣服務將不義之財的轉移混在一大堆加密貨幣交易中以隱藏這些贓款的來源,從而混淆監管的視線。

據報道,混幣服務平台 BestMixer.io 自 2018 年 5 月推出以來,一年的營業額達了 2
億美元。根據執法部門的調查結果,這一數額中的很大一部分都是來路不明的黑錢。

在這次反洗錢行動中,執法部門共緝獲了六台用來提供混幣服務的伺服器,從而斬斷了犯罪分子洗白贓款的渠道,可以想像,目前犯罪分子一定是焦頭爛額,到手的不義之財已經成了燙手山芋,他們急切地需要新的混幣服務平台來轉移贓款。

面對比特幣詐騙如何自我保護

當下比特幣詐騙形式十分嚴峻,在這裏我強烈建議:投資機構和普通用户在決定交易策略以及參與任何高回報的區塊鏈投資之前,一定要嚴格審查投資對象的聲譽,並仔細閲讀投資合同的細則以發覺潛在的風險,有條件的話可以向行業內的專業人士尋求建議。

對於普通用户來説,那些承諾即時收益的各種比特幣「生成器」和「收集器」往往都沒有什麼成熟的商業模式,因而它們很有可能是經過偽裝的勒索軟件和間諜軟件。

對於企業來説,企業應該避免投資那些承諾高利潤且快速給予回報的比特幣項目,因為這些都是 ICO 退出騙局和加密貨幣傳銷的典型特徵。

總而言之,面對誘惑時要記得天上不會掉餡餅,高收益的背後必然意味着高風險,如果某種加密貨幣的投資看起來好得令人難以置信,最好的投資策略就是遠離它。

我來作答

979

提問

17561M+

閱讀量

0

回答

3百+

被讚

2百+

被踩