看到有人泄漏助记词?小心他在骗你!卡巴斯基揭露加密诈骗新招

加密货币诈骗新招:伪装新手靠泄漏助记词引诱受害者

知名防毒软体卡巴斯基分析师 Mikhail Sytnik 日前指出,最近有一个诈骗新招在流传,诈骗集团会使用新帐号在 YouTube 评论区「故意泄漏」加密钱包的助记词。

这些骗子会伪装成加密货币新手,在财经相关影片下方留言询问:如何将 $USDT 转移到另一个钱包,同时公开完整的助记词。

这个看似天真的行为,其实是一个精心设计的陷阱。当有心人士企图利用这些助记词进入钱包时,会发现里面存有价值约 8,000 美元的 $USDT(TRC20 代币标准)。然而,要转移这些 $USDT,需要支付少量的 $TRX(波场链的原生代币)作为手续费。

图源:卡巴斯基部落格加密货币诈骗新招:伪装新手靠泄漏助记词引诱受害者

卡巴斯基分析师指出,当你把 $TRX 转入该钱包以支付手续费时,这些 $TRX 会立即被转移到诈骗者控制的其他钱包中。

这时你才会发现,原来这个「诱饵钱包」是一个多重签名钱包,需要多人授权才能进行转出交易,因此即使支付了「手续费」,想要转出 $USDTv也是徒劳无功。

还要小心假冒币圈KOL TG群组诈骗

除了 YouTube 的诈骗手法外,区块链安全公司 Scam Sniffer 还曾揭露另一种透过 Telegram 进行的诈骗手法。

诈骗者会建立假冒知名币圈 KOL 的 X(原推特)帐号,邀请用户加入 Telegram 群组,并声称会提供投资观点。

图源:X/ScamSniffer加密货币诈骗新招:骗子假冒币圈KOL建立假群组

一旦用户加入 Telegram 群组,就会被要求通过名为「OfficiaISafeguardBot」的验证,但这个其实是「假验证机器人」,它会注入恶意 PowerShell 程式码,导致你下载并执行恶意软体,让电脑系统与加密钱包被入侵。

根据 Scam Sniffer 的观察,类似的恶意软体已导致多起私钥被盗的案例。已知至少有两名受害者因点击恶意连结并签署交易,而损失超过 300 万美元。

今年 12 月以来,平均每天都有 300 个假冒币圈 KOL 的 X 帐号,相较 11 月的日均 160 个有明显增加。

卡巴斯基分享3诀窍,教你避开加密诈骗

面对层出不穷的加密诈骗手法,卡巴斯基提供了三项重要建议:

即使在 YouTube 频道评论区甚至是在自家门前发现他人的助记词,也不要尝试进入他人的加密钱包,最基本的防范之道就是做一个正直的人。

加密资产持有者应该持续关注最新的加密货币诈骗趋势,确保了解当前威胁。同时,务必为自己的设备安装可靠的防护软体。

对于陌生人提供的任何资讯都要再三确认。因为诈骗者可能伪装成加密世界的新手,也可能假扮成经验丰富的交易高手。

Web3 安全平台 Cyvers 也警告,在年底假期季节,由于网上交易量增加,网路钓鱼攻击可能会出现激增趋势,用户更需要提高警觉。

更多加密货币防诈资讯,请看我们之前整理的《加密货币诈骗自救指南》。

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,使用者应考虑本文的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

『看到有人泄漏助记词?小心他在骗你!卡巴斯基揭露加密诈骗新招』这篇文章最早发布于『加密城市』

查看原文
本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate.io APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)