比特币存储解决方案提供商 Casa 的首席执行官尼克·纽曼 (Nick Neuman) 最近分享了自己与一名冒充 Coinbase 支持人员的网络钓鱼诈骗者的遭遇,该诈骗者从高价值加密货币持有者那里窃取资金。
在 11 月 20 日 X 上的一篇文章中,诺伊曼描述了他是如何在电话中参与其中以揭露该计划的深度。
掠夺富有的加密货币持有者
录音中的对话一开始看似是一次普通的电话通话,骗子冒充 Coinbase 支持人员。他告知 Neuman“密码更改请求已取消”,并指示他点击可疑的电子邮件链接。
然而,当 Casa 联合创始人透露身份并开始质问骗子时,骗子便停止了表演。但骗子并没有挂断电话,而是公开分享了他们犯罪行动的内部运作。
“两天前我们赚了 3.5 万美元,”这位冒名顶替者得意洋洋地说道,并描述了他们的骗局是如何专门针对持有至少 5 万美元加密货币的个人的。“我们不会找穷人,”他吹嘘道。
据他介绍,他们的受害者往往是富裕且受过高等教育的专业人士,包括软件工程师和加密领域的公司高管。
“我们实际上抓到一个中国软件工程师,”骗子说。“你会认为软件工程师不会上当,”他补充说,并声称他们从那个人那里偷了 4 万美元。
此外,他解释说,他们不依靠运气,而是依靠坚持,每天打电话,每周成功四五次,每次至少能赚到五位数的收入。
该计划如何运作
诈骗者详细描述了诈骗的一般运作方式,描述了他们用来欺骗潜在受害者的一系列复杂且令人恐惧的手段。
例如,他们可能会声称密码更改请求已被取消,就像他们对 Neuman 所做的那样。然后他们会说服目标点击他们发送的虚假通知中嵌入的恶意链接,表面上是为了解决密码问题。
如果有人不幸上当,钓鱼页面就会捕获他们的敏感数据,包括私钥,然后骗子会利用这些数据创建新的钱包并窃取资金。
为了提高成功率,他们据称使用了自动人肉搜索工具、类似于 Coinbase 官方通信的欺骗电子邮件,甚至泄露了 Unchained Capital 等平台的数据来识别潜在受害者。
这些工具使他们能够精准地锁定目标,通常会说服他们将资金直接汇入罪犯控制的钱包。收到钱后,骗子们会使用 Tornado Cash 和 Monero (XMR) 等注重隐私的工具来掩盖他们的踪迹。
纽曼与骗子的互动也揭示了他们的动机和胆量。骗子吹嘘说,他打算在 30 天内达到 10 万美元的目标,现在距离他自己设定的最后期限只剩下不到五天的时间了。
这也表明,随着病例增加,加密货币持有者在互动中保持高度警惕的重要性。此类网络钓鱼伎俩利用信任和恐惧来欺骗经验丰富的专业人士。正如骗子所说,“出于某种原因,人们会信任电话里的人。”
Casa 首席执行官揭露针对富裕加密用户的令人震惊的网络钓鱼诈骗案首先出现在 CryptoPotato 上。