加密货币骗子继续欺骗用户,2021 年全年被盗 140 亿美元,2022 年被盗 40 亿美元。尽管加密犯罪在 2023 年和 2024 年下降了 65%,但随着 Web3 的普及度不断增长,这些数字可能会随着时间的推移呈上升趋势。

避免加密货币诈骗的最佳做法

1)切勿分享你的财务信息或私钥

即使您绝对确定您正在与受信任的一方(例如钱包或其他加密货币提供商)进行互动,您也应该谨慎行事,不要分享敏感信息。

如果您需要知道这些敏感信息(例如财务信息或私钥)来完成交易或访问帐户或钱包,请不要与他人分享。

2)仔细检查 URL 和域名

检查(并仔细检查)任何网站域名或社交媒体句柄,以确保您不会向冒充合法个人或企业的人发送金钱或信息。

请务必确认没有明显的拼写错误,并且如果适用,请确保帐户已经验证。

您甚至可以向社交媒体平台上的官方频道发送消息,询问该帐户是否合法,并让他们知道是否存在任何可疑的模仿性虚假帐户。

3)警惕那些看似好得令人难以置信的优惠

如果有人向你承诺一项投资能带来丰厚的回报,而听起来好得让人难以置信,那么这很可能是一个骗局。

加密货币投资可能是一个绝佳的机会,但没有人能保证立即获得回报。做出此类承诺的人不值得信任。

4)不要回复那些突然联系你的人

并非每个未经请求的机会都是骗局,但您始终应该警惕没有事先联系就提出的优惠。通常,通过包括客户支持或举报欺诈活动的选项在内的官方渠道进行转账是一种很好的做法。

通过聊天或电子邮件与客户或技术支持人员沟通时,请确保只通过官方渠道私下沟通。诈骗者可能会通过社交媒体或电话联系您,承诺交易回报、特别促销和其他欺诈性优惠。

5)研究一下你向谁发送加密货币

正如你永远不会将钱转到你无法访问的随机银行账户一样,你也应该只将加密货币发送到你或受信任的第三方控制的钱包。在将任何加密货币发送给第三方之前,你应该问问自己,对方是否看起来像是合法的公司或个人。

如果他们声称自己是一家企业,您可以进行调查,找到该企业是合法公司的证据。您可能需要考虑的一些因素包括该企业存在的时间、是否有正面评价(在 Trustpilot 等网站上)以及他们是否有良好的声誉。

6)不要迫于压力而回应威胁信息

如果您联系的人向您发送威胁或警告消息,这很可能是想让您在没有充分考虑提议和潜在后果的情况下快速发送加密货币。当出于恐惧或压力采取行动时,您不太可能考虑情况的所有方面,并且容易做出草率的决定。

我个人的专业建议:大多数加密货币交易所和数字钱包都会提供启用双重身份验证的选项。如果您无法访问某个受信任的设备,这可以增加一层安全保护,以保护您的资金和身份验证凭据。

最常见的加密货币骗局类型(以及如何识别它们)

👉网络钓鱼诈骗

网络钓鱼诈骗是指犯罪分子搜索或诱骗机密信息并诱骗受害者交出这些信息。这些攻击通常以弹出窗口或恶意电子邮件的形式出现,现在变得越来越复杂,目的是从毫无戒心的人那里窃取财务或个人信息。

传统的网络钓鱼犯罪分子可能会搜索您的信用卡、银行信息或可用于获取这些信息的个人详细信息,而加密货币网络钓鱼者可能会将您作为目标,以获取您的数字钱包的访问权限或获取您的秘密恢复短语。

他们可能会向您发送一封看似真实的所谓加密钱包或提供商的电子邮件,其中包含一个当您点击时可能有害的链接。

该链接可能会要求您提供您所拥有的钱包的登录凭据,或诱骗您提供可用于欺诈您的个人信息。

👉赠品骗局

赢得免费金钱可能会很有趣。但成为虚假赠品的受害者并失去一切则不好玩。

赠品骗局可能承诺赠送任何东西,从免费比特币到房子。一名受害者因盲目相信冒充埃隆·马斯克的人提供的虚假赠品而损失了 40 万英镑。

攻击者将自己的 Twitter 个人资料图片更改为与伊隆·马斯克当时使用的图片一致。然后他们在伊隆的一条 Twitter 帖子中回复说,他们冒充伊隆,将赠送参与者存入的双倍比特币。

👉投资骗局

投资诈骗涉及一方承诺丰厚回报或商业机会,只需你向他们发送加密货币即可。诈骗者会告诉受害者,如果他们投资相对较小的金额,他们就会立即获得不切实际的收益。

虽然加密货币投资可以为投资者带来利润,但了解哪些投资机会是合法的,哪些是欺诈的至关重要。经验丰富的加密货币投资者可能熟悉机会是否好得令人难以置信,但经验不足的投资者可能更容易受到这种骗局的攻击。

👉社会工程诈骗

社会工程诈骗涉及攻击者收集有关受害者的信息,然后获取信任并最终试图欺骗他们。

许多社会工程攻击中都会出现以下关键的危险信号:

社会工程师通常会突然联系受害者,请求紧急帮助,并利用情感诉求让目标出于同情而采取行动。经过充分研究的攻击者知道如何操纵受害者,让他们交出重要信息或资金。

如果成功,攻击者就会消失,再也不会被人发现。社交工程师永远不会使用他们的真实身份,因此受害者无法联系他们以取回加密货币。

近年来,这种攻击的一个变种是广泛攻击值得信赖的公众人物的经过验证的 Twitter 个人资料。与许多社会工程骗局一样,这种版本假设受害者不知道帐户被黑客入侵,并信任相关人物。

这种诈骗类型仍然很危险,因为现在任何人都可以购买蓝色支票并冒充知名人物。

成为社会工程加密货币骗局的受害者是可以预防的,遵循上述最佳做法的同时留意这些危险信号将帮助您识别和避免加密货币骗局。

社会工程诈骗示例:

👉虚假应用程序和网站诈骗

虚假应用程序和网站可能是任何加密货币骗局的关键组成部分。一旦受害者上当并点击恶意链接,他们就已经将自己置于危险之中。

另一方面,虚假的加密货币应用程序可能包含欺骗性的表格和链接,诱导用户泄露机密信息,从而导致钱包被掏空或者将钱或加密货币发送到骗子的钱包地址。

例如,网络钓鱼或赠品诈骗通常会包含一个看似合法但实际上并非如此的网站链接。欺诈者可能会建立一个真实的网站或应用程序,使用受信任方的官方布局、徽标和语言。他们可能会使用一个字符相差一个的类似 URL 或域名,从视觉上欺骗用户相信该网站是正确的。

当受害者进入虚假网站时,诈骗者通常会要求提供机密信息,例如私钥或秘密恢复短语。

合法提供商永远不会要求提供此类信息(除非您尝试在新设备上登录钱包),泄露此类信息可能会导致您的资金被消灭。

虚假应用程序和网站诈骗示例:

我个人关于如何预防加密货币诈骗的建议

鉴于区块链技术的性质,涉及加密货币转移的诈骗是不可逆转的。不幸的是,您可能无法取回您的加密货币,而且很难追踪诈骗者钱包的确切所有者。

但通过举报加密货币诈骗,您可以帮助保护他人,使诈骗者难以在未来再次发动攻击。

如果您保持警惕并遵循本文中强调的准则,您将能够领先欺诈者一步并确保您的加密货币安全。

请记住,您只应将加密货币发送到您或受信任方可以控制的钱包,并且切勿将其提供给他人您的私钥或个人信息。

#ScamRiskWarning