随着唐纳德·特朗普最近对加密货币的支持,一波诈骗者瞄准了他的忠实支持者。

这些骗子利用虚假的加密网站和误导性的捐赠中心,利用特朗普支持者的忠诚信任和兴趣。

特朗普最近宣布他的竞选团队将接受加密货币捐款,并且最近还被联邦定罪。这两起事件导致特朗普竞选团队的财政捐款大幅增加。

总部位于伦敦的加密网络安全公司 Netcraft 一直在监控围绕特朗普竞选活动的多起攻击事件,尤其是在最近发生这两次攻击之后。

Netcraft 发现了冒充特朗普竞选团队的欺诈性捐款计划。其中一些计划涉及拼写错误的网站,而另一些计划则涉及用于网络钓鱼和短信钓鱼的大量欺骗性域名。

拼写错误的网络域名

这些骗子获取资金的主要方式之一是通过拼写略有错误的网站。一些域名是在竞选公告发布后的第二天注册的,包括“donalbjtrump[.]com 和 doonaldjtrump[.]com”,Netcraft 称。这些网站的特点是使用非常小的拼写错误,比如唐纳德 (Donald) 名字中的“d”被写成了“b”而不是“o”。

这些网站设有加密货币捐赠中心,不知情的支持者可以向其捐款。

Netcraft 报告称,运营该域名的诈骗者正在监视当前的政治程序。5 月 31 日,当特朗普的有罪判决被宣布时,该诈骗者迅速做出调整,以模仿特朗普竞选团队的“永不投降”叙事。这利用了特朗普支持者及其潜在受害者的紧迫感。

Netcraft 网站表示:“特朗普竞选团队在 24 小时内筹集了超过 5000 万美元,无法判断这些骗局背后的犯罪分子可能骗走了多少钱。”

虚假支付流程

捐款诈骗使用各种技术来模仿合法的加密支付系统。特朗普竞选团队利用了基于 Coinbase 支付的流程,其设计很容易被复制。

一些钓鱼页面被创建来冒充 Coingate 并使用通过 Plisio 和 Oxapay 的加密支付流程。Netcraft 还发现了针对传统支付方式的捐款诈骗,仅在用户选择非加密货币支付方式时才选择性地将用户重定向到真正的活动网站。

骗局的复杂性

诈骗者利用特朗普竞选活动的受欢迎程度,发送大量电子邮件和短信,试图诱骗潜在捐助者访问虚假网站。

Netcraft 与冒充“特朗普全国委员会”的骗子进行了沟通,并获得了有价值的威胁情报,包括用于洗钱的银行账户详细信息、支付应用程序信息、电子邮件地址等。

此次互动表明,犯罪分子利用人工智能来改进他们的技术,以制造更复杂、更令人信服的骗局。