保持安全:如何辨認並避免 Telegram 詐騙

2024-06-28

關鍵要點

  • 通訊 App Telegram (TG) 素以擁有強大隱私功能而聞名,在加密貨幣社群中非常受歡迎。然而,App 的某些功能也為詐騙者提供可乘之機,代表用戶在使用 Telegram 時應保持警惕。

  • 近來,與 Telegram 相關的詐騙活動增加,尤其是網路罪犯冒充幣安員工,進行詐騙、部署網路釣魚或投資詐騙。請注意,如果 Telegram 用戶的帳戶資訊書寫在個人簡介部分,則該用戶極有可能是詐騙者。

  • 在本文中,我們將介紹常見的 Telegram 詐騙,並分享如何避免成為受害者的提示。 

Telegram 上的帳戶冒名詐騙

冒充幣安員工

請注意,罪犯通常會冒充幣安員工。 

在第一個案例中,我們的幣安用戶在 Telegram 上遇到一位所謂的「財務顧問」,這位顧問主動提出要幫助他透過參與來自假幣安組織者的詐騙空投來賺錢。冒充幣安的詐騙者接著告訴用戶他需要繳稅,並提供網路釣魚連結讓用戶支付。 

 

注意:冒充幣安人員的詐騙者通常會使用幣安官方標誌和名稱。他們真正的行動目的是誘騙用戶信任他們並贈送資產。 

冒充幣安機器人

請注意,犯罪分子也經常會冒充幣安客服機器人。

請注意:機器人用戶名稱看似是幣安客服,但此帳戶並非幣安官方頻道。

冒充幣安集團

以下是一個偽造 Telegram 群組的例子。用戶遭到垃圾郵件攻擊,並被新增至使用幣安標誌的 Telegram 幣安群組,其聊天頻道供冒充幣安客服人員使用。 

請注意:在本群組的聊天中,詐騙者介紹了假挖礦,要求用戶支付 ETH 並領取假 BNB。 

Telegram 帳戶冒名詐騙的安全提示

  1. 請務必隨時仔細驗證您的 Telegram 聯絡人的資訊。您可以在他們的個人檔案頁面上找到相關的帳戶詳情。請特別注意用戶名稱欄位,並且不要依賴個人簡介部分提供的資訊。個人簡介欄位很容易被篡改,任何人都可以謊稱與幣安官方頻道有關聯。以下是一般用戶個人檔案頁面的截圖。請注意,詐騙者通常會隱藏用戶名稱,同時在個人簡介欄位中顯示看似官方的資訊以欺騙用戶。

重要提示:如果 Telegram 用戶的個人簡介部分有書寫他們的帳戶資訊,則此用戶很有可能是詐騙者。

  1. 查看帳戶資訊時,注意用戶名稱中的每個字母,檢查大小寫字母以及特殊字元。有些詐騙者會使用特殊字元替換或更改字母大小寫,使他們的帳戶看起來與官方帳戶非常相似。如果您不仔細檢查,可能不會注意到它們之間的區別。例如:詐騙帳戶使用小寫字母 l 書寫 BlNANCE,而不是使用正確拼字 BINANCE 中使用的大寫 I。如果沒有仔細檢查,這兩個字母乍看之下很相似! 

  2. 我們也提供名為幣安驗證的驗證管道,對於驗證社群媒體帳戶很實用。在搜尋列輸入用戶名稱以查看驗證結果。下圖顯示擁有真正幣安用戶名稱的帳戶所應顯示的內容。如果 TG 聯絡人提供您通過驗證的螢幕截圖以贏得您的信任,請務必將正在驗證的來源與 TG 帳戶的用戶名稱交叉檢查,以確保兩者確實相同。

Telegram 網路釣魚詐騙

惡意軟體

若有人在搜尋引擎中搜尋「下載 TG」,很可能會遇到非官方的惡意 TG 軟體。這類惡意軟體可能會被重新包裝以包含惡意功能。

請注意:Telegram 沒有官方的中文 (CN) 版本,請勿下載,否則您可能會落入惡意軟體的陷阱。

加密貨幣贈送詐騙 

用戶通常會在 Telegram 收到邀請訊息,要求其支付小額付款參加加密貨幣贈送活動。在大多數情況下,這些贈獎都是贈品過於豐厚的活動。 

以下是這類詐騙的現實範例。

請注意:截圖為贈品詐騙,要求用戶先進行小額支付以在稍後獲得獎勵。一旦用戶進行交易,他或她最終很可能會損失珍貴的資產。 

Telegram 網路釣魚詐騙的安全提示 

  1. 只從官方管道下載 Telegram 軟體。請務必檢查軟體下載來源,並避免安裝來自第三方網站的封包。非官方用戶端可能會遭到惡意修改,以取得帳戶控制權、閱讀所有聊天記錄,並收集您的裝置資訊,這會對您的帳戶安全構成重大風險。如果您使用從非官方管道下載的 Telegram 軟體,請立即將其刪除,然後從官方來源重新安裝。

  1. 啟用 2FA (兩步驟驗證) 為您的 TG 帳戶增加額外一層安全性。這樣會讓駭客更難侵入並控制您的帳戶。以下是在 Telegram 啟用 2FA 的步驟:(TG 個人檔案 → 隱私和安全性 → 兩步驟驗證)。

  2. 使用 Telegram 時,請務必避免分享任何個人或敏感資訊。包含您的全名、用戶名稱、電話號碼、電子郵件地址、密碼、助記詞、銀行帳戶詳情等。

  1. 不要點擊來自不可靠來源的連結。點擊連結或分享敏感資訊可能會導致個人資訊與個人財產損失。

Telegram 投資詐騙

假空投 

空投詐騙是一種網路釣魚攻擊,旨在欺騙用戶領取假空投。這類型詐騙通常會說服用戶付款、將錢包連接到惡意智能合約或分享私鑰,以便領取假「空投」。在所有案例中,承諾的空投從未實現,用戶最終都損失個人資訊及/或個人資產。

  

請注意:這是一宗假 IO.NET (IO) 空投詐騙,詐騙者透過「購買預售」引導用戶相信他們可以收到尚未上架的代幣。然而,即使用戶收到 IO 代幣,也很可能是假代幣。

假代幣

以下是與假代幣相關的詐騙。詐騙者建立臨時 Telegram 帳戶/群組/網站作為他們發送假代幣的管道,並且通常以假代幣形式提供的異常高報酬承諾來欺騙他人。這樣的代幣沒有實際價值,也沒有流動性。

請注意:在 launchpool 時期,假代幣詐騙會激增。如果有程式標榜本身是幣安 Launchpool 的一部分,但您在我們的平台之外發現它,平台就很可能是假的。 為了隨時掌握最新幣安 Launchpool 活動,我們鼓勵您定期查看我們的官方網站頁面,我們提供最準確、即時的 Launchpool 計畫相關資訊

Telegram 投資詐騙的安全提示 

  1. 不要相信承諾極高報酬的投資活動。如果某項投資聽起來好得令人難以置信,就很有可能是一場詐騙。

  2. 查看幣安官方網站上的官方活動,並且只參加幣安官方活動。小心假活動。

  3. 在做出任何投資決定之前,請務必進行研究以確認專案為真。 

  4. 在做出決定之前,請密切注意詳情、審查來源,並確保專案的真實性。 

延伸閱讀

237,711,033 位用戶選擇了我們。立即一探究竟。
立即註冊