晴時多雲

已經加好友了,謝謝
歡迎加入【自由3C科技】
按個讚 心情好
已經按讚了,謝謝。

假冒 NFT投資竊個資騙錢!資安業者揭露 3種常見網路詐騙手法

2022/01/26 13:40 文/記者劉惠琴

NFT投資詐騙常見偽裝交易平台官方通知或人員進行釣魚詐騙,引誘民眾點擊郵件內的釣魚網站。(圖趨勢科技提供)

農曆春節即將到來,隨著年前尾牙和年終獎金發放,看準許多民眾把握時機加碼投資發大財的心理,詐騙集團利用近期討論熱度極高的非同質化代幣(NFT)佈下陷阱,藉由假冒的NFT網站與投資項目名義的詐騙手法,成為詐騙集團行騙的新型態犯罪工具之一。

非同質化代幣 NFT(Non-fungible token)是一種具有數位簽章的藝術品,可同時被視為一種數位資產以及加密貨幣,其獨一無二且無法替代、複製的特性吸引大眾爭相投資。

據資安廠商趨勢科技統計,2021下半年台灣所偵測到的假投資詐騙惡意連結總量高達118萬筆。此外,自2021年7月以來,在全球總計已偵測逾65萬筆與NFT投資詐騙相關的惡意連結,台灣偵測數量高達5萬3千筆,佔全球總偵測數量的8%。近期台灣的詐騙集團看準這一波「虛擬」錢潮,趁機設計各種以假亂真的NFT投資詐騙陷阱企圖海撈一筆,彙整以下三種常見NFT投資詐騙手法,提醒民眾小心預防。

1.建置假冒NFT網站與投資項目

利用民眾對於NFT投資平台的不熟悉,打造出幾可亂真的投資網站。民眾因而落入陷阱,在假冒的NFT網站進行金錢交易,或被要求輸入以太坊錢包助記詞(Seed Phrase),讓詐騙集團輕鬆竊取所有的加密貨幣。

除此之外,建立假冒的NFT項目,透過行銷推廣的方式吸引投資客大量下單購買,當交易達到顛峰後再藉口放棄投資項目捲款潛逃,也是常見的詐騙圈套之一。

2.偽裝交易平台官方通知或人員進行釣魚詐騙

假借NFT交易平台官方的名義,引誘民眾點擊郵件內的釣魚網站或提交助記詞,手法包括:聲稱有人對NFT出價購買要求點擊連結確認,或是發送NFT項目相關的假安全警報。此外,不肖份子也會透過假冒投資平台的客服或技術人員,要求使用者分享螢幕畫面以竊取助記詞,並要輸入詳細的個人資訊,進一步竊取投資人的錢財。

3.利用社群發送贈品以竊取登入憑證或個資

假冒NFT交易平台員工,透過社群媒體聯繫平台使用者,並以辦贈品活動之名來誘導使用者註冊並轉發贈品資訊,將有機會獲得免費的NFT。民眾一旦嘗試連結個人的加密貨幣錢包後,登入憑證或個資將會遭到竊取。

收到可疑的投資資訊時,可把訊息、網址及LINE ID轉傳給趨勢科技防詐達人LINE@帳號進行查證。(圖趨勢科技提供)

提醒民眾投資時應提高警覺心並且多留意查證,切勿輕易相信有穩賺不賠的投資,在收到可疑的投資資訊時,可以將訊息、網址及LINE ID轉傳給趨勢科技防詐達人LINE@帳號進行查證,或安裝專業的資安防護工具,為電腦及手機提供更完整的保護,避免落入詐財陷阱。

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

看更多!加入3C科技粉絲團
網友回應