什麼是假冒客服詐騙?500 萬美元加密貨幣詐騙手法解析

Daniel SorvikDaniel Sorvik|閱讀時長1 分鐘

核心概要

  • 假冒客服詐騙者會製造帳戶緊急狀況,然後提供「修復」方案。
  • 一起有記錄的語音釣魚詐騙案,在取得受害者錢包助記詞後,竊取了約 470 萬美元。
  • 真正的安全警報、個人資訊、來電顯示和案件編號,都無法驗證來電者身份。
  • 切勿透露助記詞、批准非預期的登入,或將加密貨幣轉移到「安全錢包」。
  • 若憑證外洩,請先保護電子郵件帳戶,並假設已洩露的錢包助記詞已永久損壞。
假冒加密貨幣客服電話詐騙

假冒客服詐騙是一種社交工程攻擊,詐騙者會冒充受信任的公司,聲稱您的帳戶或加密貨幣處於立即危險之中。他們的目標是讓您在有時間驗證其說詞之前,就批准登入、洩露安全憑證、訪問釣魚頁面或轉移資產。

這些攻擊可能模仿交易所、錢包製造商、電子郵件供應商、行動營運商或政府機構。在進入加密貨幣市場之前,請使用獨立驗證的網站,並將重要的帳戶頁面加入書籤。使用者應透過官方網域 創建 Tapbit 帳戶,並應在平台內驗證非預期的客服通訊,而不是透過來電者提供的號碼或連結。

什麼是假冒客服詐騙?

詐騙通常始於一通非預期的電話、簡訊或電子郵件,警告您有未經授權的登入、密碼重設、提款、錢包恢復請求或身份驗證問題。

攻擊者將情況描述為緊急但可解決的。所謂的客服人員可能會聲稱資金必須立即確保安全,但提出的每一個解決方案都會讓受害者離失去帳戶控制更近一步。

與基本的釣魚詐騙不同,此類詐騙可能涉及多個協調的元素。詐騙者可能已經透過洩漏的客戶數據,得知受害者的姓名、電子郵件地址、電話號碼、住家地址或錢包品牌。他們還可以觸發真正的密碼重設訊息,並偽造官方電話號碼。這些組合並不能證明來電者是該公司員工。

近 500 萬美元的加密貨幣冒充攻擊是如何進行的?

「500 萬美元」的數字指的是一起有記錄的語音釣魚案例,其中約有 470 萬美元的加密貨幣被盜。

安全記者 Brian Krebs 報導稱,攻擊者首先冒充 Google 客服。他們製造了一個看似可信的帳戶安全緊急情況,並使用看起來真實的通知來建立信任。隨後,一名冒充硬體錢包供應商 Trezor 客服的人聯繫了受害者。

第二位來電者聲稱有人要求關閉或損壞受害者的錢包帳戶。受害者被引導至一個偽造的 Trezor 網站,並被說服輸入錢包的恢復助記詞。

該助記詞才是真正的目標。硬體錢包將私鑰保護在設備上,但其恢復短語可以在其他地方重新創建錢包。一旦在釣魚網站上輸入了助記詞,攻擊者就不再需要實體設備了。

KrebsOnSecurity 後來將此盜竊案與一項語音釣魚詐騙活動聯繫起來,據稱該活動濫用了合法的 Google 和 Apple 通訊系統,同時利用來自加密貨幣相關洩漏的數據來選擇潛在受害者。

假冒客服的詐騙手法

階段 詐騙者所為 主要警示跡象
目標鎖定 使用洩漏的客戶或錢包數據 來電者知道個人詳細資訊
警報發布 報告登入、提款或恢復請求 問題需要立即處理
驗證劇場 發送警報、案件編號或品牌訊息 這些材料被視為證據
帳戶接管 要求驗證碼、登入批准或密碼重設 客服要求您繞過安全措施
錢包盜竊 引導您至恢復頁面或安全錢包 需要助記詞、私鑰或轉帳
恢復詐騙 以調查員或恢復公司身份再次出現 要求預付費用

該詐騙之所以奏效,是因為它模仿了真實的事件響應流程。一位來電者識別問題,另一位似乎升級了案件,官方網站提供了最終指示。關鍵的測試不是來電者知道多少資訊,而是來電者希望您做什麼。

詐騙者試圖獲取哪些資訊?

假冒客服可能會要求幾種類型的存取權限:

  • 一次性密碼或雙因素驗證碼
  • 批准登入或帳戶恢復通知
  • 電子郵件、交易所或錢包密碼
  • 錢包恢復助記詞和私鑰
  • 遠端桌面或螢幕共享存取權
  • 具有交易或提款權限的 API 金鑰
  • 轉帳至「安全」、「驗證」或「受保護」的錢包

真正的安全調查不需要將資產轉移到由代理人控制的錢包。客服人員永遠不需要自託管錢包的完整恢復助記詞。任何獲得該助記詞的人都可能複製該錢包並轉移其資產。

為何無法信任來電顯示和真實警報

來電顯示可以被偽造,讓來電顯示出可識別的公司名稱或號碼。FBI 已警告,金融客服冒充者會利用偽造和竊取的個人資訊來接管帳戶,然後迅速將資金轉移到犯罪分子控制的帳戶,包括加密貨幣錢包。

攻擊者也可能啟動真正的密碼重設或恢復流程。受害者會收到來自真實服務的合法通知,但這是由攻擊者觸發的。然後,來電者會指出該訊息作為帳戶受到攻擊且通話真實的證據。警報可能是真實的。但其解釋和來電者則不然。

接到假冒客服電話時該怎麼辦?

掛斷電話。不要與來電者爭辯、遵循指示或使用他們提供的聯絡方式。打開該公司的官方應用程式,或在瀏覽器中輸入先前驗證過的網域。檢查帳戶活動,並透過該處的幫助中心聯繫客服。

  1. 拒絕任何您未發起的登入或恢復請求。
  2. 不要唸出驗證碼。
  3. 不要安裝遠端存取軟體。
  4. 保存來電者的號碼、訊息、連結和錢包地址。
  5. 檢查作用中的會話、提款地址和 API 金鑰。
  6. 如果相關的電子郵件帳戶狀態不確定,請保護該帳戶。

緊迫感是攻擊的一部分。在掛斷電話後,仍然可以檢查合法的平台問題。

如果您已經分享了憑證該怎麼辦?

從電子郵件帳戶開始,因為它可能控制其他服務的密碼重設。從乾淨的設備上更改電子郵件密碼,移除不熟悉的會話,並檢查轉發規則和恢復設定。

接下來,保護受影響的交易所帳戶。更改密碼,撤銷未知的會話和 API 金鑰,重設雙因素驗證,並聯繫官方客服。

如果助記詞或私鑰被洩露,請將該錢包視為永久損壞。使用經過驗證的軟體或硬體創建一個新錢包,將其新的助記詞離線儲存,並將剩餘資產轉移到新錢包,過程中不要遵循未經請求的來電者的指示。

保存交易哈希、目的地地址、電子郵件、通話記錄和螢幕截圖。及時向相關平台和執法機構舉報盜竊事件。對於後來承諾保證恢復的任何人都要保持警惕。

結論

假冒客服詐騙不需要破解區塊鏈或硬體錢包。它透過說服所有者交出那些系統旨在保護的憑證而成功。

近 500 萬美元的案例展示了洩漏的數據、真實的通知、協調的來電者和令人信服的釣魚網站如何創造虛假的驗證感。當非預期的客服聯繫您時,最安全的步驟很簡單:結束對話,獨立打開官方平台,並透過可信的管道驗證問題。

常見問題

加密貨幣交易所會因為安全問題打電話給我嗎?

平台政策各不相同,但任何要求立即採取帳戶行動的非預期電話都應被視為可疑。掛斷電話,並透過其官方應用程式或網站聯繫交易所。

詐騙者可以讓官方號碼顯示在來電顯示上嗎?

是的。來電顯示上顯示的電話號碼和公司名稱都可以被偽造。顯示的號碼並不可靠。

錢包客服會要求我的助記詞嗎?

合法的錢包客服不應要求您提供完整的恢復助記詞或私鑰。請勿將其輸入到透過非預期電話或訊息提供的網站。

什麼是加密貨幣安全錢包?

在冒充詐騙中,「安全錢包」通常是詐騙者控制的地址。將加密貨幣轉移到其中並不能確保資產安全或驗證資產。

被盜的加密貨幣可以追回嗎?

追回很困難,因為已確認的區塊鏈交易通常是不可逆的。快速報告可能有助於識別並可能凍結到達合作服務的資產,但無法保證追回。

免責聲明

加密貨幣交易存在重大虧損風險。價格波動劇烈,可能在短時間內快速變化。協議集成、代幣用途及路線圖時間安排均可能發生變更。本文僅供信息參考之用,不構成任何投資建議。請務必自行做好研究(DYOR),切勿投入超過您能夠完全承受損失範圍的資金。

精通加密市場

獲取專業資源、教程以及最新的加密趨勢資訊。立即註冊,開啟您的交易之旅。