比特币赠品骗局新手法:黑客利用"虚荣地址"诈骗近200万美元
虽然比特币赠品骗局并不新鲜,但黑客们最近采用了一种新手法,已经帮助他们从受害者那里骗取了大约200万美元:所谓的"虚荣地址"被设计用来欺骗受害者,让他们认为这些地址属于企业家埃隆·马斯克。
骗局运作机制
长期以来,诈骗者一直使用冒充攻击来从不知情的用户那里窃取资金,而冒充马斯克一直是一种流行的手段。2018年底,Twitter就曾因推广一个使用验证账户的埃隆·马斯克冒充者播出的虚假加密货币骗局而受到关注。
"虚荣"加密货币地址包含单词、名称或短语,旨在欺骗用户认为它们是可信的。根据网络安全公司Adaptiv的数据,黑客最近在使用包含马斯克名字的比特币虚荣地址方面取得了成功。
诈骗规模与手法
Adaptiv追踪了在赠品骗局中使用马斯克名字的比特币地址,并收集了66个独特的地址。他们发现,自2020年4月以来,这些地址已经收到了超过201个比特币。
ZDNet的一项单独调查发现,大多数比特币虚荣地址都是通过YouTube直播分享的,黑客们会接管这些直播并利用它们来传播骗局。这些骗局通常是为了纪念对名人或品牌重要的场合而举办的。
具体实施过程
首先,黑客会接管拥有大量粉丝的YouTube账户,并将账户名称和视觉布局更改为类似于名人或品牌(如埃隆·马斯克)的样子。然后,他们通常会发起直播宣传骗局,承诺用户如果他们将比特币发送到骗局地址,他们的利润将翻倍。