GrubHub用户遭遇比特币诈骗邮件
近日有诈骗分子通过伪造的GrubHub邮箱地址向用户发送欺诈邮件,声称参与"假日加密货币促销"活动即可获得十倍比特币收益。这些看似来自正规子域名b.grubhub.com的邮件,要求用户将比特币转入指定钱包获取高额回报。
诈骗手法详解
据调查,诈骗者冒用了GrubHub与商户联络的官方邮箱渠道。邮件内容宣称:"假日加密货币促销仅剩30分钟,向本地址转入比特币将获得十倍返还"。自12月24日起,以"merry-christmas@b.grubhub.com"和"crypto-promotion@b.grubhub.com"为发件人的诈骗邮件开始流传,且均精准包含收件人姓名。
诈骗模式分析
此类虚假加密货币奖励活动并非新型骗局。近年来随着加密货币普及,诈骗者常通过承诺高额回报诱使受害者向可控钱包转账。常见手法包括在知名人士社交媒体评论区发布虚假信息,承诺用户向指定钱包转账可获得双倍以上收益。
安全漏洞疑云
由于发件地址与GrubHub官方格式高度相似,有用户推测可能遭遇DNS劫持攻击。这种攻击可使诈骗邮件通过真实性验证。尽管公司发言人表示此为独立事件并已采取防范措施,但尚未公布事件详细技术分析。
官方回应与历史安全事件
GrubHub在声明中确认已发现针对商户伙伴的未授权信息,并表示已完成事件控制。值得关注的是,今年初该公司曾披露黑客入侵事件,导致客户、商户及司机的个人信息泄露,当时确认系第三方服务账户被滥用所致。
联邦调查局发布假日诈骗预警
本次事件与联邦调查局数周前发布的假日犯罪预警高度吻合。该机构指出,诈骗分子常利用节假日契机实施资金窃取,例如通过虚假折扣活动诱骗用户。
常见诈骗类型
联邦调查局列举了多种诈骗形式:包括付款不发货、发货不付款等传统骗局。数据显示,2024年仅因这两类诈骗造成的损失就超过7.85亿美元,信用卡诈骗另造成1.99亿美元损失。
防范建议
调查机构提醒公众保持警惕,避免点击可疑链接。诈骗者常通过钓鱼链接获取个人信息,或诱导用户在虚假网站输入加密货币账户凭证。据统计,每年年初往往是诈骗投诉高发期,反映出节假日期间网络安全风险显著上升。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注