卡巴斯基检测到针对以太坊用户的加密货币交易费退款诈骗网站
全球网络安全领导者卡巴斯基近日宣布,检测到一批针对以太坊用户的加密货币交易费退款诈骗网站。根据卡巴斯基分析,这些诈骗平台诱导用户输入私钥、钱包验证信息等敏感数据,最终导致资金被盗和身份信息被冒用。
以太坊Gas费机制成为诈骗新目标
随着以太坊交易量上升,交易手续费(Gas fee)也相应增加。Gas费是以太坊区块链处理交易或执行智能合约时产生的费用,使用以太坊原生加密货币ETH支付,作为对维护网络安全性和效率的矿工或验证者的奖励。网络犯罪分子正利用用户希望规避高额手续费的心理实施诈骗。
诈骗手法分析:钓鱼邮件与钱包连接诱导
攻击者主要采用两种手段:
1. 发送伪装成交易费退款的钓鱼邮件,诱导用户点击链接进入伪造网站。该网站会要求连接加密货币钱包以获取"退款",实则窃取用户输入的钱包验证信息。
2. 滥用开源协议WalletConnect。诈骗网站以Gas费退款为由,诱使用户通过WalletConnect连接钱包,在用户授权恶意交易后实施资金窃取。
专家警示:区块链特性被犯罪者利用
卡巴斯基高级研究员指出:"加密货币的快速变现特性、第三方交易应用的便捷性以及追踪规避手段,使其成为犯罪分子的理想目标。他们尤其擅长利用用户对WalletConnect等可信协议的信任实施诈骗。虽然区块链去中心化特性具有创新价值,但同时也为这类诈骗提供了滋生土壤,用户必须始终保持警惕并采取强有力的安全措施。"