比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 火星幣 > Info

IMT:imToken 錢包安全月報 2 期:「專業」的騙子防不勝防_TOKE

Author:

Time:1900/1/1 0:00:00

假冒交易所客服詐騙

這是我的真實案例。不得不承認,在接到電話的前幾分鐘,我相信了騙子的說辭。

一天中午,我收到一個來自香港的電話,對方自稱是國內某知名交易所員工,并問我是不是xxx先生,然后告知我的賬戶存在風險,涉嫌黑錢交易,資金已被凍結。

當時國內監管政策正在不斷收緊,金融維穩行動廣泛而深入。我下意識以為自己的交易真的和黑錢產生了關聯。于是和對方確認了資金凍結情況等細節,并且對方準確提到了我的交易信息。

出于再次確認的考慮,我掛斷了電話,打開交易所App查看賬戶資金狀態,然后在App內再次聯系交易所客服,才從真官方那里得知之前打來電話的是騙子。

當然,我相信即使未通過交易所App聯系官方確認,作為從業者,我也可以在騙子的后續套路中識別出一些破綻而避免自己上當受騙。

imToken發布2.5.8版,新增支持WalletConnect標準:7月6日消息,imToken發布2.5.8版,新增支持WalletConnect標準,用戶不僅可以實現移動端DApp與imToken的交互,還能使用imToken掃碼授權任何支持該標準的桌面端DApp,且無需擔心資產安全問題;此外新版還支持Tokenlon授權優化,支持無需ETH就能進行代幣授權和交易,解決了沒有ETH作為礦工費的問題,對新用戶更為友好。[2020/7/6]

但這對于普通用戶呢?面對「專業化」的騙子,真的很難。

截至到7月15日,imToken安全團隊收到的此類詐騙共122起,累計被騙金額近100wUSDT。從和受騙者的溝通中,我們了解了騙子的后續套路:

在聯系受騙者并且通過提供真實身份/交易信息取得信任后,騙子會告知你的訂單涉嫌黑錢交易,需要進行資金核驗才能洗脫嫌疑,否則所有資金和賬戶都會被凍結,因此需要配合官方人員進行資金核驗。

動態 | DIMT將于11月26日上線極客星GCOXIN交易所:據官方消息稱,DIMT將于11月26日正式上線極客星GCOXIN交易所,開放充值時間11月25日16:00(UTC+8),開放交易時間11月26日16:00(UTC+8),開放提現時間11月27日16:00(UTC+8)。

極客星GCOXIN是安全合規的流量項目創新交易平臺,覆蓋東南亞、澳洲、歐洲等多個地區,海外用戶量達數百萬,持有迪拜DMCC等海外合規數字貨幣交易牌照。

DIMT綜合運用區塊鏈的新型通訊技術,為用戶提供通訊錄防丟失、去中心化錢包、萬物互聯等功能,在廣大應用場景支撐下,DIMT將成為驅動萬物互聯的通訊引擎。

DIMT與極客星GCOXIN交易所強強聯合,攜手推進雙方的生態建設與創新發展。[2019/11/21]

資金核驗流程:

imToken錢包升級版將提供交易所功能 目前在內測階段:Kyber Network官方發布推特稱,imToken錢包2.0版本即將上線,目前向白名單用戶開放內測版,并附上注冊鏈接。據悉,imToken錢包升級版將包括交易所功能,而該功能將由Kyber Network提供支持。[2018/4/7]

下載矚目、小魚易連等視頻軟件,與假客服共享手機屏幕,下載imToken并將交易所所有數字資產換成USDT并提至imToken;接著假客服告知查到了到賬記錄,需要再轉一筆USDT進行驗證。系統開始驗證,進度達到了XX%,需要充值人民幣至指定銀行賬戶才能完成最終核驗;由于共享了手機屏幕,你從下載imToken錢包到備份助記詞的過程中,每一步都被騙子記錄了,獲取到你的助記詞后,他會再誘導你將資產轉入錢包。你以為騙子到這就收網了?還沒有,騙子除了幣,還想要你的錢。幣轉入錢包后,騙子會以系統卡機或驗資進度沒達到100%為理由,讓你再轉一筆現金。如果你告知對方沒錢,騙子還會指導你通過支付寶借唄或微信微粒貸借錢。等確定拿到你身上所有的幣、錢后再掛斷電話,失聯。imToken安全團隊分析了此類騙局,認為這類騙局在近期高發主要有以下原因:

imToken2.0即將內測:據了解,在 BeyondBlockTaipei 會議上,imToken CEO Ben 介紹了即將推出的 imToken 2.0 ,并做了現場 Demo 演示,臺灣地區作為 imToken 目前第三大市場,這次 imToken 2.0 重大改版也支持繁體中文,隨著 imToken 國際用戶不斷增加,將會支持更多國家語言和貨幣單位。imToken 2.0 帶來的最大的改變是數字資產的基礎服務,其中包括支持多鏈多錢包(會優先支持比特幣生態資產)、去中心化交易、更好用的 Dapp 瀏覽器等等。imToken 2.0 預計12月開始邀請部分用戶內測,2018年 1 月開發公測。[2017/11/30]

騙子通過不正當渠道拿到了交易所用戶的真實賬戶信息,讓用戶信以為真;九成受騙者只接觸過交易所,而從未使用過其他區塊鏈服務,如imToken等區塊鏈錢包。騙子廣泛撒網,精準行騙,一旦遇到有區塊鏈錢包基本安全常識的用戶即略過;騙子「專業化」,騙局套路對特定對象「量身定制」,清楚了解用戶的安全知識盲點;利用當下的行業監管政策收緊和交易所業務調整的大環境。到這里,如何避免此類騙局的方法也清晰了:

遇到聲稱來自交易所或imToken錢包的客服時,請通過官網或App內的聯系方式向官方求證。不要將錢包助記詞、私鑰告知任何人!任何誘導你露出這些信息的人都是騙子!學習區塊鏈錢包的基礎安全知識。多種騙局套路

除假冒交易所客服騙局外,以下騙局也不得不防:

案例詳解|假二維碼案例詳解|假錢包&假網站案例詳解|假幣案例詳解|資金盤案例詳解|搬磚套利如果受騙,怎么辦

6月份,imToken邀請了浙江省廳刑偵總隊做客直播活動,其中聊到了「數字資產被盜時,如何處理」:

對于所有詐騙案件、盜竊案件,我們都建議受害人第一時間向報案。受害人盡早報案,可以讓有更多時間展開工作。另外,在報案前,我們建議受害人準備盡可能詳細的信息,比如詐騙案件,受害人最好能提供相關平臺信息或應用信息、資金流向、聊天記錄等等。受害者提供越多信息,對于來說,在后續案件的偵辦過程中,就有越多可以查詢分析的渠道。

直播內容回顧?省廳刑偵總隊:數字資產被盜時,如何立案

一直在行動

前段時間,波場鏈上出現空投代幣騙局。騙子通過空投OZBT、AAMT、FIL等代幣至用戶地址,代幣信息中包含「空投幣兌換等量TRX」等虛假內容。當你點擊兌換輸入密碼時,騙子實際獲取的是你錢包中USDT、TRX等代幣的轉賬權,錢包中的代幣就會被轉入騙子地址中,導致資產損失。

針對上期安全月報中提到的空投代幣騙局,imToken在最新版中全面升級了波場風控安全系統。對于被用戶舉報或由imToken安全團隊發現的風險代幣、風險DApp和風險地址都會及時進行風險警示。

根據imToken安全團隊提供的數據,六月份,imToken共標記風險代幣36個;封禁風險DApp網站202個;標記風險地址4754個,其中部分風險地址來自業內知名安全公司慢霧。

詳細風控數據見:https://shimo.im/docs/Se9Ae9A99pIUGBk1

如果你發現了疑似風險的代幣或DApp,請及時反饋給我們:,幫助更多用戶避免資產損失。

最后

對于上述新型騙局和常見騙局,imToken仍在思考如何從產品和用戶教育層面盡可能幫助用戶建立良好的安全意識,阻斷詐騙分子的行騙路徑。

但不可否認,當下騙局手法越來越隱蔽和「專業」,而有些潛在受騙者往往不在意這樣的安全內容。越來越「專業」的騙子和放松警惕的用戶間形成了越來越大的認知差異。

而愿意學習安全內容的人往往是最不會受騙的人,如果你覺得這篇文章有用的話,歡迎分享給更多人。區塊鏈追求共識,在安全這件事情上,我們每個人都是節點,口口相傳安全共識。

Tags:IMTTOKETOKTOKENimtoken提現人民幣步驟Kebab Tokenimtoken官網apppHODL Vault Token

火星幣
區塊鏈:關于WBF即將恢復ZYB/USDT交易的公告_TPS

尊敬的用戶: WBF將于7月20號15:40對ZYB/USDT交易對恢復交易和展示功能,恢復后用戶可以進行正常交易。為您帶來不便,敬請諒解.

1900/1/1 0:00:00
EOS:關于ZT創新板即將上線RBOYS的公告_https://etherscan.io

尊敬的ZT用戶: ZT創新板即將上線RBOYS,并開啟RBOYS/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年7月15日17:00; RBOYS 項目簡介:Rocketboy.

1900/1/1 0:00:00
KLAY:關于\"xt.pub\"網址域名更換的公告_klay幣價為什么不漲

尊敬的XT用戶: 目前中國內陸用戶訪問的網址已經更換為https://www.xtsafer.com/APP下載鏈接:https://www.xtsafer.

1900/1/1 0:00:00
HOO:Hoo虎符交易所順應時勢,重新定義創新模式_Huobi FIL

“順應時勢,以變應變,超越自我。“——致Hoo虎符。隨著全球各地對區塊鏈的加快布局,國內區塊鏈產業也將迎來新的發展機遇期,呈現一派百舸爭流之勢.

1900/1/1 0:00:00
AVE:關于WBF即將上線FISU聯盟公鏈的公告_FIS

尊敬的用戶: WBF即將在主板區上線FISU/USDT交易對,具體時間以官方公告為準。 項目簡介: FISU是全球首家基于區塊鏈的運動鞋生態聯盟公鏈,它專注于把區塊鏈防偽溯源技術應用到運動鞋領域.

1900/1/1 0:00:00
數字人:中國人民銀行發布《中國數字人民幣的研發進展》白皮書,繼續穩妥推進數字人民幣研發試點_區塊鏈存證是什么意思

中國人民銀行今日發布《中國數字人民幣的研發進展》白皮書。目前,數字人民幣研發試驗已基本完成頂層設計、功能研發、系統調試等工作,正遵循穩步、安全、可控、創新、實用的原則,選擇部分有代表性的地區開展.

1900/1/1 0:00:00
ads