首页 区块链快讯内容详情

谨防新型诈骗套路,保护资金安全!

2024-04-25 24 区块链百科

近期仍有不法分子假冒欧易官方人员,在推特、电报、微信、Telegram、IM等渠道发布虚假活动等信息,诱导用户扫码登录钓鱼网站以窃取用户信息、盗取用户资产。

本文整理了近期常见的几种诈骗套路并作安全提示,请各位用户提高防范意识,保护资金安全。

诈骗套路一:虚假活动

骗子冒充官方工作人员,散布虚假公告/活动,例如“开启xx币种空投”,引导用户登录不明网站或参与虚假的理财活动,窃取用户信息,盗取用户资产。或发布“充值返利”等虚假活动,利诱用户向指定地址转账,造成用户资金损失。

虚假空投活动
虚假官方活动引导用户充值资产

诈骗套路二:场外交易诈骗

①骗子在各社交渠道发布或主动联系用户,以高价收购或低价换购数字资产(如USDT)、加油卡电话卡等虚拟充值卡交易等名义,前期通过交易建立信任,后期交易中则拒不付款/不给币/充值假币,甚至直接“失联”或拉黑用户,造成用户资金损失。

②骗子发布低价出售加油卡/电话卡等交易信息,在前期进行几次成功的小额交易,骗取用户的信任之后,以各种借口引导用户进行一次性大额交易,骗子收到币之后直接将用户拉黑,造成用户资金损失。

③用户/商家的法币订单因超时或自主取消后,骗子冒充官方客服,通过IM(欧易APP内置聊天功能)私聊用户/商家,假称订单已由官方客服专员跟进处理,从而引导或指导用户进行线下转账或者授权交易,造成用户资金损失。


左:场外高价收U诈骗
右:虚假客服引导场外交易诈骗

诈骗套路三:投资诱导诈骗

① 骗子通过网络恋爱或交友方式,或通过晒单炫耀高额收益,打造投资大师人设,从而获取信任,最后想办法引导用户到指定平台投资,最终用户无法提币/提现。

② 骗子假借与欧易官方合作名义,通过社交平台添加微信、QQ、Telegram等拉用户入群,以“搬砖套利”“高额返利”“带单操作”“存币生息”等形式诱导用户投资,通过指导用户去指定平台交易等方式直接转移或盗走资产。

③ 骗子假借“智能合约自动返还收益”“增量生息”“搬砖套利”“根据最新技术获取收益达到生息的效果”等说辞,诱导用户将ETH转入某钱包中,并承诺会按照比例给用户转OKB。实际上,骗子转账的资产并非真实的OKB,用户一旦提币到诈骗地址将永久失去该部分资产。

“增量投资诱导”诈骗

④骗子在社交平台发布高收益活动信息及链接并诱导用户参与,用户在参与活动过程中向恶意站点泄漏了欧易Web3钱包私钥或进行了授权签名,导致钱包内资产被盗。

⑤骗子还可能利用假冒的官方挖矿等活动,诱导用户参加,在前期让用户获得一些收益,引诱用户继续投入更多本金甚至邀请好友加入,最后调取合约,转走账号内的所有本金与收益,造成用户资金损失。

诈骗套路四:冒充平台官方人员诈骗

① 骗子冒充平台客服等官方人员,甚至以公检法名义,通过添加社交账号或用虚拟号码致电用户,利用用户的恐慌心理,以“解除账户风险”“配合安全排查”为由,骗取用户账号信息或诱导用户提币或转款。

② 骗子假冒平台客服,同样以平台账户相关问题为由,引诱用户下载xx课堂、xx会议软件,然后通过“共享屏幕”指导用户进行提币操作,盗取钱包私钥信息从而窃取用户资产。

③骗子假冒平台官方客服,通过IM(欧易APP内置聊天功能)私聊用户,以平台账户等相关问题为由,发送钓鱼链接给用户,并通过IM语音电话/消息,一步一步指导用户在钓鱼网站输入账号、验证码等,进而盗取资产。

诈骗套路五:钓鱼网站诈骗

骗子假冒平台工作人员,创建钓鱼网站并发布虚假信息,通过短信、邮件等方式,谎称“账户升级”“迁移”“清退”“触发风控”“资金存在风险”“成为国际用户”、“切换IP线程”、“修改账户归属地”等,诱导用户点击钓鱼网站链接或扫描二维码,并在其中输入账号密码或验证码等信息,进而得以窃取用户账户内的数字资产。

含钓鱼网站的短信
钓鱼网站界面

安全提示

①个人账户安全信息要保密

  • 不要向任何人泄露您的钱包密码、私钥、助记词、 Keystore文件。

  • 站点授权时一定要查看是否是正规网页,还可以定期检查钱包是否授权过陌生站点,及时取消授权。

  • 官方人员不会索要用户安全信息,不要将账户密码、短信/邮箱/谷歌验证码等安全信息泄露给任何人。

  • 涉及到任何账户资产安全信息时,切勿“共享屏幕”、“拍照截图发送”,请务必提高警惕。

②请注意甄别登录平台

  • 欧易平台活动及业务变更请以官网公告为准,请您注意辨别,谨防受骗。在登录官网时,不要通过搜索引擎搜索网址登录,以免进入虚假站点,可以选择手动输入网址登录,欧易官方网址: www.okx.com

  • 欧易并未设置“安全中心”,如遇相关链接切勿点击。欧易不会向您发送含有链接的短信,非官方网址的不明链接/二维码,以及未知文件都存在风险,切勿轻易点击,更不要输入您的欧易账号、密码、验证码等账户安全信息,以免被钓鱼网站或网络木马等窃取。

  • 您可以在APP【个人中心】-【安全设置】页面设置防钓鱼码,设置成功后,欧易给您发送的邮件内容中将包含您设置的防钓鱼码,您可以据此有效过滤钓鱼网站发送的虚假活动邮件。

  • DNS域名系统确保了域名的唯一性,在域名为真的情况下,用户几乎不可能打开虚假网站。因此您可以通过以下方式鉴别钓鱼网站:


③请勿轻信各类“官方名义”信息

  • 欧易平台活动及平台业务变更请以官网公告为准,请您注意辨别,谨防受骗。

  • 欧易不会要求您进行任何买卖币/提币/转账等资产转移操作,任何自称欧易合作方,或以欧易官方身份引导您进行资产转移/投资的,均涉嫌诈骗。

  • 如遇到自称“欧易官方”的电话/邮箱/网址/微信等,您可在欧易官方渠道验证页面进行验证,或者联系官方客服进行咨询,以免被骗。

  • 欧易APP内置的IM聊天页面已上线蓝色官方标识,如遇自称官方却无”官方”后缀的,请谨慎对待!

④警惕“高额回报”等利诱信息

  • 谨慎辨别如高额回报、大师带单、套利、生息、置换、增量等各种利诱信息,避免将数字资产提取到博彩网站或杀猪盘平台。

  • 遇到主动私聊介绍项目或发送不明文件、链接的情况请提高警惕,请勿轻易点击查看;遇到主动私信低价换购或高价收购USDT并提供所谓官方的交易担保的,请勿轻信以免造成不必要的资产损失。

  • 警惕数字资产和电话卡等虚拟充值卡的私下交易,私下交易的安全无法保障且通常多为诈骗,请尽量选择在官方交易平台操作。

  • 如发现自己被骗,务必及时止损,保存和骗子的聊天记录以及在诈骗平台的交易记录,第一时间联系警方处理。

欧易再次提醒广大用户务必提高警惕,请勿登录非官方网站,请勿点击不明链接或扫描不明二维码,请勿轻信宣传官方的电话/邮件/活动,请勿向任何可疑地址进行转账提币等操作,以免账号密码等信息泄露,造成资产损失。如遇宣传为欧易官方的网站、电话、邮箱等,请到官方渠道验证查看或及时联系客服以查验真伪。