虚假的加密货币应用程序骗取投资者数百万元

VSole2022-08-02 16:45:56

美国联邦调查局透露,威胁者针对人们对数字货币的投资行为,利用虚假的加密货币应用程序,诈骗了244名美国投资者约4200万美元。

联邦调查局在周一发布的一份私营行业通知中说,该机构观察到了一些网络犯罪活动,欺骗人们下载恶意的应用程序,威胁者通过这些应用程序向受害者勒索钱财。

该机构说,威胁者通过使用合法的美国金融机构的名称、标志和其他可识别的信息,获得了投资者的信任,并欺骗他们,让他们以为是在与一家真正的加密货币公司进行交易。据联邦调查局称,作为骗局的一部分,为获得投资者的信任,他们甚至还会利用这些信息创建虚假的网站。

揭露恶意攻击活动

事实上,加密货币的流行和人们对该行业投资频率的上升,也使得加密货币成为了网络盗窃的重点目标,他们发明了很多非常具有创造性的方法,使得人们非常信任他们,从而达到了恶意攻击的目的。

去年2月,数百名投资者被一个虚假加密货币骗局所骗,该骗局通过投资一个名为 "Bitcoiin "的虚假的加密货币,骗取了他们1100万美元的资金。作为诈骗活动的幌子,该攻击活动甚至还有名人的支持,甚至演员史蒂文-西格尔(Steven Seagal)也被雇来宣传一家名为 "Bitcoiin2Gen "或 "B2G "的公司。

此次联邦调查局的警告也不是第一次对那些针对投资者进行诈骗的网络犯罪分子敲响警钟。大约一年前,联邦调查局警告说,威胁攻击者正在冒充金融顾问,试图引诱受害者进入各种投资骗局。

联邦调查局在其警告中透露了2021年10月至2022年5月期间观察到的三个加密货币欺诈活动的相关细节,仅这些攻击活动就诈骗了投资者超过1000万美元。

据联邦调查局称,在2021年10月4日至2022年5月13日期间发生的攻击活动中,网络犯罪分子利用公司名称YiBit进行诈骗,从至少四名受害者那里窃取了大约550万美元。

威胁者通过说服受害者下载一个虚假的应用程序,并将加密货币存入到与他们的YiBit账户相关的钱包内。存款完成后,受害者会收到一封电子邮件,称他们必须在提取资金前为其投资支付税款。四名最终被骗的受害者表示,他们无法通过该应用程序提取资金。

据联邦调查局称,在2021年12月22日至2022年5月7日期间发生的各种类似活动中,网络犯罪分子都会冒充一家合法的美国金融机构,从至少28名受害者那里窃取了大约370万美元。

威胁者会再次说服受害者下载一个使用合法公司名称和标志的应用程序,并将加密货币存入与受害者在该应用程序上的账户相关的钱包内。

当这28名受害者中的13人试图从该应用程序中提取资金时,他们都会收到一封电子邮件,称他们必须在提取资金之前先为其投资支付 "税款"。据联邦调查局称,在继续支付税款后,他们仍然无法从其应用程序中提取资金。

然而,另一场投资者欺诈活动发生在2021年11月1日至11月28日之间,这次威胁者以Supayos(又称Supay)的公司名称进行操作。这次攻击活动中抓住了两名受害者,他们诱导目标用户下载Supay应用程序,并向与其账户相关的加密货币钱包中存入多种加密货币。

2021年11月,网络犯罪分子在没有经过用户同意或知情的情况下告诉其中一名受害者,他参加了一个要求最低余额为90万美元的项目;在受害者试图取消该订阅时,攻击者告诉他应该必须存入所要求的资金,否则他的资产将会被冻结。 

敦促采取预防措施

联邦调查局敦促机构和个人都需要采取一些基本的防御措施,避免在处理加密货币交易时被诈骗。

机构应及时警告客户有可能发生此类活动,并及时为客户提供报告的途径。联邦调查局说,他们还应该告知客户他们自己的加密货币相关服务的具体情况。比如公司是否真的有一个加密货币应用程序,这样能够方便客户识别合法的通信和交易。

这些机构还应该定期在网上搜索那些未经授权就被使用的公司名称、标志或其他识别信息,防范网络犯罪分子将其用于攻击目的。

联邦调查局表示,投资者自己也可以通过以下方式来保护自己:警惕来路不明的投资应用程序的安装请求,在下载之前需要核实该应用程序是否合法,并对其功能持怀疑态度。

联邦调查局鼓励人们向他们当地的外地办事处报告任何与加密货币欺诈有关的可疑活动。


网络安全货币
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
亚信安全建议,未来围绕虚拟货币的网络犯罪行为或将愈演愈烈,企业需要强化面向虚拟货币网络安全防护,并提升对于挖矿病毒、以虚拟货币为赎金的勒索软件的防护。因此,防范面向虚拟货币的网络犯罪行为,将成为企业持续面临的重要课题。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
随着数字化、网络化、智能化的深入推进,网络安全对国家总体安全、经济社会运行、人民生产生活的影响愈加凸显。7月2日,2022西湖论剑·网络安全大会“网络安全趋势分论坛”在北京举行。论坛以“网络安全未来之路”为主题,旨在共同探讨网安发展趋势,提升全民网安意识和防护技能,携手构建未来安全可信的网络世界。
2022年,全球重大网络安全事件频发,供应链攻击、勒索软件攻击、业务欺诈、关键基础设施攻击、大规模数据泄露、地缘政治相关黑客攻击等网络犯罪威胁持续上升。袭击背后的可疑勒索软件团伙名为Lapsus$。事后经BleepingComputer证实,这是一次Conti勒索软件攻击。截至当地时间2月4日,至少有7艘油轮被迫在安特卫普港外等候,无法靠港。此次网络攻击中,该勒索软件团伙成功窃取一个数据库,其中包含来自全球约10万多名客户的个人数据信息。
IBM 发布年度《数据泄露成本报告》,显示 2023 年全球数据泄露平均成本达到 445 万美元,比过去 3 年增加了 15%。创下该报告的历史新高。IBM 全球安全服务部总经理Chris McCurdy说道。在研究的受害者中,有47% 支付了赎金。跨环境破坏数据根据 IBM 的 2023 年威胁情报指数,防御者去年阻止勒索软件攻击的比例有所提高,但攻击者仍在寻找突破防御漏洞的方法。
网络攻击变得如此普遍, 每 39 秒就有一次。敏感数据一直是网络犯罪分子的主要目标。 Statista 的一份报告称:“2023 年第一季度,全球有超过 600 万条数据记录因数据泄露而被泄露。”攻击者倾向于瞄准高价值数据,例如付款详细信息、PII、医疗记录、身份验证凭据、保险记录等。数据泄露是一个代价高昂的问题。根据IBM 的数据泄露成本报告, 2023 年数据泄露的全球平均
加密货币世界主要存在于数字领域,面临着众多不断变化的网络威胁,这些威胁所带来的风险,给个人和企业组织造成了重大损失。
网络安全公司 Kromtech 偶然发现了一个 MongoDB 数据库,其中包含了超过 25,000 名投资或得到 Bezop(加密货币)的用户的个人信息,涉及姓名、家庭住址、电子邮件地址、加密密码、钱包信息以及扫描的护照、驾驶执照或身份证等数据。 Bezop 是去年年底推出的一个新的加密货币,最近它的团队举办了一次首次发行代币(ICO),以筹集资金来创建一个由区块链驱动的电子商务网络。
VSole
网络安全专家