隱藏你的加密貨幣:臭名昭著的「試試我的遊戲」Discord詐騙活動再度上升
一位名為Princess Hypio的X用戶表示,她在一個Discord伺服器上被一名詐騙者滲透,並假裝有共同朋友,結果損失了17萬美元的加密貨幣和NFT。
上個月,NFT藝術家Princess Hypio告訴她的追隨者,她在與詐騙者在Steam上玩遊戲時,無意中讓對方竊取了她的資金並入侵了她的Discord。這種手法還對她的三位朋友產生了影響,她在8月21日的X平台上發文指出。
這種詐騙手法已經存在一段時間,被一些人稱為「試試我的遊戲」詐騙,許多用戶多年來一直在報告各種形式的此類事件。
根據Cointelegraph的報導,Kraken的首席安全官Nick Percoco表示,這些手法已經成為越來越流行的攻擊方式。
「試試我的遊戲」詐騙:運作方式
這種加密貨幣版本的詐騙涉及黑客加入一個Discord伺服器或群組,靜靜地觀察,了解用戶之間的互動,然後利用這些信息來獲取信任。
黑客會詢問用戶是否擁有加密貨幣或NFT,通常會假裝感興趣,提出問題以評估他們可能擁有的數字資產。在Princess Hypio的案例中,她擁有一個Milady NFT,這使得她成為了目標。
在確定目標後,黑客會邀請受害者玩遊戲,並發送一個包含特洛伊木馬惡意軟件的伺服器鏈接,這使得他們能夠訪問用戶設備,竊取個人信息並清空任何連接的錢包。
在Princess Hypio的情況中,詐騙者通過承諾為她購買一款Steam遊戲來說服她下載該遊戲。雖然該遊戲本身是安全的,但托管該遊戲的伺服器卻是惡意的。最終,她在此次攻擊中損失了17萬美元的加密貨幣和NFT。
這一事件發生在Discord剛剛發布其欺詐行為政策解釋的幾天後,該政策警告說,在社交平台上推廣或執行金融詐騙行為違反了使用條款。
Percoco指出:「這些詐騙並不利用代碼,而是利用了信任。攻擊者冒充朋友,施加壓力,迫使人們採取他們通常不會採取的行動。」
他強調:「加密貨幣中最大的脆弱性不是代碼,而是信任。詐騙者利用社區精神和好奇心來利用善意。」
詐騙者的策略超越加密貨幣
Percoco告訴Cointelegraph,雖然加密行業最先出現這些詐騙,但這種手法正在各個行業蔓延。他建議,避免被詐騙的最佳方法是保持「健康的懷疑」,通過其他渠道確認身份,避免運行未知的軟件,並記住「不採取行動比冒險行動更安全」。
Urrutia則表示,防範這種詐騙需要養成一些特定的習慣,例如在簽署任何內容之前停下來思考,保持權限在最低限度,並避免在同一設備上進行遊戲和管理錢包。
「從社區的角度來看,還有很多事情可以做:限制來自陌生人的直接消息,驗證新成員,並加強安全文化。最終,最大的挑戰不是技術上的,而是文化上的。」
這一事件提醒我們,在數字社交平台上,信任的建立和維護至關重要。隨著詐騙手法的不斷演變,社區成員需要更加警惕,並加強對潛在風險的認識。這不僅僅是技術問題,更是社會信任的考驗。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。