隱藏你的加密貨幣:臭名昭著的“試試我的遊戲”Discord詐騙上升
一名名為Princess Hypio的X用戶表示,她在一個Discord伺服器上被一名詐騙者滲透,假裝有共同朋友,最終損失了170,000美元的加密貨幣和NFT。
上個月,這位加密貨幣用戶和NFT藝術家Princess Hypio告訴她的追隨者,她在與詐騙者在Steam上玩遊戲時,無意間損失了170,000美元的加密貨幣和非同質化代幣(NFT)。在她“心不在焉”地玩遊戲的同時,詐騙者卻在秘密竊取她的資金並駭入她的Discord帳戶。她在8月21日的X帖子中提到,這一手法還對她的三位朋友也產生了影響。
事實上,這種手法已經存在一段時間,被一些人稱為“試試我的遊戲”詐騙,許多用戶已經報告過這種詐騙的不同形式。Kraken的首席安全官Nick Percoco告訴Cointelegraph,這些方法已經成為越來越受歡迎的攻擊手段。
“試試我的遊戲”詐騙:運作方式
這種加密貨幣版本的詐騙涉及一名駭客加入Discord伺服器或群組,靜靜觀察,了解用戶之間的互動,然後利用這些信息來獲得信任。駭客會詢問用戶是否擁有加密貨幣或NFT,通常假裝感興趣,以便詢問問題並評估他們可能擁有的數字資產。在Princess Hypio的案例中,駭客發現她擁有一個Milady NFT,於是將她作為目標。
在確認目標後,駭客會邀請受害者玩遊戲,並發送一個包含木馬病毒的伺服器鏈接,這使得駭客能夠獲取用戶設備的訪問權限,從而竊取個人信息和清空任何連接的錢包。
Princess Hypio表示,詐騙者以承諾為她購買遊戲的方式說服她下載了一款安全的Steam遊戲,但實際上遊戲所託管的伺服器卻是惡意的。最終,她損失了170,000美元的加密貨幣和NFT。
這一事件發生在Discord剛剛發布了其欺詐行為政策解釋的幾天後,該政策警告說,在社交平台上推廣或實施金融詐騙違反使用條款。
Percoco指出:“這些詐騙並不是利用代碼,而是利用信任。攻擊者冒充朋友,並施加壓力讓人們採取他們通常不會採取的行動。”他補充說:“加密貨幣中最大的脆弱性不是代碼,而是信任。詐騙者利用社區精神和好奇心來利用良好的意圖。”
詐騙手法超越加密貨幣
Percoco告訴Cointelegraph,雖然加密行業通常最早會看到這些詐騙,但這種手法正在向其他行業擴展。他表示,避免上當的最佳方法是保持“健康的懷疑”,通過其他渠道確認身份,避免運行未知軟件,並記住“什麼都不做比冒險行動更安全”。
Urrutia則表示,防範這種詐騙需要養成一些特定的習慣,例如在簽署任何東西之前停下來思考,保持權限在最低限度,並避免在同一設備上進行遊戲和管理錢包。
Percoco還提到,儘管Discord詐騙正在上升,但目前加密領域中更普遍的趨勢是虛假招聘活動。最近的一個案例中,一名與北韓有關的威脅行為者針對加密行業的求職者,利用設計用來竊取加密錢包和密碼管理器密碼的惡意軟件。
這一系列事件提醒我們,在數字時代,社交工程的詐騙手法越來越隱蔽且難以防範。用戶需要保持警惕,並加強對社交媒體和數字資產的安全意識,才能有效抵禦這些不斷演變的詐騙手法。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。