LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 新闻观点 > 冒名顶替者如何骗骗企业家

冒名顶替者如何骗骗企业家

2020-04-09 wanbizu AI 来源:区块链网络

1月31日,一个自称为“ Danny Nelson”的电报用户与一个公共关系专家Karla Vilhelem联系,提出了一个不明智的建议。

他假装是CoinDesk的同名记者,他说他会发表一篇有关她的客户的帖子,但要为自己的麻烦索要600美元,这笔钱很小,可以在加密的记录网站上曝光。

Vilhelem保持警惕。在该行业工作了三年后,她习惯于骗子冒充加密货币生态系统中的主要参与者,更令人沮丧的是所谓的记者索要现金。她建议客户不要为承保范围付费,这一主张使她对所谓的丹尼·尼尔森(Danny Nelson)产生了怀疑。

她说:“我知道CoinDesk不收钱。”

另一个有说服力的标志是对话者的残酷语法,以及对品牌名称的错误打标,该品牌名称的首字母为D。

“我将获得重要信息 [sic] 假冒丹尼·纳尔逊(Danny Nelson)写道:“需要在您的网站或白皮书上撰写和发布您的项目文章评论。” “这花了 [sic] 在Coindesk上撰写和发布您的项目文章需要支付600美元,因为我必须支付一些物流费用。”

不过,维尔勒海姆还是很好奇。她什么时候需要付款?

资料来源:Karla Vilhelem

“您必须先付款 [sic] 我可以继续进行这项工作,因为我必须支付一些后勤费用,”他说。

资料来源:Karla Vilhelem

无论涉及哪种“物流”,Vilhelem在检查了真正的Danny Nelson的Twitter个人资料并看到了他真正的Telegram句柄后都拒绝了他的提议。她联系CoinDesk团队报告了冒名顶替者,并发送了他们的电报交换图像。 (您可以在刊头上为CoinDesk记者寻找真实的联系人。)

这个冒名顶替者从来没有拿过菲勒海姆的钱。其他人则没有那么幸运。

CoinDesk发现,在类似情况下,至少有三位创业者被骗。我们探索了其中两个骗局,以更好地了解它们的工作方式。

我们与区块链调查公司Coinfirm合作,希望了解钱的去向,以及是否可以从中了解肇事者。最终目标:防止其他任何人发生这种情况。

脾气暴躁

这种骗局与新闻业一样古老。假装代表一家大型媒体公司的人将向一家小型企业提供有关它们的文章……价格不菲。

在互联网出现之前的日子里,腐败的公共关系专业人士和虚假的记者会在报纸上提供付费游戏文章。现在,在线冒名顶替者向公司索取诸如计算机,笔记本电脑和照相机之类的产品,以在主要新闻站点上“查看”它们。借助匿名付款,诈骗者可以要求现金来换取墨水。

使这种特殊骗局与众不同的原因是,肇事者会显得合法。许多人创建了虚假的Telegram帐户-试图欺骗Vilhelem的黑客使用了@danielnelson-然后在互联网上的聊天室与企业家联系。除非受害者要求提供更多证据,否则交换通常是直接的。

为了维护外观,诈骗者还使用其他一些技巧,包括欺骗电子邮件地址。例如,某些邮件客户端使您可以隐藏电子邮件的来源,但是在许多情况下,甚至电子邮件标题也不足以识别真实或伪造的电子邮件。

在Gmail中,用户可以单击右上角的“显示原始”:

如何在Gmail中查看标题来源:CoinDesk

是的,对于从未见过的人来说,标题常常会使人感到困惑。但是,这是最重要的部分:在标题中首先要查找的是不属于电子邮件对话内容的电子邮件地址。这显然是方向错误的标志,是发件人需要注意的事情。

这是一个粗略的示例(仅出于说明目的,因为标题可能会根据电子邮件和反垃圾邮件提供者而改变):

在标题中查找电子邮件地址,该电子邮件地址不是原始对话的一部分。来源:CoinDesk

雷米·爱森斯坦(Remy Eisenstein)受假冒CoinDesk记者的害,对过去的骗局深感沮丧,他创建了一个防止电子邮件欺骗的系统。他称为SafePost,他说它使用区块链来确认电子邮件发送者是从经过验证的地址发送的。那么,他是怎么变得愚蠢的呢?

爱森斯坦注意到他的骗子(冒充CoinDesk的伊恩·艾里森)具有很强的LinkedIn个人资料,这是骗子用来欺骗受害者的另一种工具。

“我告诉自己,‘好的,假设您的Linkedin页面上只有10个联系人。我可以想象这是假的。”他说。 “但是在这种情况下,我看到了500多个。”

在我们看到的另一种情况下,骗子为CoinDesk作家创建了一个真实的LinkedIn个人资料,然后在受害者将其检出并擦除证据后立即将其删除。

几乎所有诈骗者都被困在数字领域,尽管有人为CoinDesk执行主编马克·霍希斯坦(Marc Hochstein)寄了伪造的护照,并附有出生日期,使他看上去比实际年龄大。许多交易所不断提出的了解您的客户(KYC)信息的要求,似乎已经训练了骗??子来伪造具有正式外观的文件。

所有这些技巧通常足以欺骗忙碌的企业家,他们将乐意发送付款以换取承保范围。然后整个事情解散了。

Coinfirm首席执行官Pawel Kuskowski说,一旦诈骗者收到付款,他们通常会将其转移到交易所,理论上可以追踪到这些交易所,但实际上很少。那就是踪迹的终点,因为他们再也不会回覆受害者了。

库斯科夫斯基说:“与CoinDesk合作突出这些案例,说明行业参与者需要如何进一步与安全平台合作,以免造成这些骗局。”

细目

为了了解更多有关骗子的信息,以及他们将不正当收益汇往何处,我们与Coinfirm合作,追踪了两名受害者的付款,这些受害者只有在成为我们的冒名顶替者后才与我们联系。

首先,我们追踪了一位企业家寄给骗子以换取职位的价值超过2,000美元的比特币(BTC)。

骗子要求受害者将0.23 BTC发送到他控制的地址19BkZZKsQPv14QAP2MJr8fNdwBBTRQxHvT。受害人于3月4日付款,诈骗者在数小时内将资金转至他可能也控制过的另一个地址1GJDn7MezDZjvt8ECD6yDYxPdYPjLDNqai。

交易链表明,该骗子在Paxful上拥有经过验证的帐户。一方面,第二个地址从Coinfirm根据交易的常规模式或集群识别为属于Paxful的地址接收了一些存款。

受害人在底部将钱存入诈骗者的钱包。现金随后通过其他多个地址转移。资料来源:Coinfirm

如果我们放大镜头,我们会看到3月9日,在剥夺我们已知受害者的五天后,骗子的钱包收到了另一方的0.37 BTC,并将其直接存入Paxful:

3月初,这笔诈骗者的钱包里分两次付款。资料来源:Coinfirm

Coinfirm研究了另一位受害者的交易,并能够追踪其通过以太坊区块链的路径。

在这种情况下,诈骗者是持有伪造护照的霍赫斯坦模仿者,他从受害者那里获得了150美元的USDC,这是一种稳定币,与美元进行1比1的交易。在此图表中,受害者的钱包为深蓝色。

未命名6来源:图片来自Coinfirm

大约$ 35转到了0xa356acd1e8cd97a33a65ab7845c7f21b8921b276(图表中间的黄色钱包),然后发送到了一个据称与借贷平台BlockFi连接的钱包。为了简单起见,这些钱包在图表中不包含标准的以太坊地址标头“ 0x”。

其余115美元去了0x87a1865e3ae422385b7d1beb66ad43b2e847f7f6(图表中间的绿色钱包),然后去了一个似乎与加密货币交易所NEXO相关的钱包。

库斯科夫斯基说:“尽管在这种情况下美元本身并不算多,但这些方法得到了广泛应用,并影响了无数人,并使公司面临洗钱的风险。”

具有讽刺意味的后果

CoinDesk正在与Paxful和BlockFi的代表联系,两家公司正在调查欺诈行为,并可能能够收回资金。

NEXO的业务开发人员Teodora Atanasova表示,该公司“非常努力地追查虚假帐户,Telegram团体和各种欺诈活动,最近我个人一直在与许多骗子和假冒者打交道,在市场动荡的情况下,在当前形势下变得更加活跃。”

的确,当我在公开电报组织中与公司联系时,发生了一件有趣的事情。有两个用户与我联系,每个人都将自己标识为NEXO的社区经理Beyhan Ahmed。

其中之一是真正的Beyhan,其电报句柄为@BeyhanNEXO。他使我与Atanasova保持联系。

另一个人经过@BehanNexo,明显在他的句柄中缺少“ y”。听到他说的话,他在组织中的地位很高。

他写道:“我是Beyhan先生,是nexo的首席官员兼营销团队负责人。” “您要我,这就是我联系您的原因。”

我猜这显然是假的,Beyhan为我提供了一个写有关NEXO的故事的“许可证”,并有机会在…的公司网站上发布我的故事。细节并不清楚,但是我像一个狡猾的电话推销员一样把他踢了一下。

资料来源:CoinDesk

讨论来回进行了几分钟,并且正如预期的那样,我的“主持人”需要一点钱才能完成工作。

资料来源:CoinDesk

作为记录,我从未寄过钱给他。

可悲的是,没有可靠的方法可以防止此类欺诈。双重检查和三次检查的背景通常是不够的,并且考虑到骗子比“ Behan”更复杂的骗子可以轻松地重现身份,因此尽职调查几乎是不可能的。

也就是说,无论是CoinDesk还是《纽约时报》,受人尊敬的新闻机构都不会要求现金来换取报道。骗子在外面猎食分散注意力和沮丧的人。我们的希望是您不要成为他们的受害者之一。

至于我的可能的骗子,当我向他发送指向我的“交易”链接的链接时,他消失了并删除了我们的对话,其中包含来自维基百科的一张诱人的照片。我们目前正在追踪他的比特币地址,该地址似乎是空的。

上周,另一位“ NEXO代表”向我提供了Telegram提供的支持。我阻止了他。

—-

原文链接:https://www.coindesk.com/how-imposters-scam-entrepreneurs-out-of-their-crypto

原文作者:John Biggs

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...