疫情再起,網路詐騙商機無限,形態也日趨多元,其中又以假投資詐騙最為嚴重!根據趨勢科技統計,2021下半年台灣所偵測到的假投資詐騙惡意連結總量高達118萬筆。隨著年前尾牙和年終獎金發放、許多民眾把握時機加碼投資的同時,詐騙集團也看準民眾發大財的心理,利用近期討論熱度極高的非同質化代幣(NFT)佈下陷阱。
|
趨勢科技揭三種常見NFT詐騙手法 |
根據趨勢科技觀察,自2021年7月以來在全球總計已偵測逾65萬筆與NFT投資詐騙相關的惡意連結,台灣偵測數量高達5萬3千筆,佔全球總偵測數量的8%註二,顯見NFT投資詐騙已成為詐騙集團行騙的新型態犯罪工具之一。
趨勢科技提醒,民眾投資時應提高警覺心並且多留意查證,切勿輕易相信有穩賺不賠的投資,在收到可疑的投資資訊時,可以將訊息、網址及LINE ID轉傳給趨勢科技防詐達人LINE@帳號進行查證,或安裝專業的資安防護工具,如趨勢科技PC-cillin 2022 雲端版,搭載智能防毒、個資保鑣等功能,為電腦及手機提供更完整的保護,讓民眾能夠安心無虞的投資,避免落入詐財陷阱。
近期引起各界高度關注的非同質化代幣NFT(Non-fungible token)是一種具有數位簽章的藝術品,可同時被視為一種數位資產以及加密貨幣,其獨一無二且無法替代、複製的特性吸引大眾爭相投資。而台灣的詐騙集團看準這一波「虛擬」錢潮,趁機設計各種以假亂真的NFT投資詐騙陷阱企圖海撈一筆,趨勢科技整理的三種常見NFT投資詐騙手法,提醒民眾小心預防。
1.建置假冒NFT網站與投資項目
利用民眾對於NFT投資平台的不熟悉,打造出幾可亂真的投資網站。民眾因而落入陷阱,在假冒的NFT網站進行金錢交易,或被要求輸入以太坊錢包助記詞(Seed Phrase),讓詐騙集團輕鬆竊取所有的加密貨幣。除此之外,建立假冒的NFT項目,透過行銷推廣的方式吸引投資客大量下單購買,當交易達到顛峰後再藉口放棄投資項目捲款潛逃,也是常見的詐騙圈套之一。
2. 偽裝交易平台官方通知或人員進行釣魚詐騙
假借NFT交易平台官方的名義,引誘民眾點擊郵件內的釣魚網站或提交助記詞,手法包括:聲稱有人對NFT出價購買要求點擊連結確認,或是發送NFT項目相關的假安全警報。此外,不肖份子也會透過假冒投資平台的客服或技術人員,要求使用者分享螢幕畫面以竊取助記詞,並要輸入詳細的個人資訊,進一步竊取投資人的錢財。
3.利用社群發送贈品以竊取登入憑證或個資
假冒NFT交易平台員工,透過社群媒體聯繫平台使用者,並以辦贈品活動之名來誘導使用者註冊並轉發贈品資訊,將有機會獲得免費的NFT。民眾一旦嘗試連結個人的加密貨幣錢包後,登入憑證或個資將會遭到竊取。
趨勢科技提醒,不肖份子常利用時下熱門議題進行詐騙,在進行投資交易前,應多方觀察NFT賣家及使用者資訊,建議可以仔細檢查NFT項目價格是否低於市場行情、留意賣家用戶名旁是否具有合法的藍色勾勾標記,以及追溯NFT來源地址的真實性,將能降低遭到詐騙的風險。進行投資交易時,民眾要提高警覺心,除了使用複雜的密碼並啟用雙因子身份驗證之外,切勿隨意提供個人加密錢包的助記詞,以避免交易資訊外流而遭受詐騙攻擊。