“地下市場出售‘屠宰豬’詐騙工具包” - 彭博社
Sana Pashankar
“豬屠宰”這個名字指的是在將受害者用奉承和陪伴養肥之前,將他們引向潛在的金融屠殺過程。
攝影師:Malte Mueller/fStop/Getty Images
網絡犯罪分子正在在暗網上出售最新進化的豬屠宰計劃,為全球的騙子降低了進入門檻,這是網絡安全公司Sophos週五發佈的一份報告所指出的。
在傳統的豬屠宰騙局中,這些騙局起源於中國,並在大流行期間迅速蔓延,犯罪分子假裝通過約會應用程序或社交媒體與受害者培養浪漫或個人關係。在通過數週的虛擬對話獲得他們的信任後,騙子們操縱他們投資於虛假的加密貨幣投資。一旦犯罪分子從受害者身上榨取了儘可能多的數字貨幣,他們就會帶着資金離開,有時會搶劫無辜人的積蓄。
“豬屠宰”這個名字指的是在將受害者用奉承和陪伴養肥之前,將他們引向潛在的金融屠殺過程。
“這讓人們在最脆弱的時候受到傷害,因為他們試圖與另一個人聯繫,與另一個人有接觸,”Sophos威脅研究部門Sophos X-Ops的首席威脅研究員肖恩·加拉格爾説。
現在,一種名為“DeFi儲蓄”的豬屠宰詐騙正在打包並分發出售。據加拉格爾稱,這種詐騙仍然依賴於詐騙者與受害者建立個人聯繫。在這種情況下,金融詐騙依賴於眾所周知的加密貨幣應用程序,因為它們在受害者中引起的懷疑較少。
受害者被説服投資於“DeFi儲蓄機會”,方法是下載一個合法的加密錢包應用程序,並輸入詐騙者提供的惡意網址。一旦用户打開網頁,詐騙者就可以訪問並從受害者的錢包中竊取資金,Sophos稱。
DeFi儲蓄詐騙工具包包括一個可以通過以太坊區塊鏈連接到受害者加密錢包的網頁。據報告稱,許多這些網頁還包括一個安裝的聊天功能,犯罪分子可以利用它來充當受害者的“技術支持”。
研究人員表示,這些詐騙工具包的商品化使更廣泛的詐騙者參與其中。過去,豬屠宰詐騙者通常可以追溯到東南亞的華語犯罪團伙。現在,他們已經開始從泰國和西非的網址中出現,Sophos稱。
“對於某人從進行Instagram詐騙或過去十年中我們見過的其他類型的社交工程詐騙轉變為這種類型的操作來説,這是非常簡單的,”加拉格爾説。
加拉格爾表示,隨着每天湧現出數十種新工具包,DeFi詐騙是豬屠宰領域增長最快的領域。根據報告,DeFi儲蓄計劃避開了一些更傳統的豬屠宰技術的技術障礙,比如安裝定製的移動應用程序或向詐騙者匯款。
加拉格爾研究的一個 DeFi 環路在三個月內帶來了 300 萬美元的收入 —— 這個金額幾乎是犯罪分子用更傳統的技術偷走的金額的兩倍。
一旦騙子們掏空了受害者的錢包,工作並沒有結束。相反,犯罪分子會告訴他們,他們可以通過添加更多的資金來恢復資金,據加拉格爾説。
當受害者最終中斷聯繫時,犯罪分子會在其他平台上不斷地聯繫他們,比如 Facebook、WhatsApp 和 Telegram。根據報告,一些人利用生成式人工智能來創建更流暢和可信的英文消息。
“他們使用 ChatGPT 創建一條文本消息,內容是:‘你為什麼不再聯繫我?我想你。我愛你。請回來,” 加拉格爾説。