币圈遭遇大范围电信诈骗 安全机构有话说
近期,币圈不少用户都反映收到了很多自称是币安、火币、OK交易所甚至币圈媒体客服的电话,声称带人玩儿转数字货币。基本套路是:“先拉你进群,有所谓的老师讲课,然后拉你去一些不靠谱的交易所投资一些不靠谱的币。”
金色财经对此事进行了持续采访和跟进。
在之前的采访中,对于此次信息的泄露有两种说法,一种是,这些信息是黑客通过“劫持验证码,后台渗透,运营商抓取”获得,并且包含多家数字货币交易平台;一种是,借助了“运营商大数据精准营销”。(原文可查看,《金色财经潜伏“币圈联盟直播群” :谁泄露了你的电话号码?》)
区块链安全机构的回应
金色财经联系采访了成都链安科技和降维安全实验室,希望从专业技术的角度对此事进行分析。
降维安全实验室方面对此事进行了简单回溯:八月初,大量币圈用户开始频繁接到火币、OKEx及币安等交易所“客服”、“大客户经理”的电话及网络诈骗,不法分子以各种渠道非法获取交易所注册用户的手机号,以电销的形式招揽交易所用户加入微信群或QQ群,用户加入群后,会有专门的“营销部”负责指导客户炒币、收费带单或引导用户去黑平台,甚至群内几百人都是骗子,只为骗你一个人。降维安全实验室这边也接到过多起交易所“客服”电话诈骗,稍微追问一下,对方立马就阵脚大乱匆匆挂断电话。
对于信息泄露源及诈骗分子为何能够精准获取币圈用户信息的疑问,降维安全实验室表示是 用户注册的第三方交易平台或者其他区块链相关平台信息泄露。 目前,国内用户主要在火币、币安及OKEx交易所上面操作,很大一部分用户在三个交易所都有相关账号,电话诈骗的成功率会大大提高。如果冒充的交易所和用户所在交易所不匹配,对方也会果断挂掉电话。假设用户在火币炒币,如果诈骗电话自称是OKEx交易所,用户大概率能判断出这是诈骗电话,事后也很少会去发声,此类现象也会给我们带来电话诈骗的精准性错觉。
成都链安科技方面对此则表示, 目前可以确定的是至少今年6月26日起暗网就有ok和火币交易所的用户信息出售,但信息的真实性难以研判。
图:疑似暗网的交易所用户信息记录
针对事件中的疑点,“有用户手机号码,为什么不直接加微信,而是先打电话再加微信”,成都链安科技的解释是,电话是诈骗者最常用也最节约时间的目标筛选方式,只有通过电话初筛的用户骗子才会投入更多的资源通过微信等渠道进一步施加影响。降维安全实验室方面认为原因有二:1、确认用户主要在哪一个交易所炒币,再通过相关交易所“客服”、“大客户经理”微信添加用户;2、主流交易所普遍不会主动添加用户微信,先电话沟通可以有效降低用户的疑虑,增强用户的信任。
此外,为了保障用户信息和资金安全,降维安全实验室还提醒各交易所:1、增加风险提示,引导用户规范操作;2、加强源头管控,杜绝泄露用户隐私信息;3、对为获利或者肆意泄露用户隐私信息的员工追究其法律责任。同时,币圈的广大用户也应尽量做到:1、注意钓鱼攻击,切勿随意点击陌生链接;2、不要随意注册来历不明的网站及交易所;3、所有与交易所相关活动以交易所官方公告为准;4、避免在手机、电脑里保存个人隐私信息;5、避免不同平台使用单一密码,避免某一平台泄露密码,造成连锁反应。
一点思考
技术在进步,我们经历了从互联网到移动互联网到区块链的变革;诈骗手段也不断的进步,也从当初的广撒网发展到现在的精确投放,令人防不胜防。
众所周知,区块链是由密码技术、共识机制、点对点通信协议、分布式存储等多种核心技术体系高度融合形成的一种分布式基础架构与计算范式,其本质是一套去中心化的记账系统。
区块链技术凭借自身分布式共享账本、去中心化、透明性、隐私保护、节点控制、信息的不可篡改与可追溯等特点,真正把各个机构和个人映射到虚拟世界,成为了防伪打假的新诉求。
2018年,天猫与菜鸟宣布,已采用区块链技术对跨境商品的物流链路信息进行追踪、上传、查证。我们知道,现在各个电商平台都能进行海淘,但是商品的质量、来源不一定能得到保障,可能有的商品就是国内发出的。菜鸟网络和天猫国际推出的“区块链打假”能够更好的保障消费的利益。
此外,区块链电子发票也是一个区块链电子发票具有全流程完整追溯、信息不可篡改等特性,与发票逻辑吻合,能够有效规避假发票,完善发票监管流程。
所以,在区块链行业有一个很有意思的问题是,区块链已经成为打假利器,为何现在这种低级普遍的诈骗依然发生在区块链行业。
究其原因,一方面是因为当下这些交易平台本质上依旧是中心化的机构,他们与区块链技术的“去中心化、透明性、隐私保护”等特性相差甚远;另一方面,则是对人性的考验,有利益的地方就会有犯规。如果想让区块链行业发展得更好,那就去建设它。
另外,币安近期因为KYC泄露事件饱受争议,金色财经联系了币安,他们做了如下回应:
我们联系用户从来都是通过邮件或者针对中国用户发送短信,用户可以到账户里自行设置独一无二的防钓鱼码,收到邮件时可以查询真伪。假如收到诈骗反馈,我们会不断发短信/邮件通知用户谨防诈骗。还会经常提醒用户,币安客服不会主动通过其他渠道联系你,任何问题需要到币安官网联系在线客服、或提交工单确认。
近期也在针对泛滥的诈骗寻求更强的解决方案。其实任何行业都不能避免诈骗和行骗的出现。我们能做的是尽可能的从自身和用户教育的角度和方向出发,去带领全行业不断提升防范诈骗的措施。