2022.01.27 09:30

詐騙集團新騙術搶搭NFT熱,趨勢科技揭3種常見手法

ADVERTISEMENT

趨勢科技統計,2021下半年台灣所偵測到的假投資詐騙惡意連結總量高達118萬筆。隨著年前尾牙和年終獎金發放、許多民眾把握時機加碼投資的同時,詐騙集團也看準民眾發大財的心理,利用近期討論熱度極高的非同質化代幣( NFT )佈下陷阱。

根據趨勢科技觀察,自2021年7月以來在全球總計已偵測逾65萬筆與 NFT 投資詐騙相關的惡意連結,台灣偵測數量高達5萬3千筆,佔全球總偵測數量的8%,顯見 NFT 投資詐騙已成為詐騙集團行騙的新型態犯罪工具之一。 趨勢科技整理的三種常見 NFT 投資詐騙手法,提醒民眾小心預防。

1.建置假冒 NFT 網站與投資項目

利用民眾對於 NFT 投資平台的不熟悉,打造出幾可亂真的投資網站。民眾因而落入陷阱,在假冒的 NFT 網站進行金錢交易,或被要求輸入以太坊錢包助記詞(Seed Phrase),讓詐騙集團輕鬆竊取所有的加密貨幣。除此之外,建立假冒的 NFT 項目,透過行銷推廣的方式吸引投資客大量下單購買,當交易達到顛峰後再藉口放棄投資項目捲款潛逃,也是常見的詐騙圈套之一。

ADVERTISEMENT

2.偽裝交易平台官方通知或人員進行釣魚詐騙

假借 NFT 交易平台官方的名義,引誘民眾點擊郵件內的釣魚網站或提交助記詞,手法包括:聲稱有人對 NFT 出價購買要求點擊連結確認,或是發送 NFT 項目相關的假安全警報。此外,不肖份子也會透過假冒投資平台的客服或技術人員,要求使用者分享螢幕畫面以竊取助記詞,並要輸入詳細的個人資訊,進一步竊取投資人的錢財。

3.利用社群發送贈品以竊取登入憑證或個資

假冒 NFT 交易平台員工,透過社群媒體聯繫平台使用者,並以辦贈品活動之名來誘導使用者註冊並轉發贈品資訊,將有機會獲得免費的 NFT 。民眾一旦嘗試連結個人的加密貨幣錢包後,登入憑證或個資將會遭到竊取。

ADVERTISEMENT

趨勢科技提醒,民眾投資時應提高警覺心並且多留意查證,切勿輕易相信有穩賺不賠的投資,在收到可疑的投資資訊時,可以將訊息、網址及 LINE ID 轉傳給趨勢科技防詐達人LINE@帳號進行查證,或安裝專業的資安防護工具,如趨勢科技PC-cillin 2022 雲端版,搭載智能防毒、個資保鑣等功能,為電腦及手機提供更完整的保護,讓民眾能夠安心無虞的投資,避免落入詐財陷阱。

ADVERTISEMENT