一起“打凤牢龙”的比特币诈骗案例分享

释放双眼,带上耳机,听听看~!

以下场景已经被利用,虽然很假但还是很有效,谨防上当

不对。。应该是请勿模仿

前些日子群里大佬发了一张截图

内容如下:

大致应该是在一个网站上,访问网页时候,比特币钱包啥的报错了,然后出来的一段信息,暴露了一个比特币交易网站的账号和密码。

并且还有显示钱包余额,有将近4.97192个比特币

作为一名月薪3000的搬砖人士,第一反应必须是:卧槽,有漏洞,赶紧提币去。

cmbank.uk/account?api_key=1003874628604
rstanfield909@gmail.com
h6iUb_8klb*Apx

打开上面网站之后

输入泄露的账号密码之后,就会登陆至网站

可见网站底部也做的一毛一样

看了一下账号,确实是这么多钱

那么作为老司机,我得先赶紧把币给提出来

输进去4.97368个币

然后

喵喵喵?

原来提币最少需要5个BTC才能转出去

手动微笑

伪造交易记录如下

所以大致骗局如上,然而就这玩意,上当的人可不少,可能是真的做的太真了。。

目前该站点已经失效了,并且会解析至真实的cmbank.itd上,反正当时看那个地址已经转了不少币了。

成本低廉,并且还可以把姿势提升一点,比如sqlmap的时候扫到漏洞,进去之后拿到账号密码,然后就像蜜罐一样,一步一步骗黑客钱。

此前还有一个很著名的数字货币诈骗,注册区块链大V的假twitter账号,然后每天和大V发一样的内容,积累了大量粉丝之后忽然发一条动态说,给我的账号转多少币,然后我给你们返多少币啥的,然后特别多人转来着,具体新闻找不见了。。

虽然区块链已经风头过去了,但是这东西就跟骗钱是一样的,有交易就有骗局,下面是整理的一些诈骗类型


比特币传销诈骗
2015年香港一个比特币支付平台突然关闭,涉及金额达30亿港元。该平台称,投资者以40万港元购买比特币采矿合约,每日赚取比特币,约4个月可回本,一年可额外赚取60万港元。网站游说投资者介绍他人购买子合约,这是典型的传销模式。

比特币矿机诈骗
比特币的生产在专业圈里被称为“挖矿”,挖矿设备的性能一定程度上影响了获得比特币的效率,因此需要强大且昂贵的专门设备。订购设备时,投资者被要求先付订金,卖家或中介再一批多卖,或收钱后即卷款跑路、消失的诈骗案件。

比特币软件诈骗
与比特币相关的交易平台、软件、公司利用各类宣传手段吸引公众存入资金或比特币,一旦客户入金达到一定水平,诈骗者就直接转移客户资金。不法分子还会通过模仿比特币构建平台系统,操纵山寨币的产生及交易行情,吸引投资人购买,时机成熟后再大量抛售,致使投资人巨幅亏损。

比特币网络钓鱼
钓鱼诈骗包括向客户发送邮件,通知他们获得比特币,但是需要客户通过邮件中的链接登录自己的比特币账户才能领取,由此这些钓鱼诈骗者就能取得客户账户的控制权。

比特币及部分比特币交易平台已成为赃款转移的一个重要平台。一般犯罪嫌疑人用赃款购买比特币,再将比特币放在境外注册的虚拟钱包里,接着犯罪嫌疑人将比特币卖给境外的比特币平台,完成套现洗钱的全过程。

代币发行融资是指融资主体通过代币的违规发售、流通,向投资者筹集比特币、以太币等所谓“虚拟货币”。随着首次代币发行(ICO)热度暴增,投资者范围不断扩大,过度炒作、哄抬价格、诈骗等问题逐渐暴露出来。

人生没有捷径,切勿因小失大


IOC:cmbank[.]uk

感谢@foryou大佬的图

本文源自微信公众号:黑鸟

人已赞赏
安全工具

为何ATM后箱频频被撬,也许是“黑匣子”攻击

2019-10-16 10:45:05

安全工具

95.8%的安全漏洞,在90天细节披露截止日期到期之前均得到修复

2019-10-16 10:45:10

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索