时间:2023-06-17|浏览:171
复刻类诈骗(风险等级5级)通常采用团队作案方式,注册和官网类似的域名、制作和官网相同的页面和复刻移动端APP等,让普通用户分辨真假困难。此类诈骗的目的是为了直接获得用户的私钥或助记词,从而获取用户所有的资产。类似www.tokenpocketpro.net(ce、cc等后缀域名)的网站就是一个典型的复刻型诈骗。
空投类诈骗(风险等级4级)包括使用批量转账工具和指定地址发放资产,附带附言(MEMO)内容欺骗用户,让用户访问链接并完成Approve,从而被授权并且失去资产。同时,骗子也会针对大资产地址进行精准空投,让用户利用代币名称打开链接并执行授权兑换,被恶意授权后丢失资产。利用有知名度的Token如BTT和NFT等虚假内容进行推广也是骗子的手段。所有的空投都要从官方渠道验证,任何没有官方消息的空投都可能是诈骗活动。
钓鱼类诈骗(风险等级3级)包括热心私聊解决问题并收取费用并最终盗取用户资产,假冒官方发送短信等信息盗取用户信息和资产,以及故意在媒体平台上高调展示私钥或助记词等方式来控制用户资产等。这些诈骗手段较为隐秘且制作的工具或页面精细,容易中招。因此,保管好私钥和助记词并且不要在第三方链接上随意导入是非常重要的。
投资类诈骗(风险等级二级)包括在社区平台上推广宣传某项目准备上线并融资等,并把项目包装的高大上和各种大V或平台挂钩赋能,以及利用低投入和高回报来吸引用户的投资等行为。这些诈骗手段可能涉及到安全审计和开源等情况,因此,资产存放在自己的钱包里才是最放心的。对于那些承诺高收益的投资,一定要抱有警惕之心,并谨慎考虑是否参与。
仿冒类诈骗(风险等级1级)包括冒充交易所官方平台给用户发送短信或电话,能准确说出用户的账号信息,并以账户资产异常为由索要用户信息和私钥或助记词,并盗取用户资产。同时,骗子会私建非官方社区伪装成和官方社区高度一致的外观,四处拉人冒充官方客服人员来获取用户的私钥或助记词,从而盗取资产。要保管好自己的私钥和助记词等隐私任何人不要泄露,同时
热点:区块链