[Web 3 詐騙 ] Payzero(支付零元)詐騙與 Web3 資產竊盜手法演進

本文探討一種 Web3 詐騙情境:詐騙集團利用假的智慧合約 (smart contract) 攻擊潛在受害者,進而以零元的代價取得其數位資產 (如 NFT token)。我們將此詐騙手法稱為「Payzero」(支付零元) 詐騙。

Web3 是一項擁有龐大獲利潛力的新興技術,能讓人透過各種賺錢方式從數位資產快速致富。Web3 與傳統 Web2 不同之處在於使用者不再只是參與者,同時也是數位資產的擁有者。只不過,Web3 使用者不再透過傳統的使用者名稱和密碼來進行驗證,而是透過使用者持有的一對加密金鑰來簽署交易,透過簽署的方式來確認及認證使用者的動作。

相較於 Web2,這又多了一層複雜性,因為新的典範和認證機制有時並不易理解。在 Web2 中,使用者是透過使用者名稱和密碼來向大型線上服務進行認證。然後,這些服務再負責與第三方應用程式進行驗證程序,使用者必須記住自己在這些服務使用的帳號和密碼。

然而到了 Web3,最重要的登入憑證是使用者錢包的私密金鑰。使用者必須自己執行認證手續,而這手續有時相當複雜,尤其對新手而言。圖 1 顯示 Web2 與 Web3 在認證方式上的差異。


圖 1:Web 2 與 Web3 認證方式比較。
繼續閱讀

現代桃色陷阱!?避免「交友軟體詐騙」使用前必看!!

大家好!小編發現最近愈來愈多人喜歡用交友軟體來尋覓生命中的另一半,但有鑒於此種免費的交友軟體實在被太多有心人士使用,導致交友軟體上面詐騙,推銷,直播主等等一大堆。交友網站之多,究竟哪些才是安全的交友網站?wlongmeet、ererone、auntkaunen、ticslove、buleay安全嗎?為了幫助各位真心求緣的善男信女,小編查閱了幾百筆交友軟體詐騙案例,發現其實手法都大同小異!若想要使用交友軟體的朋友,請一定要把這篇看完!!

現代桃色陷阱!?避免「交友軟體詐騙」使用前必看!!

一、交友軟體詐騙-案例參考

先列一些非常近期的案例給大家查閱:

以及近期熱門的交友軟體詐騙網站:

繼續閱讀

新釣魚手法!傳送「Telegram截圖」恐遭詐騙集團盜取OTP,整個帳號被偷走

新釣魚手法!傳送「Telegram截圖」恐遭詐騙集團盜取OTP,整個帳號被偷走

近期Telegram詐騙頻傳,有很多民眾因為將Telegram視窗的截圖發給好友導致Telegram帳號被盜!一查之下才發現根本是與他聊天的好友帳號早就被盜,跟他索要截圖的是詐騙集團….

隨著使用Telegram的用戶增加,越來越多詐騙也鎖定Telegram下手,除了上面時常出現飆股詐騙的群組,最近還有很多人的Telegram的帳號被盜用,甚至詐騙集團還利用這些盜用來的帳號再去釣魚其帳號內的好友,或是詐騙他匯款,根據Yahoo新聞的報導,有人因此損失了兩萬元。

詐騙集團經常運用人性的弱點釣魚,例如佯裝「系統警告」嚇唬民眾點擊連結登入驗證,或是透過你好友的帳號發送訊息博取信任,而這次詐騙集團又利用了Telegram的登入方式,操作了一款新的釣魚手法,下面快帶大家來看看:

繼續閱讀