[Web 3 詐騙 ] Payzero(支付零元)詐騙與 Web3 資產竊盜手法演進

本文探討一種 Web3 詐騙情境:詐騙集團利用假的智慧合約 (smart contract) 攻擊潛在受害者,進而以零元的代價取得其數位資產 (如 NFT token)。我們將此詐騙手法稱為「Payzero」(支付零元) 詐騙。

Web3 是一項擁有龐大獲利潛力的新興技術,能讓人透過各種賺錢方式從數位資產快速致富。Web3 與傳統 Web2 不同之處在於使用者不再只是參與者,同時也是數位資產的擁有者。只不過,Web3 使用者不再透過傳統的使用者名稱和密碼來進行驗證,而是透過使用者持有的一對加密金鑰來簽署交易,透過簽署的方式來確認及認證使用者的動作。

相較於 Web2,這又多了一層複雜性,因為新的典範和認證機制有時並不易理解。在 Web2 中,使用者是透過使用者名稱和密碼來向大型線上服務進行認證。然後,這些服務再負責與第三方應用程式進行驗證程序,使用者必須記住自己在這些服務使用的帳號和密碼。

然而到了 Web3,最重要的登入憑證是使用者錢包的私密金鑰。使用者必須自己執行認證手續,而這手續有時相當複雜,尤其對新手而言。圖 1 顯示 Web2 與 Web3 在認證方式上的差異。


圖 1:Web 2 與 Web3 認證方式比較。
繼續閱讀

信箱裡7-11統一超商回饋 200 元禮券是假的!千萬別掃 QR Code ,當心個資被冒用!

今日有民眾在自家信箱收到一張來自7-11的「中秋感恩回饋禮券」2000元,而且還要掃描QR Code才能領券?!7-11已經表示這並不是統一的活動,這一張禮券從頭到尾都是假的,裡面導向的Line帳號也是詐騙

信箱收到7-11禮券是假的!

近日有民眾竟在自家信箱收到下圖這張看起來像是7-11統一超商的禮券,這張禮券自稱是「中秋感恩大回饋」

為了感謝鄉親鄰里的支持
現在只要掃碼加入官方好友
即可領取現金禮券2000元
全台通路皆可使用

圖片來源:臉書
繼續閱讀

2022 NFT 現況與三大 NFT 詐騙

我們探討過什麼是NFT,以及常見的NFT詐騙和安全建議。現在讓我們再一次地檢視NFT世界目前的狀況。

2022 NFT  現況與三大 NFT 詐騙

什麼是NFT


NFT是Non-Fungible Token的縮寫,指的是非同質化代幣。不,它們跟真菌(fungi)沒有關係。當某樣東西被描述為non-fungible時,意味著它是獨一無二的,無法複製。

NFT是代表世間物件(如音樂唱片、藝術品、影片等)的數位項目。它們通常在網上用加密貨幣買賣,並被許多人視為一種收藏品。因為NFT是放在區塊鏈上的資產,並且都有唯一的識別碼,所以要證明所有權並沒有問題。

繼續閱讀

Netflix 誠徵標註員?想要影片看到飽,當心個資全都露

“無需簡歷或相關經驗”、“名額有限”真的有可以影片看到飽的 Netflix(網飛)標註員(Netflix tagger )的工作嗎?如果有,那該怎麼獲得?會是另一個謊言包裝的騙局?

Netflix 誠徵標註員?想要影片看到飽,當心個資全都露

為了讓用戶可以很快地搜尋到影片,Netflix 有個「標註員」的職位又稱為「影片標註員」或「編輯分析員」,它的工作是為影片加註相關「後設資料」(metadata,又稱為「詮釋資料」、「元資料」、「元數據」等等),包括影片內容的關鍵字、摘要以及評分等等。


最近有個網站 TagAndChill[.]com 在誠徵 Netflix標註員,經查證是是詐騙個資的網路釣魚網站。TagAndChill[.]com並無法幫你找到Netflix標記員的工作,該網站的目的只有一個:竊取人們的資料。

繼續閱讀