Cointime

扫码下载App
iOS & Android

90%币圈老手都会上当的教科书式“无感”骗局——短短2分钟,骗你5万美金!

个人专家

比特吴导读:这篇请你一定好好看一下,千万不要等骗子盯上你才知道。

我相信你遇到过TG里面的骗子,但是你可能从没遇到过可以把骗局做的这么无感的“超级局”。我们团队差一点全都被骗,一朋友差点在2分钟内就损失了5万U!

前言

TG这个黑暗森林一直以骗子居高不下,骗局层出不穷闻名,但是没办法我们必须要使用这个App,我相信你可能见过TG群里的各种骗局:

比如那种主动跟你套近乎要跟你荐币的,比如觉得你人美心善想带你一起“发财”的,再要不就是那种简单粗暴直接给你发有毒小链接的。

但是这种骗局实际上很Low,很Naive,上不了台面,可能只能骗到极少数毫无经验的新手。

But,我接下来要说的这个骗局,我感觉任何一个老手都不敢说自己可以快速识别出来,因为他娘的,这个骗局做到了真正的无感!

后来我们团队小伙伴分析了好半天,做了各种推测和验证,终于大致推出了骗子的行骗思路。现在给大家复盘一下这个事情,也给所有web3人提个醒!

事情经过

事情经过大概是这样的——

上个月我们还在做收徒计划的时候,因为申请人数太多,所以第一道筛选,前期 99%的申请、审核、沟通,都是由小助理米柚 @wulimiuuu 在TG上完成的。

本次事件的另一个当事人,姑且叫他阿P,也就是我们这个收徒计划的参与者,助理筛选完后,我们已经进入了线下沟通环节,双方还在TG上继续探讨未来可能性的时候,这个骗子不动声色的参与进来了。

1/ 骗子出山

上面讲到我们还在沟通如何更好的开展工作,但是还未确定下来的时候,阿P突然收到了几条TG信息(如下图)。

其中白色聊天框是骗子,记录显示是小助理米柚发送的,称BITWU要启动一个新计划,要求阿P往某个地址转入5W U,现在马上转,就能留下这个名额。

2/ 疑点重重

此时我们的阿P一开始是紧张加兴奋,第一反应觉得吴老师是不是要带着他搞钱了,但是仔细一想,第一个事情还没聊完,怎么突然冒出个新计划,顿时心生疑惑。

但是仔细一看前面的聊天记录,这确实是小助理的TG,因为前面的聊天记录都有,所以又怕这真的是一个不错的机会,吴老师的绝密计划说不定就能暴富,所以在转不转这个钱之间徘徊不定!

3/ 消失的小助理

但毕竟是5wu,阿P觉得,已经可以去天上人间办一张洗脚按摩的两年vvip卡了!

凭借着多年的智慧和在洗脚城打通任督二脉的情商,机智的阿P想起线下有加过小助理的微信,迅速地弹了个语音电话。这个时候诡异的事情开始了,两人一核对后发现,上图中关于要钱的信息,小助理根本没有发过!

更诡异的是,小助理这边的手机上跟阿P的聊天记录,竟然有一半的内容是与阿P那边重合,是对得上的!但是骗子冒充小助理发给她阿P的信息,小助理这边却看不到!

4/ 紧张时刻

这可真是离谱他妈给离谱开门——离谱到家了!

两人以迅雷不及掩耳之势,快速地修改了TG密码,清除了登录设备,阿P重新打开了两步验证(请记住这个两步验证)。我甚至还以为助理TG被盗,专门发了条推文。

俗话说,人在过度紧张的时候,就会丧失一定的思考能力。

处于那种环境下,大家都没有深度去思考,也没有仔细核对聊天记录的问题,小助理米柚想着,这可完犊子了,赶紧给大家发个通知吧希望不要有人上当。

就是没人想整件事到底不合理在什么地方。等到大家做完了这一系列的事情,我们有个小伙伴秉承着一贯的钻研精神,终于发现了可疑之处。

5/ 发现端倪

我们团队的福尔摩斯,仔细对比后发现内容是虽然能对上,但是我们都忽略了一点:时间,根本对不上!(如图红框内容)

阿P那边所谓跟“骗子小助理”的聊天记录,基本是在14点30左右,短时间超密集地复制了聊天内容。

而小助理这边的截图显示,真实的聊天场景是发生在12点30。

6/ 做局手段

很显然,多余的内容产生在了阿P那边,极大可能是阿P的账号出了问题。我们猜测,可能骗子盗取阿P账号分析后,觉得这个地方可以骗到钱,于是开始做局。

做局也不是很复杂,但是还真不容易发现,步骤如下:

1、他盗用阿P的TG后,先做一个跟小助理头像和昵称一模一样的TG号。

2、再用假的小助理和阿P制作了一份看起来天衣无缝的聊天记录出来,乍一看就是跟真·小助理的聊天框。

3、删除真正的小助理,然后阿P那边就只有假的小助理和假的聊天记录。

7/ 完美细节

那么这里就会产生一个巨大的疑点:骗子在生成聊天记录的过程中,他同时会发送阿P和小助理的内容,怎么做到让阿P本人对此无感,不会发现呢?

因为这非常容易露馅,一旦骗子发送了小助理的内容,且阿P本人看到了,一定会疑惑为什么同样的内容会重复聊两次,细究一下便可看穿。

我们想到了一种可能:如果这样的话,那让阿P本人自己的客户端上不出现消息提醒就行了?!

也就是说,骗子很可能在开始复制聊天内容之前,就已经替阿P关掉了消息提醒,此过程只有1-2分钟,赌的就是阿P没有在使用TG,也不会收到消息提醒。

甚至更细思极恐一点,骗子在关掉消息提醒的时候,顺便在设备管理里,把阿P本人的设备踢下线,这样就能完全保证,在这制作假聊天记录的2分钟内,阿P本人完全不知情。

8/ 以假乱真

做完了这一套事情之后,骗子把消息提醒重新打开,就可以退出阿P的账号了,现在就该假·小助理上线狮子大开口诈骗要钱了。

假的小助理给阿P发消息,阿P有90%的概率会直接以为,这就是真的小助理,因为阿P的潜意识里会记得,上文这些聊天内容确实是他们前两天聊过的。

此时就更能体现出骗子的“高明”之处,因为他干了一件万无一失的事情——他在登录阿P的号时,把真的小助理删除了,仅仅留下一个同名同头像同聊天内容的假·小助理TG。

所以就算阿P心存疑虑搜索昵称,也只会出现一个搜索结果——假·小助理,而真的小助理已经躺进了垃圾箱,彼此发消息都收不到也不会提醒。

复盘总结

至此,整个行骗过程已经形成了完美的闭环——

1、阿P账户被盗,骗子发现了真·小助理与阿P账号的对话。

2、骗子发现这个可以做局,于是生成一个和真·小助理一样的账号,同时用阿P的号删除小助理,并删掉TG的登录官方提示,关闭掉消息提醒,将阿P本人的设备踢下线,确保阿P始终处于无感状态。

3、骗子在2分钟内复制完近期真·小助理与阿P的聊天内容,伪造成最新的对话框。

4、准备就绪,骗子重新打开消息提醒,退出阿P的账号,准备开始行动。 

5、骗子用假·小助理的号与阿P聊天,以BITWU老师要做一个新计划的名义,要求打钱,阿P收到了消息提醒进行回复,逐渐上套。如果阿P一时被唬住,没有去微信找真·小助理验证的话,很有可能5万U就此损失。

我们后续讨论了一下,骗子之所以能打造出这个闭环,说明这个骗子不一般,盗取阿P账号后,可能发现聊天,对我们的这个收徒计划还是做了一定研究的,或者有没有可能,他其实不是冲着阿P,就是冲着我们来的。

这个堪称教科书般的骗局,每一个细节都做到了令本人“无感”,在无形中就实现了诈骗。 

最后一个彩蛋,后来小助理在TG上给阿P重新发了消息,对了暗号,让阿P设置其他安全选项。结果,在相谈甚欢的过程中,小助理又一次毫无征兆地消失了。

这一次,果不其然,阿P又在删除列表中找到了她。

嗯,如果我们猜测得没错,最可怕的事情出现了,阿P的设备应该大概率在开启两步验证之前就被黑了,这个时候的两步验证已经没用了。

想象一下,在阿P跟小助理对暗号时,我们在分析这一切真相的时候,骗子正在实时接管和操控他的TG。就像有一双眼睛在凝视着,有一双手在背后摆弄着,真他娘的细思极恐,比恐怖片还恐!

所以希望大家在玩TG时,一定要防患于未然,必须打开这5个设置,做好所有的安全措施,将90%的骗子挡在门外!

必须打开的TG安全设置

1/  将你的TG账号隐私设置成任何人不可见,否则会被陌生账号看到手机号码;或是骗子首先获取到你好友的账号,然后查询到你的手机号。

同时,在设置–>隐私与安全中选择设置隐藏手机号、上线状态、头像、转发消息等; 

设置账号不被非好友拉入陌生群,减少被骗概率; 

不使用TG附近的人功能。

2/  任何人以任何理由,想要获取你TG的截图时,一定拒绝。因为你截的图中可能会包含TG登录的验证码,骗子就能实时在一台新设备上输入你的手机号码进行登陆。

3/  TG账号必须必须开启两步验证,验证码+密码的双重验证下才能登录,一定要开。

路径:Setting(设置)> Privacy and Security(隐私和安全)> Two-step Verification(两步验证)

并建议在后续步骤中设置安全邮箱,目的是在忘记两步验证密码的情况下,可以通过安全邮箱进行重置密码。

4/  养成定期查看设备IP登陆状态的好习惯,对有异常登录的设备IP强制下线。

5/  添加联系人时取消分享手机号码。TG只有联系人,没有“好友”的说法。

添加和删除联系人是单向操作,即你添加或删除某个联系人,并不会导致你在对方联系人列表中被添加或者被删除。

因此注意在添加联系人时,取消这个默认勾选的Share My Phone Number选项。

End

评论

所有评论

推荐阅读

  • 中共中央、国务院印发《关于发展新质生产力的意见》

    10月9日,据新华社报道,中共中央、国务院印发《关于发展新质生产力的意见》,共七个部分、十九条。意见提出,以科技创新为引领,以全要素生产率大幅提升为核心标志,坚持创新主导、改革为要、因地制宜、先立后破。在产业方面,意见要求培育壮大新兴产业,前瞻布局量子科技、生物制造、氢能和核聚变能、脑机接口、具身智能、第六代移动通信等未来产业,并全面实施「人工智能+」行动,加快推进人形机器人等新一代智能终端场景应用。在激励与金融支持方面,意见提出建立企业研发准备金制度、提高企业研发费用加计扣除比例,完善长期资本投早、投小、投长期、投硬科技的支持政策,壮大耐心资本,丰富科技创新债券产品体系,支持优质科技型企业上市融资,优化科技型企业并购重组、股权激励等制度。意见同时强调,不能脱实向虚、贪大求全、搞泡沫化,严禁借发展新质生产力之名违规滥用政策,对一哄而上、盲目投资等造成重大损失的严肃追究责任。

  • 美国对AI服务器电源等产品发起337调查 立讯精密、工业富联等20家企业列名

    10月10日,据同花顺消息,美东时间10月9日,美国国际贸易委员会(USITC)发布公告,对「特定垂直电力传输系统、其组件及含该系统的计算系统」发起337调查,针对AI服务器供电环节,共20家企业列名,包括立讯精密、工业富联、鸿海、鸿佰科技、台达电子、广达与云达、英飞凌、芯源系统、伟创力、天弘科技等,横跨中国大陆、中国台湾地区及美国、德国、新加坡、加拿大。调查源于马萨诸塞州电源模块厂商Vicor于9月9日提交的投诉,指控涉案产品侵犯其专利,请求发布有限排除令和禁止令,这是Vicor三年内第三次发起同类投诉。按USITC程序,立案后45天内将确定结案目标日期,本案距正式结论尚需较长时间。

  • Robinhood Crypto正与T.Rowe Price Digital Assets探索推出股票代币

    10月10日,Robinhood Crypto 正与管理资产规模达 1.9 万亿美元的 T. Rowe Price Digital Assets 探索在 Robinhood Chain 上推出与主动管理型 ETF 挂钩的股票代币。相关合作处于探索阶段,潜在产品的推出需完成法律尽职调查、获得发行方董事会批准、公布最终条款并取得相关司法管辖区的监管批准。目前无法保证合作推进或产品推出,具体形式、时间及适用地区尚未确定。

  • 英伟达被曝停产RTX 5090 顶级游戏显卡让位给高价专业卡

    10月10日,英伟达可能停产最强的消费级显卡RTX 5090,把核心芯片留给售价更高的专业显卡。硬件爆料者MEGAsizeGPU称,未来生产的GB202芯片将全部供应RTX PRO系列,不再用于RTX 5090;另一名爆料者hongxing2020晒出疑似工厂通知,称中国特供版本也在停产范围。两者使用同系列GB202芯片但价格相差很大:RTX 5090配备32GB显存,首发价1999美元;面向AI开发与设计的RTX PRO 6000拥有96GB显存,官网标价1.6万美元,为前者的8倍。RTX 5090此前已在美国市场缺货,第三方卖家一度挂出9600美元,若停产属实消费者今后只能依赖剩余库存。另有爆料称,英伟达准备推出24GB版RTX 5080取代RTX 5090成为最高端游戏显卡,而现款RTX 5080的CUDA核心数量仅约RTX 5090的一半,4K游戏性能低约30%。

  • 俄美元首通话 普京称俄目前不可能恢复与乌谈判

    10月10日,俄罗斯总统助理乌沙科夫当地时间10日凌晨介绍了俄美两国领导人通话的有关情况。乌沙科夫表示,普京在通话中详细介绍了俄罗斯为回应乌克兰武装部队实施的恐怖袭击而采取的措施。普京表示,乌克兰方面试图破坏俄罗斯国家杜马选举并对民众实施袭击,导致立即恢复谈判的可能性遭到破坏。普京还指出,乌克兰方面试图阻止俄罗斯军队推进的企图没有任何成功的前景,俄军目前完全掌握战场主动权,并正在持续向前推进。普京强调,由于乌克兰方面的立场,特别是其试图破坏俄杜马选举的行为,目前不可能恢复与乌克兰的谈判。特朗普已指示将普京在通话中传递的信息转达给乌克兰代表团。乌沙科夫称,关于举行普京与特朗普双边会晤的问题,双方目前尚未进行具体讨论。(央视新闻)

  • Telegram 内置 Gram 钱包更名为 Money 并向全体用户开放

    10月9日,Telegram 已将其原仅向部分用户开放的钱包服务“Gram wallet”更名为“Money”,并正式向全平台超过十亿用户全面推出。“Money”是针对 Gram 代币的内置钱包,支持存储、转账以及购买平台礼物与收藏级用户名。 此外,配套交易平台“Walt”提供超过 300 种资产服务,涵盖代币化股票、贵金属、永续合约及理财收益项目。用户可通过“Walt”向“Money”钱包进行即时划转且免收网络手续费。官方同时提示,加密资产投资存在相应风险。

  • Blockchain.com 寻求批准开展预测市场和加密货币衍生品交易

    10月9日,加密资产平台 Blockchain.com 已向美国商品期货交易委员会(CFTC)提交申请,寻求获得指定合约市场(DCM)和期货佣金商(FCM)牌照,以向美国用户提供事件合约(预测市场)及加密货币衍生品交易服务。

  • 贝森特:美国本周可能查扣约 10 亿美元与伊朗相关的加密货币

    美国财政部长贝森特周四在 Newsmax 于华盛顿举办的 NPolicy Summit 上表示,我们本周可能会查扣 10 亿美元的加密货币,并称「我们知道它在哪里,我们正在孤立他们」。贝森特表示,特朗普政府对伊朗的举措已从「极限施压」转为「绝对孤立」,措施包括海上封锁、限制航空出行及切断陆路通道,阿联酋和阿曼正与美方合作,美方也在与巴基斯坦和土耳其合作切断所有进出伊朗的陆路通道。

  • Zcash 开发团队计划于明年 1 月引入抗量子签名以保护公开支付

    隐私加密货币 Zcash(ZEC)开发团队计划于明年 1 月在网络中引入后量子签名操作码,以支持基于哈希的签名技术,从而抵御潜在的量子计算攻击。该方案主要针对透明(公开)支付池,目前约有 70% 的 ZEC 存放于该池中。尽管开发者将 1 月定为目标期限,但具体的网络激活时间尚未最终确定。 该升级旨在防止攻击者利用现有公钥反向推导私钥并伪造支付授权。此外,Zcash 节点验证程序 Zakura 还推出了一项基于私密信息检索(PIR)的钱包工具,允许用户在查询多地址余额时不向服务器泄露地址间的关联性。此前,以太坊研究员 Justin Drake 曾警告人工智能可能加速破解传统加密算法,并呼吁加密货币持有者应对潜在的安全威胁。

  • BTC突破83000美元

    行情显示,BTC突破83000美元,现报83017.3美元,24小时涨幅达到0.66%,行情波动较大,请做好风险控制。