HomeSenza categoria安全AFUE – 预防: la truffa exchange

AFUE – 预防: la truffa exchange

诈骗一直存在,就像人类一样,它们也在进化。今天我们生活在一个这种风险可能来自任何地方的时期。通过我职业的发展,我试图帮助减轻风险,因为,通常,0风险是不存在的:为此,我们只能学习和提高意识,注意——尽可能保持适当的警戒水平——并避免“自找”麻烦。

几年前,我开始向协会提供我的专业知识和学习的愿望:我经常发现,不幸的是,我们自己找问题……并且继续寻找新的问题。

本文适用于

  • 谁通过电话联系你
  • 谁通过电子邮件、Whatsapp、Telegram、Facebook、Instagram 等联系你,(因为,如果你开始通过电子邮件或其他系统回复第一次联系,骗子会引诱你,产生共鸣,然后你们会开始通过电话交谈:并且适用以下内容)

记住:

你正在心里等待某个人来解决你的问题:找回你丢失的钱。

骗子知道。非常清楚。

注意:这篇文章很长。而且也很无聊。但是,请你读到最后,并在必要时重读,因为很容易遭受这种骗局,而一旦你以这种方式将资金发送给骗子,想要追回你的资金是很困难的(非常困难,甚至不可能)。我会尝试通过图片和图表来帮助你阅读。

也许不是所有人都知道,今天的价值不仅仅与货币有关,更多的是与我们的数据有关。我们经常没有充分利用这些数据。

特别是,可能会遇到诈骗,损失金钱(多少是主观的).. 并为此感到痛苦。从心理上讲,这是一种“哀悼”,需要处理,因为它可能会导致严重的进一步损害。更严重的。必须学会接受这种损失。回到上面的句子,主要问题在于我们不仅“赠送”了我们的个人数据,还赠送了金钱,在所谓的黑市中有一个繁荣的市场,遭受诈骗的人将会被自称为法律事务所的电话轰炸,这些事务所或多或少与国际机构有关,通过这些机构,我们的钱奇迹般地被追回:这些都是不可避免的诈骗。

我写这篇文章是为了应对最新的电话诈骗发展:建议大家始终阅读我们网站NOTIZIE部分的前几篇文章。

为什么?对不起,如果我冒昧地用“你”:

  • 因为 – 永远记住 – 只有2(两)个人知道你遭受的欺诈:你.. 和骗子;
  • 因为没有任何机构,没有任何律师事务所,没有任何技术人员会打电话告诉你他们找到了你的钱并帮助你追回。打电话给你的人只是一个骗子,想骗取你的更多钱。接受这个事实,没有任何机构或律师事务所或其他人会打电话给你。永远不会。永远不会;
  • 为什么谁打电话告诉你Of course, please provide the text you would like translated from Italian to Chinese, and I will assist you with the translation while keeping the HTML markup intact and not translating the words “bull” and “bear”.
  • 告诉你需要一笔金额(银行转账或加密货币交易)来解锁它们…

它只是想再次欺骗你

  • 为什么你必须在心理上接受你已经失去了你的钱。如果你想要追回它们,请联系这个协会或一个认证的律师事务所,以确认是否有条件获得赔偿;
  • 因为,一旦你理解了电话的意义,你必须立即结束它,因为攻击者试图与你建立共鸣。你与他的每一次交流都让他获得有用的信息来再次欺骗你。他想欺骗你。
  • 为什么绝对,绝对,绝对,绝对不要允许一个打电话给你的人(意思是你没有打电话给TA),你不认识的人,没有推荐的人,远程访问你的电脑。

当这个人连接到你的电脑时,他拥有所有的工具来实施你的骗局并欺骗你。

当攻击者告诉你他需要远程连接到你的计算机时,你的回答应该是,简单地说,NO。N-O。因为你本应该在几分钟前就挂断电话。

一个重要的提示:如果你从未经历过经济诈骗,幸运的是,你可能会认为以下内容是愚蠢和天真的混合体。试着想象一个因为失去钱而在心理上可能脆弱的人,因为遭受诈骗而经济困难,总是被调查人员告知没有解决办法……这个人心理上已经崩溃,绝望……然后接到一个可以解决问题的天使的电话!这就是情绪。

现在我们来谈谈骗局。请注意,因为解释是枯燥且技术性的。只有在你没有遵循上述内容的情况下才会到达这一点。对于计算机科学家来说,这相当平凡,但对其他人来说却很难理解(当你经历骗局时,当有人向你解释他们是如何再次偷走你的钱时。你的心态是骗子构建其目标的一个关键点)。

如果你学会执行上述建议,你有很大机会“治愈”并避免新的骗局……或者至少是这种类型的骗局。让我们回到我们的会员经历的骗局:

  1. 客户接到骗子的电话,骗子冒充一家外国公司,声称正在处理与其被冻结资金有关的FCA(或其他机构)案件。骗子准备向客户提供(总是假的)文件。甚至可以寄送客户的文件(?)以证明其操作的正确性…

你应该如何表现?几秒钟后,你感谢对方,挂断电话,屏蔽号码。最好将其添加到反垃圾邮件列表中。

  1. 经过一段时间客户的抵抗,攻击者(骗子)成功地诱骗并说服客户相信电话的真实性和可靠性:他已经“在烹饪中”。

你应该如何表现?你还有时间:进攻。骗子已经准备好了一份包含你提出的所有例外情况的文件,以便欺骗你(我坚持这个词,因为我们谈论的是欺骗)。

  1. 客户的防御降低,骗子成功获取信息:客户在一个exchange上购买了加密货币(关键信息)。骗子成功获取了使用的exchange的名称。骗子告诉客户,他已经确认了他所知道的情况,即有资金,正是以客户的名义,正是在客户使用的exchange上,只是这些资金被锁定了,客户不知道!只有骗子能让客户看到这些资金……并解释如何获取它们。骗局已经到了关键阶段:终于有人找到了客户的钱,找到了联系客户的方法,找到了解决客户问题、挫折、恐惧的方法,客户终于可以修理屋顶,结婚了……原来这么简单!

试着体验这种情况,设身处地地考虑这种情况(而不是说这不可能发生在你身上),倾听你的身体:你会意识到你感到疲劳,呼吸不畅,心跳加快。骗子让你充满了肾上腺素,而你已经受不了了!你只想知道该怎么办!!!

你应该怎么做?ATTACCA QUEL TELEFONO E BLOCCA IL NUMERO!!!

  1. 客户询问如何验证这件事:骗子解释说,非常简单(这是另一个关键。很简单,你不需要做任何事情),只需远程连接到他的计算机,这样他就可以显示一切都是真的:客户正在为其他丢失的钱写下墓志铭。风险达到95%。

你应该怎么做?你手上有所有数据:他要求连接到你的电脑。挂断电话,阻止该号码。记住,下次你不应该到这里来。

  1. 客户同意远程连接,以便能够展示他在电话中解释的内容。快结束了。糟糕

你应该怎么做?试着从昏昏欲睡中醒来,找个借口,外星人正在带走你,任何事情都可以。但是,请结束这通电话。

  1. 攻击者连接到PC上(注意:Windows、MAC或linux安装,没什么区别:骗子们已经准备好了所有的程序来欺骗你。这些人是专业的,没有什么是即兴的。骗子的目标是骗取你的钱,可能还有每月奖励给那些骗得最多的人。你不知道自己是猎物)

现在我来向你解释,技术上,这个骗局:这是一个技术性的解释,很无聊,我希望能让你理解全部内容。请尽量不要到达这个地步。然后我会解释为什么这次没有成功。

骗子通过远程连接到你的电脑

他告诉你他加载了一个工具来向你展示真实的情况,或者类似的话。记住,他正在逼迫你,而你现在确信能通过他找回你的钱。他把你掌握在手中。

在桌面上上传一个文件夹。你不知道里面有什么。他知道。

他问你通常使用哪种浏览器:那个有绿色-红色-黄色-蓝色球的,chrome,google!

OK. 打开你通常使用的chrome(通常为了方便,你会保存你的密码,ndr)。

点击右上角的“3个垂直点”并点击“扩展”:它解释说,由于他们独有的那个exchange连接器,确实叫做“Binance”,描述为“Binance Wallet Connector”(也许你正在检查这是什么,确保自己不会再次被骗,也许你还懂英语……),可以检测到以你名义隐藏的那些被冻结的资金。我附上了截图。在这种情况下,骗局是在这个exchange上,但显然,他们也为任何其他exchange做好了准备。

(显然,骗局也可以配置到其他网站:通过你之前提供给他的回答,他已经准备好了一切。没有任何障碍,一切都.. 简直太棒了)

创建这个新的连接器,连接到放在桌面上的文件夹。你很放心,因为你在控制,他们不能再次欺骗你,并且添加的连接器有你的exchange图标。

现在一切准备就绪!连接到exchange,并进行验证!

实际上,你连接上了,进入你的钱包,可以看到你的“资产”.. 并且出现了这笔比特币的金额!它还显示了等值金额。太棒了!!!你不愿意听从的这个好人是对的!你在账户上有超过82,000欧元的比特币,而你却不知道!!

但是你不能移动它们!!!你怎么办?!??!记住:你现在充满了肾上腺素。你想要那些钱!。

简单 (再次,答案是简单): 只需向他们发送一笔管理费用 (€5.000, €8.000, 被冻结金额的10%…), 通常是用 BTC, USDT, .., 很少用银行转账, 然后他会立即在账户上启用你的钱!! 太棒了。

记住,骗子的声音总是坚定的。永远没有怀疑的余地:一切都准备好带走你更多的钱。

漂亮吧?但如果太漂亮,通常不是真的。

我成功地引起了你的注意吗?是吗?现在我给你解释两件事:

  1. 事情如何结束与骗子的Cliente(已经是我们的associato)
  1. 我会向你解释骗局在哪里,如何运作,如何验证它是一个骗局。以及如何检查.. 如果你想的话。请记住,你不应该经历这个时刻。提前停止。立即挂断电话并阻止该号码。
  1. 结果如何?IL CLIENTE del TRUFFATORE (il nostro Associato) NON È STATO TRUFFATO!因为一个错误。或者更确切地说,仅仅是因为他在exchange账户上没有足够的金额,没有准备好进行支付的加密货币,没有进行交易所需的资金。我们的Associato告诉他稍后再联系。

这是对攻击者的失败,因为他必须放弃,客户“冷却下来”,有很大的风险他无法完成诈骗。事实上,客户-Associato联系了我,问我如何访问那些钱,并且不接受这是一个骗局,我要求连接到他的电脑:我向他展示了骗局是如何设计的..这样我就能说服他那些钱在现实中并不存在。不幸的是,很难接受没有那些钱。

  1. 骗局在哪里以及它是如何运作的。还有其他哪些关键问题。

首先,训斥:永远不要让某人远程连接,尤其是当你不认识他并且不是你主动联系他的时候,因为他可以在你的电脑上加载任何东西并窃取你的个人信息。任何类型的信息。任何。

可能会加载“un programma”来窃取你的数据、金钱、加密文件等…

在这种情况下,骗子上传了一个包含JavaScript代码的文件夹(但你不知道那是什么)。在这种情况下,里面“只有”一些他需要读取的参数。

他问你使用什么浏览器:然后打开该浏览器的“扩展程序”和“映射”,连接那个文件夹,以便在满足特定条件时启用那些文件的读取。正如我上面解释的那样:你很放心,因为在添加的扩展程序上写有exchange的名字。

现在呢?现在你完蛋了!你连接到你的exchange……然后“神奇地”发现了那个数值!但为什么呢?因为在程序代码中,添加到你的浏览器扩展中,写明了在你连接到exchange时将这些信息插入到你的页面中。你无法移动或访问那些钱,因为字面上来说,“它们只是页面上的一段文字”。你使用的exchange没有任何责任。那只是你允许骗子在你登录时显示的一段文字。

如何验证骗局?

但是……如果你没有信息技术基础,你怎么能简单地验证这是否是一个骗局呢?

  • 多次使用你的账户连接到交易所,你会看到你的账户中锁定的BTC价值总是相同的(显然)……但是以欧元计算的“对等价值”总是相同的。这是不可能的,因为由于货币交易,它应该几乎瞬间变化;
  • 使用另一个账户(也许是一个新的账户)连接到同一个exchange:你会看到完全相同的信息。奇怪…
  • 连接到交易所使用你的账户,但是使用另一个浏览器,不同于你通常使用的那个 (EDGE, FIREFOX, OPERA, SAFARI, …): 你会看到“神奇地”你不会再看到你的BTC被锁定了!因为骗子只在你通常使用的浏览器上添加了扩展!v^·´`◆•
  • 在线搜索引擎上查找比特币的欧元价值:有很多工具(strumenti)可以让你输入你锁定的比特币总量(复制粘贴你在仪表板上看到的内容)。你会注意到欧元的等值与您在交易所上看到的非常不同。这是因为骗子无法继续修改JavaScript文件中设置的值。(在下一次代码补丁中,他会修复这个bug,也要感谢阅读这篇文章。这相当简单,但毕竟我们只是代码的1.0版本..)

注意事项

我的个人建议是,如果你已经到了这个地步,那就关闭那个“烧毁”的账户吧。现在骗子对你了解太多了。如果可能的话,创建一个新的电子邮件并重新注册。你必须先取消你的旧账户。至少,改变密码并提高安全级别,但你仍然可能遇到许多其他各种各样的问题。

悲伤的笔记

最糟糕的事情总是意识到这些我们的文章只是对骗子有利,而不是对我们想要保护的人有利。为什么?

为什么人类的心灵不能接受这一切都是骗局,并且必须相信那些钱是真的

因为这些文章仍然被“我们亲爱的骗子朋友”阅读,他们是

总是比我们领先,并利用这些信息来完善攻击。

因为太多时候,联系我们的受骗者已经被骗了,可能已经是我们的客户

关联。对我们来说,这又是一次失败。总是。

因为当我们依靠“会员费”生存,为保护人们而工作时,骗子却“开票”数百万任何货币。免税。

这是什么意思?除了变得富有之外,他还有一个几乎无限的预算来开发新的骗局。

请帮助我们帮助你:当你接到这个电话时,立刻挂断并屏蔽号码。你辛苦赚来的钱,他们不费吹灰之力。

我给你一个保护自己免受欺诈的方案:打印出来并牢记在心!请务必注意!

来自Alessandro Vailati Team AFUE的问候!

Alessandro Vailati
Alessandro Vailati
Alessandro Vailati, 48 anni, termina i suoi studi in Ingegneria delle telecomunicazioni presso il Politecnico di Milano, per specializzarsi in ambito informatico. Da oltre vent’anni si occupa di IT, sistemi e sicurezza informatica, project management e ottimizzazione dei processi aziendali. Ama profondamente Bitcoin - da sempre - e su questo fa formazione in merito, condividendo: competenze ed errori commessi, al fine di responsabilizzare le persone (non è un corso di trading, ma vengono condivise le basi, la storia, come approcciare e gestire in sicurezza, come imparare ad analizzare i dati per evitare di incappare in truffe, ..) L’obiettivo è fornire l’ABC per approcciare questo mondo, prenderne di coscienza, comprendere il cambiamento epocale. Da quattro anni collabora con Daniele Pistolesi nello sviluppo dell’Associazione AFUE, cerca di salvare gli Associati dalle nuove truffe, soprattutto in ambito cripto. Oltre al ruolo di crypto specialist, trova in AFUE un ambiente serio in cui poter crescere e comprendere al meglio le dinamiche delle truffe online e la psicologia della truffa.
RELATED ARTICLES

MOST POPULARS

GoldBrick