比特币ATM诈骗量飙升,诈骗金额突破1.2亿美元

据美国联邦贸易委员会 (FTC) 近日发布的报告,比特币 ATM(自动提款机) 的诈骗案件持续飙升。从 2020 年到 2023 年增加了近 10 倍。2023 年,美国仅因加密货币 ATM 诈骗损失就超过 1.2 亿美元。以图片为例, 2024 上半年就突破了 6500 万美元,但这也可能只是一小部分而已。

比特币 ATM 在美国的数量与日俱增,机台会设置在便利商店、加油站和人流大的区域。与此同时网络犯罪威胁也日益增长。比特币 ATM 类似于传统现金 ATM ,用户需要设定密码,也会向用户收取手续费,由于近年来加密货币的价值水涨船高,比特币 ATM 更容易成为犯罪者的猎物。

比特币 ATM 同时面临网络和实体威胁

密西根大学创新与技术学院的网络安全教授 Timothy Bates 表示:「比特币 ATM 特别容易受到实体和网络威胁,因此成为骇客和小偷的诈骗首选。」

骇客可能在比特币 ATM 上安装恶意软体,以窃取私钥、用户资产,或远端操弄交易,尤其是那些没有定期更新或安装防盗软体的 ATM。Bates 表示:「如果没有妥善维护比特币 ATM 的网络安全,骇客可以拦截 ATM 与伺服器之间往来的资讯,资料被盗取或出现未经授权的存取。」

比特币 ATM 诈骗案件量飙升 1000%

无论是骇客还是诈骗犯,美国政府已对比特币 ATM 发出警告。联邦贸易委员会(FTC) 表示,自 2020 年起,比特币 ATM 诈骗案件量已飙升 1000%。

美国资安公司 Mandiant 的首席分析师 Joe Dobson 指出,比特币 ATM 的风险与其优势息息相关。由于比特币具备去中心化、无需授权且交易不可撤销的特性,让它成为诈骗犯的理想工具。他强调,因比特币缺乏统一的管理机构而导致许多业者自行经营比特币 ATM,这完全加大风险。

比特币 ATM 的各种诈骗手法

1. 假扮客服并传送虚假 QR Code 

诈骗犯会假扮客服,向受害者声称帐户被入侵,并发送 QR Code 连结,诱导受害者将现金存入比特币 ATM,实际上是转入诈骗犯钱包,让受害者误以为自己在保护资产。

2. 制造恐慌,假扮政府或大公司员工 

例如假扮为全球知名企业「Microsoft」或「Apple」,谎称有紧急状况并迫使用户快速反应。而诈骗犯经常从多个来源捞取用户个资,并以帐户发生问题等紧急状况为由,再发送虚假通知进行诈骗。

3. 钱包地址篡改

传统金融诈骗案中,诈骗犯会在银行内放置或分发伪造的存款单,诱骗他人将资金存入其帐户。类似的诈骗也可能发生在比特币ATM,骇客会更改接收钱包地址,进而窃取用户资产。

4. 个资窃取

比特币 ATM 还带来传统金融 ATM 无法面对的威胁。许多比特币 ATM 要求用户提供个资,像是身分证或社会安全号码,以符合「了解你的客户」(KYC)的身分验证。如果这些 ATM 遭骇入,个资外泄机率极高。

比特币 ATM 诈骗针对老年人

据统计,美国 2024 上半年, 60 岁含以上的老年人遭到比特币 ATM 诈骗的机率是年轻人的 3 倍,骗取金额高达 4,600 万美元,约占这些机台报告损失总金额的 71%。而 60 岁以上的受害者在比特币 ATM 诈骗损失总额中占了 60%。

根据案例,美国的一家杂货店里,有设置一台品牌名 Bitcoin Depot 的比特币 ATM,但不常被使用。店家表示,虽然每个月只有几个人使用,但这台 ATM 却吸引了不少老人家。

店家分享了一次经历:「之前一位阿姨来到我们店里要用比特币 ATM 将一大笔钱转出去喔,我问了阿姨,她却说 Elon Musk 叫她这样做 。」店家立刻意识到这是诈骗,并当下阻止。

而另一起案例则是一名 76 岁的美国妇人,接到一个看似来自知名企业 Apple 的诈骗通知,诈骗犯告诉她,她的帐户被骇客入侵,并且有人使用她的名义进行不正当交易。而诈骗犯是利用美国财政部相关人员的名义,将这名妇人拉进电话会议中,并说服她只要依照指示使用比特币 ATM 将资金转入诈骗犯钱包,一切都会相安无事。

而这名妇人最终因比特币 ATM 诈骗,共损失 3 万 1,500 美元。

加密货币的隐匿性助长犯罪

区块链公关咨询公司 Outset PR 的安全与合规负责人 Alice Frei 表示:「加密货币可以很容易在网络上兑换,而且参与方的身分通常不清楚,犯罪份子利用这种隐匿性,并使用跨链桥等技术进一步隐藏交易。」

此外,许多参与这类犯罪活动的加密货币交易所位于海外,超出美国监管机构的管辖范围,让追查和追回被窃资金变得相当困难。

多重防护降低骇入风险,但仍需保持警觉

数据显示,全球 74% 的比特币 ATM 由 10 家业者所管理。最大的比特币 ATM 业者 Bitcoin Depot 拥有超过 8000 台ATM。其 CEO Brandon Mintz 表示,公司 ATM 设计以防骇客为首要考量,但他同时也反驳了「比特币 ATM 是骇客主要目标」的说法。

Mintz 表示:「比特币 ATM 并不是网络犯罪分子的首要攻击目标,因为硬体和比特币钱包的环境是分开的。」Bitcoin Depot 不会在比特币 ATM 中储存任何比特币,且有多层验证流程,防止未授权访问公司钱包。

他还指出,大多数比特币 ATM 只接受现金交易,因此排除了骇客利用信用卡读卡机的风险。不过他提醒,用户必须提高警觉,防范传统金融诈骗的概念也同样适用于加密货币领域。

Mintz 建议:「使用比特币 ATM 的顾客,永远不要将加密货币发送到不熟悉或不信任的钱包地址。对于任何需要你马上付款的讯息或类似状况,先保持冷静再去求证!」

如何识别并保持警觉避免受骗

Outset PR 的安全与合规负责人 Alice Frei 建议,用户必须确认并验证交易的合法性,请再三检查接收钱包地址是否可疑或来路不明,也选择合法且信任度高的业者所管理的比特币 ATM,以降低风险。

以下为前 10 大知名比特币 ATM 业者

  1. Bitcoin Depot
  2. CoinFlip
  3. Athena Bitcoin
  4. RockItCoin
  5. Bitstop
  6. Margo
  7. Coinhub
  8. Localcoin
  9. Bye Federal
  10. Cash2Bitcoin

Frei 表示,用户可以透过 Chainabuse 等工具检查接收地址是否有被标记的可疑活动,若风险分数超过 70%,建议避免转帐。

1. 勿点击不明连结或回应未知名来电与简讯

不要点击来路不明连结,或回应未知名来电、简讯或推播通知。如果你认为这个讯息合法性较高,请查询相关公司的官方网站或电话号码,不要使用讯息中所提供的联络资讯。

2. 保持冷静,避免匆忙行动

诈骗者会制造紧张、恐慌感,迫使你马上回复。做任何决定前,请先冷静下来并与你信任的人讨论,三思而后行。

3. 切勿在接到意外来电或讯息后提取现金

真正的公司或政府机关不会要求你这么做,只有诈骗犯才会要你立刻提领现金。

4. 不要相信任何要求你使用比特币 ATM 或购买礼券的人

如果有人告诉你需要使用比特币ATM、购买礼券或转帐来保护资产,请立刻提高警觉。重申一次,真正的公司或政府机关绝不会要求这些你这么做,只有诈骗犯。

建立正确心态与责任感,才是关键

尽管比特币 ATM 是技术性的产品,但根据美国资安公司 Mandiant 首席分析师 Joe Dobson 的说法,对抗诈骗并不是依赖更多技术或保护机制,而是用户本身的「心态与责任感」。在加密货币领域,用户的责任至关重要。如果出现问题,挽回损失的机会很少。唯有谨慎行事并认知对自身资产的责任,才能有效降低诈骗风险。

本文链接地址:https://www.wwsww.cn/hqfx/27597.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。