据美国联邦贸易委员会 (FTC) 近日发布的报告,比特币 ATM(自动提款机) 的诈骗案件持续飙升。从 2020 年到 2023 年增加了近 10 倍。2023 年,美国仅因加密货币 ATM 诈骗损失就超过 1.2 亿美元。以图片为例, 2024 上半年就突破了 6500 万美元,但这也可能只是一小部分而已。
比特币 ATM 在美国的数量与日俱增,机台会设置在便利商店、加油站和人流大的区域。与此同时网络犯罪威胁也日益增长。比特币 ATM 类似于传统现金 ATM ,用户需要设定密码,也会向用户收取手续费,由于近年来加密货币的价值水涨船高,比特币 ATM 更容易成为犯罪者的猎物。
比特币 ATM 同时面临网络和实体威胁
密西根大学创新与技术学院的网络安全教授 Timothy Bates 表示:「比特币 ATM 特别容易受到实体和网络威胁,因此成为骇客和小偷的诈骗首选。」
骇客可能在比特币 ATM 上安装恶意软体,以窃取私钥、用户资产,或远端操弄交易,尤其是那些没有定期更新或安装防盗软体的 ATM。Bates 表示:「如果没有妥善维护比特币 ATM 的网络安全,骇客可以拦截 ATM 与伺服器之间往来的资讯,资料被盗取或出现未经授权的存取。」
比特币 ATM 诈骗案件量飙升 1000%
无论是骇客还是诈骗犯,美国政府已对比特币 ATM 发出警告。联邦贸易委员会(FTC) 表示,自 2020 年起,比特币 ATM 诈骗案件量已飙升 1000%。
美国资安公司 Mandiant 的首席分析师 Joe Dobson 指出,比特币 ATM 的风险与其优势息息相关。由于比特币具备去中心化、无需授权且交易不可撤销的特性,让它成为诈骗犯的理想工具。他强调,因比特币缺乏统一的管理机构而导致许多业者自行经营比特币 ATM,这完全加大风险。
比特币 ATM 的各种诈骗手法
1. 假扮客服并传送虚假 QR Code
诈骗犯会假扮客服,向受害者声称帐户被入侵,并发送 QR Code 连结,诱导受害者将现金存入比特币 ATM,实际上是转入诈骗犯钱包,让受害者误以为自己在保护资产。
2. 制造恐慌,假扮政府或大公司员工
例如假扮为全球知名企业「Microsoft」或「Apple」,谎称有紧急状况并迫使用户快速反应。而诈骗犯经常从多个来源捞取用户个资,并以帐户发生问题等紧急状况为由,再发送虚假通知进行诈骗。
3. 钱包地址篡改
传统金融诈骗案中,诈骗犯会在银行内放置或分发伪造的存款单,诱骗他人将资金存入其帐户。类似的诈骗也可能发生在比特币ATM,骇客会更改接收钱包地址,进而窃取用户资产。
4. 个资窃取
比特币 ATM 还带来传统金融 ATM 无法面对的威胁。许多比特币 ATM 要求用户提供个资,像是身分证或社会安全号码,以符合「了解你的客户」(KYC)的身分验证。如果这些 ATM 遭骇入,个资外泄机率极高。
比特币 ATM 诈骗针对老年人
据统计,美国 2024 上半年, 60 岁含以上的老年人遭到比特币 ATM 诈骗的机率是年轻人的 3 倍,骗取金额高达 4,600 万美元,约占这些机台报告损失总金额的 71%。而 60 岁以上的受害者在比特币 ATM 诈骗损失总额中占了 60%。
根据案例,美国的一家杂货店里,有设置一台品牌名 Bitcoin Depot 的比特币 ATM,但不常被使用。店家表示,虽然每个月只有几个人使用,但这台 ATM 却吸引了不少老人家。
店家分享了一次经历:「之前一位阿姨来到我们店里要用比特币 ATM 将一大笔钱转出去喔,我问了阿姨,她却说 Elon Musk 叫她这样做 。」店家立刻意识到这是诈骗,并当下阻止。
而另一起案例则是一名 76 岁的美国妇人,接到一个看似来自知名企业 Apple 的诈骗通知,诈骗犯告诉她,她的帐户被骇客入侵,并且有人使用她的名义进行不正当交易。而诈骗犯是利用美国财政部相关人员的名义,将这名妇人拉进电话会议中,并说服她只要依照指示使用比特币 ATM 将资金转入诈骗犯钱包,一切都会相安无事。
而这名妇人最终因比特币 ATM 诈骗,共损失 3 万 1,500 美元。
加密货币的隐匿性助长犯罪
区块链公关咨询公司 Outset PR 的安全与合规负责人 Alice Frei 表示:「加密货币可以很容易在网络上兑换,而且参与方的身分通常不清楚,犯罪份子利用这种隐匿性,并使用跨链桥等技术进一步隐藏交易。」
此外,许多参与这类犯罪活动的加密货币交易所位于海外,超出美国监管机构的管辖范围,让追查和追回被窃资金变得相当困难。
多重防护降低骇入风险,但仍需保持警觉
数据显示,全球 74% 的比特币 ATM 由 10 家业者所管理。最大的比特币 ATM 业者 Bitcoin Depot 拥有超过 8000 台ATM。其 CEO Brandon Mintz 表示,公司 ATM 设计以防骇客为首要考量,但他同时也反驳了「比特币 ATM 是骇客主要目标」的说法。
Mintz 表示:「比特币 ATM 并不是网络犯罪分子的首要攻击目标,因为硬体和比特币钱包的环境是分开的。」Bitcoin Depot 不会在比特币 ATM 中储存任何比特币,且有多层验证流程,防止未授权访问公司钱包。
他还指出,大多数比特币 ATM 只接受现金交易,因此排除了骇客利用信用卡读卡机的风险。不过他提醒,用户必须提高警觉,防范传统金融诈骗的概念也同样适用于加密货币领域。
Mintz 建议:「使用比特币 ATM 的顾客,永远不要将加密货币发送到不熟悉或不信任的钱包地址。对于任何需要你马上付款的讯息或类似状况,先保持冷静再去求证!」
如何识别并保持警觉避免受骗
Outset PR 的安全与合规负责人 Alice Frei 建议,用户必须确认并验证交易的合法性,请再三检查接收钱包地址是否可疑或来路不明,也选择合法且信任度高的业者所管理的比特币 ATM,以降低风险。
以下为前 10 大知名比特币 ATM 业者
- Bitcoin Depot
- CoinFlip
- Athena Bitcoin
- RockItCoin
- Bitstop
- Margo
- Coinhub
- Localcoin
- Bye Federal
- Cash2Bitcoin
Frei 表示,用户可以透过 Chainabuse 等工具检查接收地址是否有被标记的可疑活动,若风险分数超过 70%,建议避免转帐。
1. 勿点击不明连结或回应未知名来电与简讯
不要点击来路不明连结,或回应未知名来电、简讯或推播通知。如果你认为这个讯息合法性较高,请查询相关公司的官方网站或电话号码,不要使用讯息中所提供的联络资讯。
2. 保持冷静,避免匆忙行动
诈骗者会制造紧张、恐慌感,迫使你马上回复。做任何决定前,请先冷静下来并与你信任的人讨论,三思而后行。
3. 切勿在接到意外来电或讯息后提取现金
真正的公司或政府机关不会要求你这么做,只有诈骗犯才会要你立刻提领现金。
4. 不要相信任何要求你使用比特币 ATM 或购买礼券的人
如果有人告诉你需要使用比特币ATM、购买礼券或转帐来保护资产,请立刻提高警觉。重申一次,真正的公司或政府机关绝不会要求这些你这么做,只有诈骗犯。
建立正确心态与责任感,才是关键
尽管比特币 ATM 是技术性的产品,但根据美国资安公司 Mandiant 首席分析师 Joe Dobson 的说法,对抗诈骗并不是依赖更多技术或保护机制,而是用户本身的「心态与责任感」。在加密货币领域,用户的责任至关重要。如果出现问题,挽回损失的机会很少。唯有谨慎行事并认知对自身资产的责任,才能有效降低诈骗风险。
本文链接地址:https://www.wwsww.cn/hqfx/27597.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。