在互联网巨头Facebook推出其加密货币Libra之后,网络犯罪分子立即涌入市场,抢购与Libra相关的域名,dent在网上搜索这种数字cash其中一些骗局已经演变成诈骗丑闻。
据网络情报机构 Digital Shadows 的一份报告显示,在 6 月 18 日 Facebook 正式宣布推出加密货币钱包 Libra 和 Calibra 后,约有 350 个与这两款钱包相关的域名被注册,引发了一场“前所未有的财富争夺战”,不法分子试图利用 Libra 的知名度牟利。Digital Shadows 指出,这些域名中的绝大多数“目前已被封禁,不再用于任何内容”,因为它们很可能是被域名抢注者注册的,这些人试图从 Facebook 可能最终收购的域名中获利。
其余域名均包含恶意内容,旨在欺骗搜索 Facebook Libra 加密货币的用户。这些域名分为两类:一类模仿 Libra 或 Calibra 的官方网站,另一类则利用域名进行诈骗。Facebook宣布推出 Libra 后,大多数新闻媒体立即开始报道。他们甚至试图从一些主流数字货币中获取信息,以求全面了解 Libra 的发展前景。诈骗分子开始利用加密货币的流行度,试图说服受害者相信他们是 Libra 官方网站的工作人员。
诈骗分子会通过多种方式诱骗潜在受害者信任其域名内容。受害者会轻信这些虚假域名,并向诈骗分子提供财务信息和个人数据。诈骗分子创建的域名与真正的 Libra 域名极其相似。他们使用希腊字母和西里尔字母,使潜在的受害者相信恶意网站上的内容,并将他们的财务信息和个人数据泄露给虚假域名。事实上,通过使用希腊字母、西里尔字母和其他字母,这些域名可以与真正的 Libra 域名几乎一模一样。
诈骗分子会使用同形异义词攻击,即使用与罗马字母相似的字符,使域名难以区分。目前已发现六起与 Facebook 的 Libra 和 Calibra 相关的同形异义词攻击案例。
经验丰富的网络犯罪分子可以复制 Libra 的官方网站,并根据需要进行修改。据 Digital Shadow 称,很难将复制的网站与真正的网站区分开来。该机构指出,诈骗分子诱骗用户使用 Ethereum的以太币购买 Libra,并可能给予他们 25% 的奖励。Facebook 的数字货币 Libra 计划于 2020 年推出,而加密货币交易所 ShapeShift 和 Binance 目前仍处于上线前的准备阶段。
不久后,骗子的 Ethereum 地址据说只剩下0.2个以太币,这意味着这些程序员骗取了受害者大约61美元。经验丰富的客户都知道,在加密货币领域,诈骗是家常便饭。
为了客户的安全,Digital Shadows提醒客户在浏览网页时要谨慎,注意拼写错误、特殊字符以及域名重定向。该协会总结道:“如果某件事看起来难以置信或好得令人难以置信,那么它很可能就是假的。”
据 Axios 报道,Facebook 的一位代表通过一条消息声明回应了与 Libra 数字货币相关的“淘金热”,声明中指出,他们知道骗子正在从中获利。
Libra域名注册量激增,网络犯罪分子伺机而动。