freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

埃隆•马斯克“助长”加密货币新骗局
2022-05-23 14:41:39
所属地 上海

1653285034_628b20aa45a4f817ff9a6.png!small

近日,有观察发现,诈骗者正在深度伪造埃隆·马斯克(Elon Musk)和其他知名加密货币倡导者的视频以推广BitVex交易平台并窃取存储货币。

这个虚假的BitVex加密货币交易平台声称由埃隆·马斯克创建,每个投资者都能从他们的加密存款中获得高达30%的回报。

这场骗局始于五月初,攻击者创建新的或盗取已有的YouTube账户,发布深度伪造的埃隆·马斯克、凯西·伍德(Cathie Wood)、布拉德·加林豪斯(Brad Garlinghouse)、迈克尔·塞勒(Michael Saylor)和查尔斯·霍斯金森(Charles Hoskinson)等人的视频。这些视频是在这些人先前受采访的视频基础上采用后期技术进行伪造的,视频中的声音几乎同他们本人一致。1653285495_628b227771d61ea9e3632.png!small

然而,如果仔细观察的话,可以发现这些伪造的视频中的人物谈话竟与攻击者的脚本如此同步,这是非常愚蠢可笑的。另外,还有许多其他线索也表明这是一个骗局。

最近一段时间,许多YouTube频道都遭到黑客攻击,而这些频道又不约而同地出现了推广BitVex交易平台的视频。其实,一旦进入BitVex交易平台的网站,也会很容易发现这是一个骗局。

该平台声称埃隆·马斯克是其首席执行官,并有方舟投资(Ark Invest) CEO凯西•伍德和币安网(Binance) CEO赵长鹏的背书。1653285518_628b228e952b531a663e9.png!small

要使用BitVex平台,用户必须在bitvex[.]org或bitvex[.]net注册帐户。而一旦登录,网站将显示一个仪表板,在那里可以存入各种加密货币,选择投资计划,或提取你的收益。如同其他所有加密货币诈骗一样,仪表板显示各种加密货币的最近取款,使该网站看起来合法,如下图所示。

1653285701_628b2345c602d281e83e2.png!small

然而,这些提款是通过JavaScript创建的,随机选择五种不同的加密货币(Cardano、以太坊、比特币、Ripple币或币安币)之一,并随机生成提款金额。这些假提款会在每次页面刷新时随机更改。

1653286682_628b271a7a5602f61fa96.png!small

值得庆幸的是,这个骗局看起来并不太成功,直到目前,只观察到1700美元存款进入这个加密货币地址。然而,这些地址很可能是会轮换的,因而被骗的金额可能会更多一些。

以下列出了一些用于这个骗局的加密货币地址:

Bitcoin - 16Ge7LhzpxHTSQLptSe4sptseVwDYU6gpN (已赚取1,280.82美元)

Bitcoin Cash - qpkrguy6ralp0pux390fr7pz2ugpq90s3uach9m42j

Ethereum - 0x1087d3584AB80df8d14B4D7d5A2091C3Bb55eF2F

Tether - TRh8zMBdcEEZdPBC6xkBmkd5SrpkRQEjWK

Dogecoin - DDu1kVvtd9bc4jQ1uY7EUBBddmzTgjbsav

Polkadot - 16keizqPvkS3uQ4Cad9vPNoQhbstKNqJtTG1Uk8i6mY8JNTL

尽管很难相信人们会落入这样的骗局,但众所周知,加密货币赠送和投资计划骗局会很轻易地为攻击者带来数百万美元的收益。正如2021年1月,一个伪造的埃隆·马斯克加密货币赠送骗局在短短一周内获取了58万美元。

又如同今年早些时候,YouTube上宣传的一个以方舟投资为主题的骗局,仅仅是重新播放了一个经过编辑的埃隆·马斯克、杰克·多尔西和凯西·伍德关于加密货币进行现场讨论的视频,就窃取了130万美元。

正因为这些骗局变得如此普遍如此有利可图,以至于美国联邦贸易委员(Federal Trade Commission)发布了一份报告,警告称自2020年10月以来,加密货币投资骗局已经累计造成了8000万美元的损失。

因此,我们有必要认识到,几乎每个加密赠品网站都是一个骗局,尤其是那些自称来自埃隆·马斯克、特斯拉、SpaceX、方舟投资和Gemini投资的网站,他们通常承诺投资者会获得巨额回报。

参考来源:

https://www.bleepingcomputer.com/news/security/elon-musk-deep-fakes-promote-new-cryptocurrency-scam/

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者