最近,不少币圈用户又开始频繁接到这一类电话:对方自称是火币网(或者币世界、金色财经、币安、OKEx等)的客服,声称平台正在做活动,有专业的分析师在群内免费带单交流,加个微信拉你进群学习。
这类电话大都是146、165、170开头的,来电地址显示也是天南海北,对方似乎很精准的知道你是币圈用户。但等你真的进了群,不是让你注册野鸡交易所充币,就是向你推销买山寨币,总之变着法地诱导你花钱。
实际上,火币、OKEx 等平台曾多次声明过,这些打电话的都是诈骗分子冒充的客服。
不过很多人接到冒充头部平台的陌生电话,第一反应还是会把矛头指向平台,认为是平台主动或被动泄露了用户信息。但其实,一些真心想做事的企业,它的目的是长远发展,而“泄露信息”这一点能直接把这条路堵死,这种赔本的生意越是大公司就越不会做。
尤其对于火币这样的大平台来说,保护客户信息安全,说是生存发展的“生命线”也不为过,是不可能出现泄露用户信息这种事的。
相反,对于诈骗分子来说,冒充头部平台进行电话诈骗,成功率会大大提高。因为头部平台品牌辨识度相对较高,而头部平台普遍不会主动添加用户微信。诈骗分子冒充头部平台先电话沟通可以有效降低用户的疑虑,增强用户的信任。
通常我们接到骗子电话时,大多都会有这些疑惑:
(1)我的电话是怎么被别人知道的?
(2)打电话给我的到底是什么人?
(3)如何保护我的个人信息和数字资产安全?
我们梳理了相关的防诈骗资料,总结了一些币圈令人头疼的陌生电话常见套路,教你如何识破和防范冒充头部平台的“假客服”骗术。
一、我的电话是怎么被别人知道的?
其实,关于电话信息泄露,这并不是币圈独有的锅。现代社会我们的个人信息外泄方式太多了,简直就是“透明人”。想想我们日常生活中的碰到的陌生电话,有推荐买房、推荐炒股,还有报培训班、安装宽带、购买保险、装修等,涉及到日常生活的方方面面。
比如大多数炒股的用户,经常会接到自称是招商证券(或者新浪财经、大智慧等)的客服和分析师,以“专家指导”、“短线消息”、“黑马行情”、“先赚钱后分成”等为由头诱导开户、充钱进行投资。这些声称提供专业指导的话术,实则是骗取用户钱财的真诈骗。
对于币圈来说,一般而言用户信息被泄露的途径有3种:黑客盗取、用户注册不正规网站、非法劫持数据及第三方软件导致信息泄露。
1、黑客盗取用户资料。很多大企业都曾经遭受黑客攻击,比如Facebook曾被黑客泄露3000万的用户信息。而币圈是一个黑客最爱光临的“取款机”,他们不仅盗取资料,还卷走成千上万的资产。特别是一些小规模或者不可信的交易所,安全风控实力较差,个人信息和数字资产都不安全。
2、注册不正规网站泄露。无论是上网还是逛街,到哪儿都有“填个人信息”、“注册账号”的要求。一些小公司或者小网站收到个人信息后常常容易打“歪主意”,把这些资料高价卖给投资理财的、做保险的、卖房的,由于用户留下信息的地方太多,根本不会知道到底是哪一家泄露的。
放眼币圈,也是同样的情况,用户难免会因为一些“空投诱惑”而去注册一些不知名的项目网站,或者是一些野鸡交易所,这些企业违法成本、道德感都很低,更容易做出一些售卖信息的猖獗之事。此外,币圈也有一部分用户信息,泄露自传统的股票、理财、财经等相关平台。
曾有媒体报道过,这些冒充头部平台的交易所,大多数是挂羊头卖狗肉,跟知名品牌毫无关联,都是名不见经传的小交易所。它们通过灰色产业数据买卖来获取用户信息,数据提供方,则是一些已经倒闭或跑路的交易所内部人员。有时候一个电话号码,只值1毛钱。
3、非法劫持数据第和三方软件导致信息泄露。一方面,犯罪分子通过架设伪基站拦截运营商短信信息,再将数据集中导出进行分类售卖。另一方面,一些第三方手机软件常常在用户不知情的情况下就能获得大量读取照片、手机号码、短信的权限。
尤其是如果部分平台使用的第三方短信服务商如果数据库不够安全,还存在被黑客攻击、盗取数据可能性。比如艾媒咨询就曾研究发现,移动视频、网购、社交等六类APP读取通话记录、短信、联系人等,为部分APP窃取用户信息提供可乘之机,成为用户隐私侵犯重灾区,
二、打电话给我的到底是什么人?
如果接到陌生电话和你说,他们组建了免费的“数字货币交流群”、"炒币群"、"投资群",希望你加入群里,会有老师带单交流,不用多想,这些百分百都是骗子。
这些诈骗分子加你的目的也很简单,就是赚你的钱。一个非常简单道理,这些老师要是真的有本事靠炒币投资赚钱,那肯定是自己闷声发大财,为什么还要来带着你赚钱?他和你非亲非故,带你赚钱对他有什么好处?
俗话说得好,无利不起早,他给你利益,你必定也要给他带来收益。进这种群,有可能前面几次会盈利,但是后面是无尽的深渊。这些“老师”肯定推荐各种山寨币或者推荐他们平台的合约产品,用高收益来吸引你接盘,最后归零。
三、如何保护我的个人信息和数字资产安全?
其实,信息泄露、电话诈骗对于任何行业、任何用户来说都不陌生,而且无论从技术手段,还是从法律手段,现在还无法根本杜绝。关于如何保护个人信息和数字资产安全,这里也有几个小建议:
1、选择从未发生黑客盗币和用户KYC资料泄露事件的大平台投资数字资产。因为大平台在风控上有实力下功夫,不仅做好平台内部风控,也能有意识防范第三方造成信息泄露。
尤其要注意,别去注册一些野鸡交易平台和一些来历不明的网站,这些网站即使不骗你的钱,当他们做不下去时,你的资料就成了唯一值钱的东西。
2、所有联系方式及时向官方求证。不要管陌生电话里的人自称什么身份,所有联系方式,均应以平台官网、公告区公示信息为准。
比如针对客服管理,火币全球站上线了“官方验证通道”( https://www.huobi.me/zh-cn/verification/),用户在PC页面和APP端进入“帮助中心”页面,在“官方验证通道”界面可验证邮箱、电话、微信、QQ等是否为火币官方渠道。
3、在日常细节中注意个人信息安全。
比如多办一张手机卡,将支付宝、银行卡、数字货币账户分开绑定;
避免“一串密码走天下”,不同的资金账户尽量采用几个不同的密码;
不要轻易点击邮箱里的链接,避免被钓鱼;
专门办一张银行卡用于交易数字资产的资金进出;
尽量不要在手机、电脑里保存个人的身份证、手持身份证信息。
不管如何来说,对于广大投资者来说,务必提高警惕意识,不给诈骗分子可乘之机。如果遇到陌生电话或者是陌生网络留言,尤其与个人财产或所谓的"投资"相关,一定引起警惕,不可轻信。即便是他们以某官方平台的身份建立的联系,也要通过官方平台的正规渠道寻求确认,做到有备无患。