模式一:冒充和钱包替代
在一场明显的危机发生后的几个小时内,社交平台上就充斥着复制的徽标和稍微修改过的用户名。 诈骗者会发布一个钱包(有时在数十个账户中使用同一个字符串),并贴上一张令人心碎的图片。 由于加密地址是不透明的字符串,因此单个更改的字符会将资金发送到不相关的密钥。 受害者将“看起来很官方”的帖子截图作为他们尽职调查的证据; 他们没有访问实际的官方网站。
- 同形域 — 模仿 URL 中拉丁字母的 unicode 字符。
- 购买或被盗的经过验证的社交徽章,而不是钱包控制的证明。
- “由影响者确认”——影响者很少向非政府组织核实链上所有权。
- 集会海报上的二维码——用诈骗地址重新生成很简单。
- 评论区机器人用同一个钱包回复每条灾难推文。
模式二:危机代币和拉动捐赠机制
一款以灾难命名的代币推出,并指定“用于慈善”的税收。 流动性稀薄; 早期内部人士推广; 一小部分交易费用最终可能会转移到没有采购文件记录的钱包中。 这是人道主义营销的投机性加密货币,而不是营养规划。 FATF 联盟的交易所越来越多地下架明显的慈善悲伤代币,但去中心化的发行完全绕过了上市审查。
| 信号 | 合法模式 | 诈骗倾向模式 |
|---|---|---|
| 钱包源码 | 在组织自己的 HTTPS 域中列出 | 首先出现在 DM 或回复线程中 |
| 资产类型 | 既定的货币或组织规定的财务政策 | 分配比例模糊的新危机代币 |
| 消费证明 | 支付日志、供应商名称、哈希值 | 仅入境捐款图表 |
| 身份 | 指定团队、注册实体或诚实的预注册状态 | 匿名“多重签名志愿者” |
| 紧迫性 | 诚实地解释物流时间表 | 倒计时压力、匹配失败的威胁 |
| 问题 | 回答具体问题,承认差距 | 屏蔽、删除或称呼提问者为骗子 |
| 往绩记录 | 之前有资金流出的周期 | 钱包在上诉同一周创建 |
模式三:账户受损和虚假匹配补助金
真正的慈善机构或名人的受损社交帐户在删除之前会短暂发布钱包地址。 虚假的“匹配伙伴”页面承诺将双倍的礼物发送到第三个地址 - 不存在这样的合作伙伴。 网络钓鱼网站以“连接钱包进行捐赠”为幌子收集助记词。 这些都不需要诈骗者经营慈善机构; 它们要求捐助者采取比核查允许的更快的行动。
击败大多数模式的防守习惯
- 输入域名; 永远不要相信危机线程中的嵌入链接您支持的组织的书签胜过在情感负担下的搜索。
- 逐个字符比较地址仅使用官方页面的副本; 粘贴到文本编辑器中并根据需要进行比较。
- 拒绝新奇的危机代币,除非你是在猜测,而不是捐赠将它们视为与治疗性食品采购无关。
- 查看出境历史记录,而不仅仅是捐款总额诈骗者的钱包经常堆积如山; 有些模式轮换得很快——这两种模式都不能单独证明其合法性,但零出站加上模糊的故事是一个标志。
- 在支持的情况下向平台和区块浏览器报告假冒行为探险家身上的标签可以帮助下一位捐赠者; 非政府组织无法单独监管每一个虚假帖子。
我们所做的事情是因为诈骗伤害了真正的受益人
HopePlates 像任何加密慈善机构一样可能被冒充。 我们仅在我们的域上发布地址,记录发生的流出,并且宁愿失去冲动的捐赠也不愿鼓励发送到未经验证的副本。 如果您发现使用我们名字的可疑帐户,请通过链接告诉我们; 我们不会首先向捐助者询问资金。
常见问题
我可以恢复发送到诈骗地址的加密货币吗?
几乎从来没有。 已确认的链上转账是不可逆转的。 预防是唯一可靠的补救措施。
区块链分析足以证明合法性吗?
不会。分析显示的是变动,而不是意图或受益人交付。 它们补充而不是取代组织验证。
为什么诈骗者在许多帖子中重复使用同一个钱包?
自动化和容量。 从数百名受害者那里收集到的一把钥匙比数千把钥匙更容易管理。
多重签名钱包总是值得信赖吗?
不。多重签名仅意味着多个密钥控制资金流出,而不意味着签名者是诚实的或有能力的。
合法的慈善机构有 DM 钱包地址吗?
认真的人会避免使用原始地址进行冷DM筹款。 如果不确定,请通过您发起的已发布渠道请求确认。
HopePlates 如何处理可疑捐款?
我们对异常入库流量进行合规审查,不会将每一笔存款视为未经政策检查的无条件好消息。
资料来源与延伸阅读
- FATF — 洗钱和恐怖主义融资的虚拟资产危险信号指标
- FTC 和国家消费者机构 - 灾难欺诈建议
- Chainaanalysis 和 Elliptic — 关于加密诈骗类型的公开报告
- HopePlates — 验证加密慈善机构文章和发布的钱包页面
- Sphere 和 CHS 联盟 — 人道主义合作伙伴的尽职调查标准