中文

智取加密骗子:基于加密货币的技术支持诈骗的端到端分析

密码学与安全 2024-01-19 v1

摘要

加密货币的主流采用导致普通用户在社交媒体平台上报告的钱包相关问题激增。与此同时,一种新兴的欺诈趋势——基于加密货币的技术支持诈骗也在增加,诈骗者提供虚假的钱包恢复服务,针对遇到钱包问题的用户。本文对基于加密货币的技术支持诈骗进行了全面研究。我们提出了一种名为 HoneyTweet 的分析工具来分析此类诈骗。通过 HoneyTweet,我们发布了 2.5 万条虚假的钱包支持推文(即“蜜罐”推文),诱捕了超过 9000 名诈骗者。随后,我们部署自动化系统与诈骗者互动,以分析其作案手法。在实验中,我们观察到诈骗者利用 Twitter 作为诈骗的起点,随后转向其他沟通渠道(如电子邮件、Instagram 或 Telegram)以完成欺诈活动。我们跨这些沟通渠道追踪诈骗者,并诱使其透露支付方式。基于支付模式,我们发现了两类诈骗者:一类要求受害者提交私钥短语,另一类则要求直接付款至其数字钱包。此外,我们通过部署蜜罐钱包地址并验证私钥盗窃获得了诈骗确认。我们还与知名的支付服务提供商合作,分享了诈骗者数据集合。支付服务提供商的反馈与我们的发现一致,从而支持了我们的方法和结果。通过整合来自不同视角的分析,我们提供了端到端的诈骗生命周期分析,并提出了诈骗缓解建议。

关键词

引用

@article{arxiv.2401.09824,
  title  = {Conning the Crypto Conman: End-to-End Analysis of Cryptocurrency-based Technical Support Scams},
  author = {Bhupendra Acharya and Muhammad Saad and Antonio Emanuele Cinà and Lea Schönherr and Hoang Dai Nguyen and Adam Oest and Phani Vadrevu and Thorsten Holz},
  journal= {arXiv preprint arXiv:2401.09824},
  year   = {2024}
}