Web3 遊戲中的社會工程學:騙子如何攻擊 Discord 和私訊 | NFT 今日新聞

NFT News Today
IN2.99%

Web3 遊戲變化迅速,騙子也喜歡這個節奏。他們知道玩家追求早期存取、白名單、稀有掉落和快速交易。因此,他們會出現在玩家已經活躍的地方,包括 Discord 伺服器、Telegram 聊天和直接訊息。這些騙局手法很少是技術性的;它們更偏向情感、緊迫感和個人化。繼續閱讀,了解最常見的社會工程手法,並在點擊之前將它們阻擋。

‘1 支援’ 直訊,感覺官方

冒充是最常見的手法。騙子會模仿管理員名稱,使用相似的頭像,並發送禮貌的直訊,內容可能是“驗證”你的錢包或“修復”缺失的角色。連結看起來乾淨,語氣感覺很有幫助,倒數計時的壓力也很強烈。如果你需要一個可靠的 XRP 基礎入門點,可以在 Kraken 安全購買 XRP,完全避免隨意點擊“支援”連結。你還應該:

  • 預設關閉伺服器成員的直訊
  • 只在公開幫助頻道提問支援問題
  • 透過伺服器的角色列表驗證工作人員身份,而非訊息中的身份

2. 竊取你身份的專屬邀請

在這類詐騙中,你會收到一個私人的直訊,內容可能是私人比賽、內部測試或合作白名單。誘因在於身份地位,加上緊迫感。他們會要求你連接錢包、簽署訊息或用代幣確認。有時候不是為了盜取資金,而是為了收集你的帳號。一旦他們取得你的 Discord,他們就能用你的名字騙你的朋友。

將邀請視為釣魚郵件。務必在公開伺服器驗證,並查看公告頻道。你也可以在一般聊天中詢問,並標記已知的版主,而不是直接在直訊中回應。

3. “安全交易”中介人篡改交易內容

物品交易、土地銷售和公會借貸都為社會工程提供了完美的條件。騙子會提供中介服務,或加入交易作為“可信的托管人”。然後他們會交換地址、改變條款,或傳送假冒的交易截圖。他們依賴你禮貌且快速的慣性。

在任何轉帳前都要使用檢查清單,即使是小額交易。逐字比較錢包地址,並在公開討論串確認條款。如果平台提供內建交易功能,請使用該功能,而非直接將資產發送到對方錢包。

4. “安全檢查”後續盜取授權

這個詐騙一開始看似無害。連結不會立即清空你的錢包。它會要求你連接、確認或快速進行安全掃描。實際上,你是在授予權限或簽署一則你未完全閱讀的訊息。

幾天後,資金就會被盜。可能在你睡覺、忙碌或被新活動分心時發生。保持低風險的習慣很重要。為遊戲使用獨立錢包,避免批准無限制的支出。也要在鑄幣或市場後撤銷舊的授權。如果權限與操作不符,請立即退出。

結語

在 Web3 遊戲中,你最弱的環節往往不是你的錢包應用程式,而是你的注意力、害怕錯過的心情,以及對友善直訊的信任。養成習慣:停一下、驗證、再行動。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言