反詐騙
#反詐騙
反詐騙反洗錢
08/07/2024
曾經被詐騙的受害者要注意了!近期出現一種專門鎖定「詐騙受害人」的新型詐騙,詐騙集團會假好心,宣稱可以幫忙追回被騙的款項,實際上是巧妙的利用受害人忿忿不平的心理,再次實施詐騙。 究竟什麼是「二次詐騙」?具體手法是什麼?又該如何識別?這篇文章中,XREX 一次通通幫你整理出來。 #什麼是「二次詐騙」? 許多詐騙受害者因為害怕丟臉,或是不想讓身邊的人擔心,往往不會讓親友知道,甚至不敢報警,另一方面,內心又很急著想把被騙走的錢拿回來,但往往沒有管道、求助無門,這時如果有人提出「我能幫你追回被騙的錢!」,受害人內心一定會劇烈的動搖。 詐騙集團利用詐騙受害人著急、脆弱、恐懼的心理,在網路上刊登「協助追回詐騙款項」的廣告,一但受害者上勾登門求助,就會以「手續費」、「服務費」、「保證金」等名義,向受害人騙取費用。 最後,不但先前被騙的錢無法被追討回來,還被越騙越多錢,這就是典型的「二次詐騙」。 #四種常見的「二次詐騙」手法與話術 話術一:謊稱已破獲詐騙案 在首次詐騙發生後,詐騙受害人的電話號碼、地址、身分證字號、聯絡方式和受騙金額等資訊,詐騙集團通通都清楚掌握,對於受害人的認識非常完整。這些資料會被分享給詐騙集團的同夥、其他詐騙集團甚至是黑市中,只要不親眼見到面,詐騙集團可以非常輕易的假冒政府機關或是警方,並要求受害人配合案件調查。 台中市政府警察局指出,從 2021 年起就出現多起假借「查獲詐欺犯,要民眾操作 ATM 或網路銀行領回被詐金額」的詐騙案件。一開始,受害者會接到假冒警方打來的電話說:「你被詐騙的案件已破獲,並成功追回被騙的錢,後續會有銀行人員跟你聯絡。」 之後就會有「假」的銀行人員打給受害者,並要受害者先匯款一筆「手續費」到指定的戶頭才能取款,當受害者不疑有他轉帳後,詐騙集團就成功再次騙到錢。 圖片來源:台南市警察局 話術二:假冒警方受理民眾受騙案件 2022 年在社群平台 Facebook 上,曾有一個不明帳號,發出一張假的「反網路詐騙警政署公文」,假冒成警方提供詐騙受害人資金追回服務,目的就是要找到大量的詐騙受害者進行二次詐騙。 公文中寫到:「請被網路詐騙民眾與反網路詐騙專人提供具體事證資料,並正確留下正確聯絡資料(對隱私資料予保密)否則將不予處理。」 在該則 Facebook 貼文文案中,還會要求民眾加入警政署的 Line 帳號,近一步獲得協助。 根據《自由時報》報導,這則假公文的受害者回憶,當時對方宣稱無論是哪一種詐騙手法,都可以協助把受騙金額追回來,但是需要先收 10% 的佣金,還要付款才能「激活跨國轉帳功能」,另外還得繳保證金等費用。 最後,該名受害人不但原先受騙的金額沒有拿回來,還前前後後轉了 14 萬元給對方,慘淪二次詐騙受害者。 在報案流程中,確實需要提供具體事證以協助警方調查,但萬一對方不是警察,就形同是把自己的資料,暴露給更多的不肖分子,讓他們利用對受害人的了解,再次進行詐騙,尋求協助前必須謹慎確認。 圖片來源:自由時報 話術三:偽裝網路駭客,免費提供「追討款項」服務 除了警察和政府機關,詐騙集團在社群平台 Facebook 和 Instagram 上,也會假冒成「反詐騙民間機構」,或是具有獨家技術或管道的駭客,宣稱可以免費提供「追討款項」的服務,這些廣告還會盜用名人的影片,或是假冒知名組織的名義。 不久前,趨勢科技防詐達人發現大量假冒台灣駭客年會(HITCON)的二次詐騙帳號,宣稱可以提供「詐騙款項追討」服務,台灣駭客年會還為此發佈聲明,澄清並無提這項服務。 全球反詐騙組織(GASO)同樣成為二次詐騙假冒的對象,網路上出現大量使用 GASO 做為頭貼的 Facebook 帳號,同樣以「免費追回詐騙損失」的話術,吸引受害者們聯繫,最後再以「手續費」、「保證金」等各種名義,二次詐騙受害者,但無論帳號資料裡的 email 還是網站網址,都不是… Read More
反詐騙反洗錢
04/07/2024
文 / 鄭婷宇 Claire、高敬原 Carlos 一間優質的加密貨幣交易所,除了提供買賣雙方交易管道、順暢的使用者體驗,有良好的資金儲備與合規外,還需要確保金流「乾淨」,沒有一位經營者,會忍心讓自己苦心經營的金融平台,淪為詐騙集團的犯罪工具。 為了將詐騙份子擋在門外,XREX 交易所不僅增設了「區塊鏈金融犯罪調查師」一職,從今年(2024)開始,還跟檢警調合作辦理幣流追蹤實務的教育訓練,截至目前,已經有三大具體目標,包括:第一線案件受理能力提升、建置更完善的資料庫,以及檢警調對產業的深入認識。 XREX 交易所不僅增設了「區塊鏈金融犯罪調查師」一職,從今年(2024)開始,還跟檢警調合作辦理幣流追蹤實務的教育訓練。 XREX 將這三大目標,整理成「#區塊鏈金融犯罪調查」系列特輯,帶領讀者一窺交易所如何與檢警調合作,讓加密貨幣成為創新、反詐且值得信任的交易媒介。 這一切的故事,要先從 XREX 兩位共同創辦人在經營交易所的過程中,在反詐騙上遇到的挑戰開始說起。 #詐騙犯太狡猾!XREX 為何需要「區塊鏈金融犯罪調查師」? XREX 共同創辦人暨集團執行長黃耀文 Wayne 在【Web3 大西進】Podcast 第 30 集「區塊鏈金融犯罪調查師來了!反詐騙高手教你如何蒐證、舉報!」中分享,他和另一位共同創辦人蕭滙宗 Winston 在某次處理一樁情感投資詐騙案時,雖及時阻擋詐騙者提領加密貨幣,詐騙者卻迅速使用 XREX 交易所內部獨有的,平台內免加密貨幣免費轉帳的功能 BitCheck,將詐騙來的幣轉給另一名使用者,眼看著握在手中的嫌犯,就快要狡猾的溜走。 照常理推斷,如果這名使用者都已經會用 BitCheck了,那應該是對 XREX 相當熟悉,「為什麼到此時此刻,才第一次使用 BitCheck?」黃耀文提出這個疑問。 蕭滙宗立刻反應過來:「查他的登錄 IP!」,一查發現,這名使用者在 XREX 上同時擁有多個不同的帳戶,頻繁的靠著使用 BitCheck ,在不同帳戶間將金流轉來轉去。 靠著蕭滙宗的機智推論發現真相後,雖然最後成功讓詐騙犯無法得逞,但團隊在日常營運的工作已經很繁重,不可能每次都靠兩位創辦人親自追金流。 因此黃耀文意識到,公司必須要有一個「類偵查員」的角色,「我覺得 AI、程式都沒有辦法去查這些金流,這需要一個『人』扮演調查的角色,才能拼湊並彙整所有資訊。」 於是,XREX 在今年(2024)初設立 「區塊鏈金融犯罪調查師」一職,延攬曾多次與警方合作追查不法金流的陳梅慧(Miffy)出任。 #曾任職司改會,陳梅慧是誰? 陳梅慧在民間司法改革基金會(司改會)服務長達十年,曾協助被騙取個資、被當成人頭戶的受害者,也曾協助執法單位追蹤詐騙案件的金流,專長是分析加密貨幣相關案件。在實務經驗中,陳梅慧領悟到,鏈上調查必須與實務偵查相互配合,幣流分析才會產生意義。 當詐騙集團執行的騙局、洗錢的組織分工、鏈上幣流與鏈下偵查,一切資訊互相連結,才有機會破解詐騙案件。阻止更多受害者的出現,並與… Read More
反詐騙反洗錢
01/07/2024
台灣的詐騙案件數、詐騙金額兩項數字,都在過去一年(2023)創下歷史新高,詐騙的手法每天都在升級、變化,唯有認識詐騙集團的手法,才能避免受害。 XREX 推出「不可不知的 13 套詐騙劇本」系列文章,彙整了 13 種常見的詐騙話術,在上集當中,我們分享了跟情感、投資有關的詐騙話術,下集將鎖定跟「投資」有關的劇本,希望透過此系列文章,喚起更多人對詐騙行為警覺心,保護自己跟親友的財產和安全。 #劇本七:找「假朋友」一起賺 詐騙分子透過交友軟體尋找受害者,加 LINE 聊天後就直接承認自己是騙子,藉由「誠實」建立信任感,並邀請受害者加入詐騙行列一起賺錢,要求受害者偽裝成被騙的投資客入金,之後就可以一起分潤。 以此實際案例來說,詐騙分子會告訴受害者,成功入金後,之後兩次出金賺的錢,可以分給受害者 30%,並進一步跟受害者分享出入金的後台操作方法,甚至分享無論「出金」還是「投資輸贏」都可以由後台控制,但實際上受害者投入的資金,都將有去無回。 詐騙步驟拆解 直接承認自己是詐騙:一開始就承認自己是詐騙,以「誠實」騙取受害者信任。 拉攏感情:以朋友的角度,跟受害者分享詐騙工作,透過穩定聊天讓受害者放下戒心,讓受害者相信,自己真的跟詐騙份子是朋友,並可以一起賺錢。 引導投資:詐騙分子會認真向受害者,解釋詐騙集團與平台的操作與獲利方式,並聲稱受害者只要一起參與,就可以賺取高額利潤。 #劇本八:「折價券」大搶購 詐騙分子會在通訊軟體上,提供一組帳號與密碼,請受害者協助搶購可以賺取回饋的折價卷,接著會傳送有獲利數字的截圖,讓受害者有「輕鬆賺錢」的錯覺。 看到獲利數字、經過一次操作嚐到甜頭後,詐騙分子會邀請受害者也註冊帳號,一起「刷單」創造假交易量賺錢。 每一次的搶單都需要投入一筆金額,以下圖實際案例來說,詐騙分子聲稱搶購 1 萬元的折價卷,只需要投入 9000 元成本,就能現賺1000 元,但實際上投入的資金,永遠都無法拿回來。 詐騙分子為了取信受害者,還會把搶單的詐騙網站 (albb16881688[.]com) 設計的像真正的購物平台,以下圖案為例,詐騙集團就把詐騙網站,設計成跟電商阿里巴巴非常相似的頁面。 詐騙步驟拆解 體驗操作流程:請受害者先用一組預設好的帳密,協助協助搶購可以賺取回饋的折價卷,讓受害者體驗操作流程,以及高獲利的畫面截圖,讓受害人心動。 邀請註冊:在受害者以為搶單真的能夠賺錢後,邀請受害者註冊帳號一起入金搶單。 詐騙網站:提供一個與阿里巴巴或是與其他購物平台非常相像的詐騙網站,讓受害者進入網站入金搶單,且每一次的搶單都需要投入一筆金額,以此騙取受害者的錢。 #劇本九:真買幣,假投資 詐騙分子通常會先請受害者,下載知名的加密貨幣交易所 App 買幣投資。下圖的實際案例中,詐騙集團引導受害者下載交易所幣安(Binance)的 App 並買幣。 詐騙分子接著會引導被害人,把從合法交易所買來的幣,轉到假的加密貨幣平台投資,還會以「穩賺不賠」的話術說服被害人,甚至在一開始直接給受害者錢,吸引投入更多幣到假的投資平台中。 為了增加真實性,這些「假投資,真詐騙」的平台,還會把 App 設計成跟知名業者類似的外觀,讓受害人難以分辨。 下圖案例中的 hxxps://download[.]wecionbase[.]com ,就是假冒知名加密貨幣錢包 「Wallet」 來混淆視聽並取信受害者。 實際上,所有轉入假投資平台內的加密貨幣,都會進入詐騙集團的口袋中。 詐騙步驟拆解… Read More
XREX 交易所產品
28/06/2024
作者 / 高敬原 Carlos 全球的加密貨幣產業,正從「野蠻生長」進入到「監管時代」,2024 是關鍵的一年。 歐盟在 2023 年 5 月通過《加密資產市場法規》(MiCA)、新加坡的金融管理局(MAS)2019 年開始根據《支付服務法》(PSA) 管理交易所、美國則在今年通過了比特幣現貨 ETF,而台灣不僅在今年成立虛擬通貨公會,24 家 VASP 公會創始成員也將和主管機關共同制定《自律規範》,逐步從自律邁向他律。 監管需要技術與工具的輔助。在監管時代下,相對應的技術與基礎設施至關重要,XREX 集團在 6 月 26 日,宣布推出反詐錢包查詢工具 XRAY,只要貼上區塊鏈錢包地址,就如同 X 光檢查一般,馬上就可以知道該錢包地址的所在交易所、資產類別與總額,以及其背後所涉及的潛在風險,甚至能讓檢警調在調查案件與偵查時,做決策與採取行動的時間,從過去的 4 到 6 天縮短到幾小時。 XREX 集團身為一個金融機構,為何會推出 XRAY?「監管科技」(RegTech) 如何成為持續出海的重要能量?本文帶你一窺 XRAY 的幕後故事。 #從兩大階段看懂 XRAY XRAY 是 XREX 「監管科技」產品線首波登場的產品,產品名稱取自 X 光(X-ray)的概念,將像幫錢包地址做 X 光檢查,揪出潛藏的危機與風險,XRAY 的發展目前分成兩大階段。 ##階段一:加入 LINE 官方帳號,機器人立刻查… Read More
官方公告
26/06/2024
6 月 26 日,台北 – 區塊鏈金融機構 XREX 集團今天(26日)宣佈正式進軍監管科技 (RegTech) 產業,推出 XRAY 區塊鏈錢包地址查詢工具,第一階段釋出 LINE 機器人「免費基本版」與「免費進階版」,在正式對外公開之前,已有多名檢察官、刑警與執法專業人員搶先試用,協助偵查詐騙、洗錢、組織犯罪、制裁、駭客等涉及加密貨幣的不同案件,加速調查的效率與精準度。 做為 XRAY 第一批試用的檢警調人員,刑事警察局科技犯罪防制中心主任林建隆表示:「XRAY 能快速提供錢包地址的相關資訊,對於初步判斷很有幫助,若錢包住址屬於特定交易所也能顯示其名稱,有利下一步偵查。目前批次查詢單批最高為 10 個錢包住址,期待 XRAY 增強批次的大量查詢。」 XRAY 已釋出並開放所有人註冊使用的「免費基本版」 LINE 機器人,只要加入好友並通過驗證,把輸入錢包地址貼上並發送訊息,就可以精準辨識該錢包地址所屬的國內外交易所,並立即顯示該錢包地址中所存放的資產種類與數量。首波可立即辨識的國內交易包括但不限於:XREX、幣託(BitoPro)、Maicoin、MAX、王牌(ACE)、Hoya Bit、Rybit、幣竟(BITGIN);國際交易所包括:幣安(Binance)、OKX、火幣(Huobi)、Bybit、Crypto.com、BingX、Bitfinex、Coinbase、Kraken 等。申請並開通 XRAY「免費基本版」服務請填寫此表單。 「免費進階版」因涉及更深層之犯罪情資,目前僅開放執法單位、監管機構、政府人員,以及銀行、電子支付與交易所法遵人員實名註冊使用,此版本的 XRAY 將額外提供所查詢之錢包住址的風險等級與風險態樣,如:詐騙、洗錢、組織犯罪、制裁、駭客等描述。 申請並開通 XRAY 「免費進階版」服務請填寫此表單。 XRAY 將幫助檢警調精準地向交易所調閱資料,亦可協助檢管單位研究詐騙、洗錢與不法加密幣之使用情形,多發生於哪些交易所,更能讓銀行與交易所的法遵人員,判斷某一筆加密幣入金或出金之風險等級。 XREX 共同創辦人暨集團執行長黃耀文表示:「XRAY 著重於辨識亞洲的犯罪樣態,特別是詐騙與洗錢行為,這在歐美體系的區塊鏈情報工具中著墨較少,XRAY 將填補這個缺口。」 XREX 自 2018 年成立以來,陸續推出 XREX 交易所、XREX Pay 穩定幣支付平台與白牌交易所三大業務,XRAY 則是第四條產品線。上個月宣布獲得全球最大穩定幣發行商… Read More
反詐騙反洗錢
24/06/2024
詐騙氾濫,根據刑事警察局在 2024 年初的一份資料統計,截至 2023 年 11 月,台灣詐騙案件數超過 35000 件、詐騙金額超過 79 億,兩項數字都創下歷史新高紀錄。 每一個人都有可能在生活中遇到詐騙集團,而詐騙手法不只有常見的電話詐騙或是電子郵件釣魚,現在的詐騙手法不僅靈活多變,更是利用人性弱點操弄情感。許多人會覺得,只有愚蠢的人才會被詐騙,但事實上,現在有各式各樣的套路和方法,每一個人都有可能會遇到詐騙集團。 受害者與詐騙集團真實交手的過程和經驗,是讓所有民眾提高警覺的最好教材。 XREX 彙整了 13 種常見的詐騙話術,並拆分成上下兩集(下集點擊這裡閱讀)。 上集,我們將分享跟「情感」有關的詐騙劇本,每一個案例都是來自真實受害者的經驗,希望透過此系列文章,喚起更多人對詐騙行為警覺心,保護自己跟親友的財產和安全。 #劇本一:「眼見為憑」的虛假愛情 線上交友是現代人日常,詐騙分子會先在交友平台花一段時間跟受害人聊天,建立基本的信任與熟悉後,接著會要求轉移到LINE等通訊軟體上繼續聊。 過程中,詐騙分子會利用情感攻勢,與受害者建立美好感情生活的想像,甚至還會主動提出要視訊通話,讓受害者「眼見為憑」。 真人詐騙之所以很難讓受害者清醒,主要原因是曾經跟對方視訊過,親眼確認長相跟交友平台上的照片一致,再加上長時間的通訊聊天,強化了受害者的信任。 聊了一段時間後,詐騙分子會開始跟受害者聊自己投資理財相關的資訊,宣稱自己的投資表現非常好,,並極力邀請受害者一起加入賺錢。 過程中,詐騙分子會分享交易平台的連結要求受害者下載。 在下圖的實際案例中,詐騙分子先是引導受害者下載一個名為 MetaTrader5 (MT5) 的交易平台,然後才能前往一個真詐騙假投資的網站 (hxxps://crm[.]dinghuimarkets[.]com) 開始投資。 實際上這些投資平台與網站都是虛假的,受害者一旦投入資金就會落入詐騙集團的圈套,被騙走手中的資產。 詐騙步驟拆解 建立信任:透過交友平台,與受害者視訊或聊天與建立情感基礎與信任。 提出投資邀請:與受害者開啟投資理財話題,分享自己的理財成功經驗。 進入詐騙網站:指引受害者進入詐騙網站,一起入金投資。 #劇本二:戴手銬裝可憐「賣慘」 詐騙分子透過社群網站隨機撒網認識受害者,與對方加 LINE 聊天後,開始嘗試誘騙受害人假投資,不幸被受害人揭穿後,就會改施行苦肉計,像是發送銬著手銬打字的照片給受害者,試圖用「苦肉計、裝可憐」博取同情。 成功「賣慘」博取同情後,受害者會與詐騙份子持續聯繫,但聊天的話題會從投資,轉為認為談感情,建立與受害者的信任與情感基礎。 幾天後,詐騙分子表示想重新做人、離開詐騙行業,並想與受害者展開新生活,但是需要借錢才可以離開。 在下圖的實際案例中,詐騙分子向受害者提出要借 6 萬人民幣「贖身」。 為了取信受害者,詐騙分子還會一人分飾兩角,使用同一個 LINE 帳號跟受害者謊稱,原先跟他聊天的詐騙分子因為想離開,已經被抓去毒打、關進小房間,藉由各種苦肉計,企圖洗腦受害者拿出錢來。 一但心軟落入詐騙集團的「苦肉計」,手中的錢就會被騙走。 詐騙步驟拆解 投資詐騙:透過社群網站尋找受害者,先嘗試投資詐騙。… Read More
反詐騙反洗錢
20/06/2024
作者/高敬原 Carlos 台灣詐騙問題嚴重,在一份「賴政府上任後,國人最擔憂的十大問題」調查中,「詐騙防制」以 49.7% 的佔比位居榜首。總統賴清德也多次公開表示,打詐將會是政府最優先施政的重點項目。 行政院也在五月份通過「打詐新四法」草案,包括:《詐欺犯罪危害防制條例》草案、《科技偵查及保障法》草案、《通訊保障及監察法》部分條文修正草案及《洗錢防制法》修正草案。一大重點是會將加密貨幣納管,未來提供虛擬資產服務的事業或人員,都要完成洗錢防制、服務能量登記或登錄,違者最重會處兩年以下有期徒刑,或併科五百萬元以下罰金,海外業者也需要配合上述規範在台落地,預計會在這個新會期通過。 詐騙手法日新月異,加密貨幣也成為詐騙集團用來洗錢的工具之一,必須要靠政府與民間業者的合作,才能阻止交易所遭到犯罪人士濫用,並從源頭阻絕犯罪。 調查局配合政府政策全力打擊詐欺犯罪,在 6 月 17 日舉辦「虛擬資產犯罪調查研討會」,邀請律師、法院、檢調、金管會及業者共同參與,向外勤調查官分享最新犯罪手法。 XREX 區塊鏈金融犯罪調查師陳梅慧(Miffy Chen)也受邀參與,以「區塊鏈中的不法金融活動:從藍軍視角揭露交易所下的隱匿金流」為題,分享詐騙產業鏈分工、洗錢金流態樣與實際案例。 此外,台北檢察署檢察官羅韋淵、台北地方法院法官兼庭長吳承學、金管會證期局證券商管理組耿一馨、承展智權暨商務法律事務所主持律師暨國立台灣科技大學兼任助理教授陳丁章,還有幣安(Binance)交易所法遵經理簡書永也都受邀參與。 XREX 區塊鏈金融犯罪調查師陳梅慧(Miffy Chen)在虛擬資產犯罪調查研討會上,以「區塊鏈中的不法金融活動:從藍軍視角揭露交易所下的隱匿金流」為題,分享詐騙產業鏈分工、洗錢金流態樣與實際案例。 #洗錢手法日新月異,辦案人員也要學習加密貨幣分析技術 Miffy 觀察,目前檢調單位面臨的困境之一,是犯罪的洗錢手法不斷日新月異,辦案人員必須學習加密貨幣分析技術,同時也要進一步了解洗錢的犯罪手法,將兩者整合。因此 XREX 也從今年開始,密集地與檢警調合作辦理幣流追蹤實務的教育訓練。 在 17 日的研討會上 Miffy 也談到,洗錢、詐騙犯罪的本質都是濫用金融機構,將不法資金洗白。在法定貨幣,詐騙洗錢集團會收取大量的人頭戶,以接收詐欺被害人的款項,並進行層轉爭取時間差,讓不法資金不易被阻攔。 有了加密貨幣後,犯罪方再進一步的將法定貨幣換成加密貨幣,但資產脫離中心化交易所,阻攔的成本更是大幅的提高,而交易所是資產從法定貨幣轉入加密貨幣的中介者,也是資產進入去中心化世界的防線。 #打擊欺詐產業鏈!交易所主動出擊的兩大方式 Miffy 分享,交易所可以透過「阻攔詐騙」、「降低詐騙受害金額」這兩大面向,主動出擊打擊欺詐產業鏈。 在主動出擊「阻攔詐騙」方面,交易所會將有問題的錢包(Wallet)地址名單建檔,如果用戶要把錢轉入有風險的錢包地址時,交易所就會示警用戶,以防用戶受害;又或者用戶用來買幣、投資的資金來源不明確時,也會要求用戶出示相關證明,提前攔阻避免用戶成為被詐騙集團利用的人頭戶。 在「降低詐騙受害金額」方面,當交易所發現異常的交易行為時,也會觸動警鈴。 例如發現有多名用戶,都不約而同將資產轉移到同一個錢包地址時,交易所就會主動介入調查,若最終發現對方是一個詐騙投資平台,也會主動示警受害人,避免進一步擴大損失,而這個有問題的錢包地址,也會被加入示警的錢包名單,避免更多不知情的用戶受害。 交易所業者本身就是阻攔不法資金的關鍵,Miffy 表示:「交易所是金融體系中的一環,應該要將自己視為金融機構。」並以同樣的標準與執法單位合作。 Miffy 也補充,交易所、銀行與執法單位的「即時聯防」至關重要,如果交易所業者能夠建立完善的風控機制,那麼就可以在源頭一定程度的阻詐及降低受害程度。「XREX 認為,這是交易所業者一份重要的社會責任。」Miffy 說。 ##XREX 集團進軍監管科技!推出 XRAY 反詐錢包查詢工具 XREX 推出 XRAY 區塊鏈錢包地址查詢工具,協助一般大眾與檢警調人員準確識別區塊鏈錢包地址、風險資訊,透過國際頂尖技術追蹤可疑金流,協助檢警打擊鏈上金融犯罪。… Read More
Web3 大西進
19/06/2024
【Web3 大西進】podcast 的【反詐騙、反洗錢】系列第四集,我們邀請到了區塊鏈分析公司 Bitrace 幣追共同創辦人,也是鏈上分析調查專家的 Yuanquan,從科學與數據角度,和我們分享詐騙型態及打擊手法,特別是在和執法部門的合作上的實戰經驗。以下為節目完整逐字稿。 黃耀文 Wayne 去中心化金融如何大幅提升人類社會的運作方式?加密貨幣充斥著多少風險?區塊鏈究竟解決了什麼大痛點?Web3 大西進的道路上 ,我們都是拓荒者 、冒險者 、開創者,我是 XREX 交易所的執行長 Wayne 黃耀文 It’s time to go West 。 Web3 大西進 大家好 !我是 Wayne 黃耀文。 尤芷薇 Yoyo 大家好我是 Yoyo ,今天非常難得我們又使用了視訊的錄影的方式,所以大家就知道我們今天請來的是國際級的來賓。 那這一集是 Web3 大西進【反詐騙反洗錢系列】的第五集,我們要從台灣走向了國際,那我們首先就走到了亞洲東亞的這個地方,那之前我們是採訪了前台灣司改會的幣流追蹤專家 Miffy,還有刑事警察局的偵六大隊,專精於打擊投資詐騙的謝偵察員。 那在上一集呢,則是 2017 年就已經接觸到加密貨幣相關案件的台北地檢署的洪敏超檢察官,那這一集反詐騙反洗錢的這個部分,我們要帶大家走向更深入的一個領域,就是現在到底有什麼樣的技術跟什麼樣子的能力,可以和 XREX 這樣子的業者交易所一起來合作去打擊詐騙集團,這一集請到的是 Bitrace 幣追的共同創辦人Yuanquan,歡迎Yuanquan。 Bitrace 幣追共同創辦人 Yuanquan 歡迎謝謝很高興認識各位。 尤芷薇… Read More
反詐騙反洗錢
17/06/2024
文 / 鄭婷宇 Claire 加密貨幣逐漸成為許多人投資、支付的選項,隨著交易量攀升,大量詐騙案件也隨之而來。你害怕將真心連同虛擬資產,一併錯付給詐騙集團嗎? 據警方統計,在 2020 至 2023 近四年時間裡,臺灣的加密貨幣詐騙案逾 600 件、財損超過 7 億元,且數量還在持續增加中。 每一筆加密貨幣交易,都會在公開的區塊鏈帳本上被記錄得清清楚楚且不可篡改,高度的透明性,具備比傳統金融更容易追查不法金流的潛力。「但遺憾的是,此類犯罪的報案率通常只有兩成。」XREX 區塊鏈金融犯罪調查師陳梅慧 Miffy 接受 XREX 與《數位時代》共同推出的 Podcast 節目【Web3 大西進】 採訪時坦言。 2024年2月,,刑事警察局、XREX 交易所、OKX 交易所與慢霧科技 (Slow Mist) 等多個單位共同合作,在「沒有追查到詐騙犯」、「沒有確立被告」的狀況下,順利將被詐騙的虛擬資產返還給被害人,此案件更創下台灣司法史上首例。 這個司法先例,清楚說明了區塊鏈與加密貨幣非但不是詐騙集團的保護傘,還能化身揭露詐騙與洗錢罪行的利器。 儘管加密貨幣詐騙手法不斷推陳出新,只要使用者、檢警單位與交易所熟悉詐騙集團的運作形態,便能透過區塊鏈上的蛛絲馬跡,提前掌握可疑跡象,或是在資產被盜時緊急止血,遏止更大的損失。 本文將帶領讀者破解常見的詐騙手法,以及若不幸被詐騙,可以透過哪些方式自救。期望與讀者在 Web3 世界,一起建立一個安全的交易環境。 # 破解詐騙手法:瞄準人性弱點、以信任為餌的「殺豬盤」 天下沒有白吃的午餐,但如果是你的摯友、親密對象告訴你「相信我,我們一起投資,獲利就可以打造美好的共同未來!」你能抗拒嗎? 網路詐騙裡常見的「殺豬盤」,是一套將受害者視為待宰肥豬,詐騙者在精心設計的「劇本」裡,一步步誘導豬隻步入陷阱的詐騙模式,一共可以分為以下四大步驟。 準備豬飼料:詐騙者會先將自己包裝成能吸引目標受害者的角色,例如很會投資的成功人士、天真單純的正妹。精心包裝的人設,就是為了吸引受害「豬」所準備的「飼料」。 選豬:設定好網路身份(人設)後,詐騙者會在各種社交平台上挑選最適合的「豬」來養,也就是物色可能的受害者。 養豬:一旦確定目標,詐騙者便會開始與受害者建立情感連結,將「豬」養大、養肥。透過長時間的聊天與噓寒問暖,受害者逐漸放下戒心並產生依賴與信任感。詐騙者還可能要求受害者傳送私密照、身分證等個資,以此檢核受害者是否已足夠信任自己。 殺豬:當詐騙者認為時機成熟,即「豬」已經在情感或財務上足夠依賴他們時,便會實施最終的騙財行動。 # 被詐騙了!快啟動三大自救行動 要避免自己成為被詐騙集團宰的那隻豬(受騙),保持警惕、勇於查證、不輕易分享個人訊息、不要把銀行與交易的帳密告訴他人、不要聽信他人指示操作交易等等,都是非常實用的好方法。 但若真的不幸落入詐騙圈套,請記住你並不孤單,被騙不是你的錯,趕緊採取下列自救行動,不僅有機會取回被盜資產,還能遏止詐騙者繼續行騙。 ## 行動一:立即停止所有交易活動、保存完整金流資料 當發現自己被詐騙時,請立即停止所有交易活動,以避免更大的損失。… Read More
反詐騙反洗錢
11/06/2024
「詐騙」已經是深入全民日常的危機,在新聞報導中,我們時常聽到「殺豬盤」,這指的是受害者比喻成被豢養,然後受詐騙集團宰殺的豬仔。 不只如此,詐騙手法裡還有「殺魚盤」、「殺羊盤」和「殺鳥盤」等這些以動物命名的詐騙模式,這些術語究竟意味著什麼?你是否也有可能成為詐騙集團的獵物? 在這篇文章中,XREX 團隊將帶大家一起深入了解以上四種常見的詐騙手法,並解析詐騙集團背後真正的目的。 在文章的最後,我們也會提供大家「六大防詐秘訣」,唯有了解詐騙集團的手法,並懂得識別,才能夠避開陷阱,保護好自己的資產,並提醒周圍親友不要受害。 #第一種:殺豬盤 「殺豬盤」是一種常見的詐騙手段,意思是詐騙集團透過建立感情與信任,一步一步讓受害者落入詐騙陷阱。 多數「殺豬盤」都是透過網路交友尋找詐騙對象,因此可以將「殺豬盤」理解為一種交友詐騙、師徒制詐騙、愛情詐騙。 很多殺豬盤一開始都是從網路交友開始的。詐騙集團會潛伏在交友軟體、社群軟體、租屋與賣屋平台和通訊軟體等平台隨機尋找目標。通常會使用帥哥或美女的照片吸引受害者加好友。 除了好看的照片,還會有完美的人設與包裝,像是告訴是害者自己從事社會地位好高的職業、過著很有儀式感的生活,或是形象極具權威感,也會透過聊天分享各種新知識、使出甜言蜜語攻勢,讓受害者建立信任與好感。 從事「殺豬盤」詐騙的犯罪集團,為了吸引潛在被害人加好友,建立自己在對方心中的信任,除了會挑選好看的通訊軟體照片,還會有完美的人設與包裝。 精緻美好的人設,在殺豬盤裡又叫做「豬飼料」;接觸受害者的過程則是「選豬」;信任的建立過程則是「養豬」。 當受害者開始相信詐騙集團的說詞時,代表「豬」已經養肥了,詐騙集團也會在這個階段啟動詐騙。例如:在聊天過程中,突然分享某個知名或不知名的交易所平台,並分享自己靠投資加密貨幣賺了很多錢。 接著,就會邀請受害人一起加入投資平台、共同出資,甚至是一起存結婚基金,擘畫出完美的未來。 一開始,詐騙集團會先讓受害者小賺幾筆嘗甜頭,吸引受害人投入更多資金,當受害者想提領出投資所賺的錢時,就會被詐騙集團推薦的平台以各種名義阻擋,或是要求受害者繳納大筆手續費、保證金、稅金等,無論如何都無法把錢領出來,也就是殺豬盤的最後步驟「殺豬」,是常見的詐騙手法。 雙方經過聊天建立信任基礎後,詐騙集團會利誘被害人加入投資平台,但當被還人想將投入的資金領出時,就會被詐騙份子以各種名義阻擋。 殺豬盤詐騙手法 殺豬盤主要是以加密貨幣或是投資理財詐騙為主,誘騙已取得信任的受害者到詐騙投資網站、加密貨幣平台、博弈網站等入金,謊稱可以投資獲利,最後詐騙集團再將所有受害者的資金一起捲走。 殺豬盤目標對象 根據Yahoo!新聞報導指出,日前有網友分享,疑似是緬甸殺豬盤詐騙集團流出的教戰守則,這份守則中,教導詐騙份子可以依照社交帳號頭貼,來辨識、挑選好下手的目標,其中使用「山水類」和「花草類」做為頭貼的帳號,被詐騙集團認為年齡在40-50歲以上,且有一定積蓄的族群,通常會被特別標註為殺豬盤的優質客戶和上等客戶,成為主要鎖定的目標對象。 #第二種:殺魚盤 「殺魚盤」就像是釣魚時放下魚餌,或是撒網等待魚上鉤的過程。 首先,詐騙集團會在網路上大量投放詐騙的廣告、簡訊連結或是交友訊息,受害者一但點擊後,就可能面臨以下三種詐騙手法。 殺魚盤三大詐騙手法 投資理財詐騙:以「貸款」、「炒股」投資類型為主,常以「高額報酬」吸引受害者上鉤。 二次詐騙:詐騙集團會在網路上偽裝成「可以協助追回被騙金額」的假駭客組織、假檢調等,吸引曾受騙的民眾主動聯絡,再以手續費、服務費、保證金等種種名義,向受害者收取費用。 二手拍賣詐騙:詐騙集團假冒二手商品賣家,一但買家下單,就會以付款失敗為由,讓買家不斷轉帳給詐騙集團,而買家永遠都不會拿到自己想要的商品。 「殺魚盤」詐騙常見的手法之一,是在網路上投放虛假的網拍廣告,當消費者想下單購買時,詐騙集團會以「付款之敗為由」,要求消費者多次重複匯款,但實際上消費者永遠都不會收到商品。 殺魚盤目標對象 根據殺魚盤的種類不同,殺魚盤的目標對象也分為三種。 投資理財型:主要針對想要靠小額投資賺錢的年輕人,或是急需借貸或資金週轉的人。 二次詐騙型:主要針對曾遇過殺豬盤的受害者,因為這群人損失的金額非常龐大,相較於其他詐騙類型的受害者,會更渴望拿回自己被騙的錢。 二手拍賣詐騙:主要瞄準交易二手物品的買家。 #第三種:殺羊盤 殺羊盤的羊是取字「洋」的諧音,是「外國」的意思,是一種以外國人為目標的詐騙。 詐騙集團會透過翻譯工具,或是高薪聘請有外語能力的人,與外籍受害者線上交友聊天,等到建立友誼或是戀愛關係的信任後,就會引導受害者到詐騙投資平台入金,最後將資金全部捲走。 殺羊盤的羊是取字「洋」的諧音,是「外國」的意思,是一種以外國人為目標的投資詐騙。 殺羊盤詐騙手法 本質還是投資詐騙,引導受害者使用虛假的投資平台或工具。 殺羊盤目標對象 以外國人為目標騙,因此會被稱為殺「洋」盤。 #第四種:殺鳥盤 殺鳥盤是形容如從買鳥飼料、掛鳥網、喂鳥、醉鳥到最後殺鳥的過程。 詐騙集團會先購買一些人頭帳號(買鳥飼料),並用來發布虛假的兼職招募廣告(掛鳥網)。等到有受害者看到廣告主動聯繫後,詐騙集團會提供詐騙刷單網站給受害者,一開始會讓受害者收到幾次薪水,建立真的可以賺到錢的錯覺(喂鳥)。 當受害者投入更多的資金,詐騙集團就會以各種理由不出金,同時誘騙受害者繼續接單(醉鳥)。最後等到受害者發現自己被騙後,詐騙集團就直接封鎖並刪除受害者的帳號(殺鳥)。 「殺鳥盤」會鎖定想找遠端兼差的族群下手,接著提供假冒的刷單網站詐騙受害者。 殺鳥盤詐騙手法 殺鳥盤以網路遠端工作機會誘騙受害者,常見的方式為刷單詐騙和兼職詐騙。以「上網就可以輕鬆賺錢」的話術誘騙受害者。 殺鳥盤目標對象 殺鳥盤瞄準的對象,如同待在籠中的鳥、長時間待在家裡,並想透過網路賺取一定收入的族群,例如:家庭主婦、學生、待業人士和退休人士。… Read More
Web3 大西進
06/06/2024
濫用加密貨幣犯罪的手法越來越多,《Web3 大西進》企劃的【反詐騙、反洗錢】系列來到第四集,節目邀請到台北地方檢察署洪敏超檢察官,分享他最初接觸到加密貨幣的案件與契機。在現今投資詐騙猖獗,且不法分子濫用加密貨幣處理金流的年代,洪檢察官看見了什麼樣的趨勢?加密貨幣產業又要如何才能建立一個更友善的生態圈。以下為節目完整逐字稿。 黃耀文 Wayne 去中心化金融如何大幅提升人類社會的運作方式?加密貨幣充斥著多少風險?區塊鏈究竟解決了什麼大痛點?Web3 大西進的道路上 ,我們都是拓荒者 、冒險者 、開創者, 我是 XREX 交易所的執行長 Wayne 黃耀文 It’s time to go West 。Web3 大西進 大家好 !我是 Wayne 黃耀文。 尤芷薇 Yoyo 大家好我是 Yoyo,今天是我們反詐騙反洗錢系列特輯的第四集,那我們今天邀請來了一個非常重要的嘉賓,他是台北地檢署的洪敏超檢察官,歡迎。 黃耀文 Wayne 歡迎洪檢,好可怕。 台北地方檢察署檢察官 洪敏超 大家好,我是台北地檢署檢察官洪敏超,很高興來到這裡。 尤芷薇 Yoyo 剛才 Wayne 直接說好可怕,因為一般人聽到檢察官可能心裡面就會開始害怕,因為他們是辦案裡面非常重要的一個角色,那我先介紹一下洪檢察官,他是台大法律系畢業,那之前是桃園地檢署的檢察官,現在是在台北地檢署。 那他本身呢其實對加密貨幣的認識,還有他相關的知識是非常多的,所以呢目前他也幫蠻多重要的執法單位,還有政府機關去上虛擬資產的相關的課程,包括司法官的學院 、法官學院還有監察院、洗防辦、監管會還有檢警的各個單位,其實有很多人應該都知道的,他在台北地檢署的時候曾經上過洪檢的,在前一集的時候我們是採訪了刑警嘛、偵六的謝偵察員那他有提到檢察官其實是他們在追查案件的時候,非常重要的一個指揮官,他是一個指揮官的關鍵角色,那今天洪檢在這邊就邀請你來跟我們分享一下,在調查這種加密貨幣洗錢或者詐騙案件的時候,檢察官擔任指揮官的角色時工作會是什麼? 台北地方檢察署檢察官 洪敏超 其實因為案件通常送到地檢署之後,檢察官會做個初步的過濾去看這個案子的質,其實我們在一般的案件進來的時候也許對於個案子來看,它也許是一條線的一個發展,就是比如說某一個被害人被某一個人騙了,就是這樣子的一條線,但是檢察官在搜案的時候他會看案件類型,去想說這個案子是單純的偶發個案,還是它可能是一個集團性、組織性的一個計劃,那當他判斷說它有一個組織性時,就要去從一個比較高的視野,從一個比較立體的角度來看的時候,他就會想到說那可能不是一條線,那不是一條線的情況之下,我們要去怎麼去把其他我們還沒看到的線索找出來。 那找出來之後,我們就會去想有哪些方式,那比如說像所謂的加密貨幣洗錢或虛擬貨幣這個案子當中,我們通常一般人會想到、涉及到的當然就是,被害人可能會有一個所謂的實體法幣的一個交換嘛,或者支付 ,或者形式上會有一個虛擬貨幣加密資產的移轉過程。 所以我們都會從這兩條線去進行, 那我們在進行調查的時候我們就會思考說,有哪些機關可能是我們比較適合去合作。 在這方面是有專長的,去請他們看能不能發揮他們的一個能力,去把這邊處理,去進行調查。那我們有時候我們也會看說,比如說涉案的一個錢包地址,那我們看在別的案子中是否曾經出現哪個機關曾經處理過,… Read More
產業市場動態
12/04/2024
報告作者:陳梅慧 Miffy、尤芷薇 Yoyo 中文版最新報告請點此下載 An English version of this report can be found here 報告發布時程 中文版 v1.2 報告發布時間:2024 年 4 月 12 日 英文版 v1.2 報告發布時間:2024 年 8 月 06 日 備註:本份報告的完整版本已提交相關執法單位。 一、 事件背景 被稱為台版 N 號房的「創意私房」有大量不法偷拍的未成年性影像,也因為藝人黃子佼被揭露從該平台購買影片且為高級會員,近期受到大量關注。衛福部長薛瑞元 10 日也在立法院表示,將於當日發文給數發部對「創意私房」進行網域封鎖。但是封網之後呢?這些透過兒少剝削以及偷拍而獲利的人,究竟是誰?又是否可以將他們繩之以法? 長期經營區塊鏈與加密貨幣相關內容的《區塊勢》在其臉書粉專貼文,以網址搭配全球資訊網的數位檔案館「網路時光機」,取得 4 個「創意私房」在不同時期使用的「非託管型」收款錢包地址,: 資料來源 / XREX 整理「創意私房」非託管型錢包地址 XREX 交易所區塊鏈金融犯罪調查師陳梅慧 Miffy 延續以上錢包資訊,進一步追查這… Read More