Bitcoin Fraud
#Bitcoin Fraud
官方公告
2023 年 10 月 30 日
XREX 交易所的產品與服務獲得市場肯定,特別是在 9 月的台幣出入金與交易服務上線後,註冊人數持續飆升。XREX 在積極協助新用戶並提供既有用戶高品質服務的同時,XREX 交易所依然秉持嚴謹的審核流程與法遵機制,致力將意圖不軌的不肖份子排除在 XREX 平台之外,以確保用戶在 XREX 平台的金流合法與交易安全。 也正因為這樣的堅持,XREX 團隊短期內將放慢審核制度,同時升級反洗錢措施。因帳戶非本人使用、偵測到可疑活動、涉嫌違法狀況等不同原因,觸發 XREX 交易所風控機制的帳戶,XREX 交易所將主動啟動分析與調查程序。 XREX 前身為國際資訊安全公司,擁有 15 年以上的全球資安經驗。自 2018 年成立至今,持續優化並提升其反洗錢能力,同時使用三家國際頂尖區塊鏈金流追蹤與反洗錢廠商,包括:Chainalysis、摩根大通投資的 TRM Labs 與萬事達卡旗下的 CipherTrace。無論是反洗錢的人頭戶偵測、金流監控、幣流監控、交易監控還是區塊鏈反洗錢監控,達到國際頂尖的精準度。因此任何用戶若觸發系統警示,我們都將積極啟動調查程序,謹慎以對。 XREX 團隊中設有法遵、實名驗證、區塊鏈反洗錢與區塊鏈錢包四個與反洗錢有關的部門,相關人員皆受過國際級訓練並擁有相關證照。除了使用內部研發與外部合作的自動化技術輔助外,亦輔以人工審核、分析,具備足夠的能力判別異狀,更有大量經驗和技術執行追蹤、蒐證和通報。因應合規要求,對於任何不法的使用、帳號轉借等,XREX 有依法向監管單位通報之義務。舉例來說,在台灣,XREX 對疑似洗錢或資恐交易,將依照虛擬通貨平台及交易業務事業防制洗錢及打擊資恐辦法第十二條第二項規定進行申報。 此外,若用戶涉及金融犯罪與不法行為,如開設洗錢人頭帳戶淪為詐騙共犯,XREX 交易所也保留提告與相關法律追訴權。除合規要求外,杜絕不法用戶是 XREX 做為一家負責任的業者,維護使用者權益必須要做的。 特此公告,若您的帳戶觸發反洗錢監控機制,在分析與調查的期間將會受到以下影響: – 法幣出金功能暫停 – 區塊鏈出金功能暫停 – BitCheck 功能暫停 請注意,若您的帳號觸發 XREX 交易所的反洗錢監控機制,在分析與調查的期間,除以上三種功能暫停外,其他功能皆可正常使用。確認分析與調查結果後,您將會收到進一步的通知。若有任何問題,也請 XREX 網頁版或 app 上的訊息功能,或發信至 support@xrex.io,我們的客服人員將會協助您。 在… ...閱讀更多
官方公告
2022 年 11 月 23 日
XREX 近期發現有不肖人士在社群平台上假本公司徵才之名,行詐騙盜取個資之實,要求應徵者依其指示完成 XREX 開戶流程與驗證程序,並移轉帳號使用權限,即可獲得報酬。XREX 團隊正積極協助求職受害者蒐證,也因 XREX 是獲得多國執照與登記許可的公司,將依國際監管單位之要求採取後續相關動作。 作為一家合法合規的法幣與加密貨幣交易所,XREX秉持國際最高標準為用戶提供安全且乾淨的交易環境。 XREX 特此聲明此種徵才行為與本公司無關,本聲明最後也附上 XREX 所有官方溝通管道,請不要輕信使用其他管道聯繫的不法份子,更不可將個資與帳號交予他人操作使用,或將 XREX 帳號與密碼透露給他人,以免捲入不法活動,得不償失。 「假徵才,真詐騙」是常見的加密貨幣詐騙手法,誘騙應徵者在不知情的情況下,提供自己的交易所與銀行帳戶成為詐騙集團的犯罪工具,不僅自己成為詐騙受害者,還成為匯兌不法資金的人頭帳戶,淪為洗錢車手。 XREX 提醒您,務必小心保護個人帳號、錢包住址與身份資訊,不可配合或依照第三人指示,一步一步踏入詐騙陷阱,包括: 提供個人身份證明資料 提供交易所帳號密碼 將交易所帳號與銀行帳戶進行綁定 提供網路銀行帳號密碼 依照台灣現行法律,提供帳戶予他人涉入不法用途者,具有刑法犯罪之共犯或幫助犯之疑慮,為了避免您捲入違法情事並淪為代罪羔羊,若您已依照他人指示,完成在 XREX 平台開戶,且將帳戶資訊供第三人使用,建議您透過下方 XREX 官方聯繫管道,儘速與本公司聯繫,本公司收到您的通報與請求後,會盡快協助您處理相關事宜,保護您不被他人利用,藉由您的名義從事不法活動。 最後,引述台灣刑事局提醒,常見之求職詐騙的手法與話術,包括: 聲稱工作輕鬆單純、待遇高、可節稅 佯稱只要提供帳戶、僅需拿提款卡協助提領款項,即可抽成領薪 採手機打卡上下班制,毋需進辦公室即享高額待遇 假稱製作薪水帳戶、註冊公司會員,騙取身份證件或存摺成立人頭帳戶收取贓款,並申辦電話門號做為詐騙所用、 受害人在捲入求職詐騙之後,不僅身份與帳號遭盜用,更可能淪為詐欺共犯,名下所有帳戶都遭到凍結。以此聲明嚴正警告,XREX 絕對不會透過社群媒體,如:Facebook、LINE、Telegram 等非官方管道向用戶索取個人資料。若您發現或已不小心將相關資訊提供予第三人,請儘速撥打警政署 165 反詐騙諮詢專線,或以下方官方管道聯繫 XREX,我們將儘速協助您處理相關事宜 。 XREX 官方聯絡方式 官方電話:02–2721–1811 官方網站:https://xrex.io/zh/ 社群媒體:Discord、Telegram、Twitter、Facebook、Blog與LinkedIn 官方電子郵件信箱: – 服務支援:support@xrex.io –… ...閱讀更多
部落格
2022 年 08 月 05 日
在前一篇文章《Web3 資安教戰手冊:你不可不知的區塊鏈威脅手法與話術》中,我們討論了何謂 Web3、Web3 世界中的攻擊事件與損失數據報告、駭客入侵平台與用戶帳號的企圖,以及三種 Web3 攻擊與詐騙方式。本篇文章將接續討論另外六種 Web3 駭客攻擊與詐騙手法,延續前面三種,本篇將從第四種詐騙手法開始。 四、社群媒體免費贈送詐騙 我們每天都會使用的各種社群媒體,例如:在 Facebook、Instangram、Twitter 等等,都是駭客常用的工具。駭客會在社群媒體註冊假帳號或盜用其帳號,偽冒知名企業、政治與各領域知名人士的身份,發文宣稱要送出加密貨幣,例如:「向我發送 1 顆以太幣,我將返還 10 顆以太幣給你」,引誘看見貼文的人上鉤。 去年底,印度總理莫迪擁有超過七千萬人追蹤的推特帳號被盜,駭客就發文宣稱有免費的比特幣,要大家快來搶,因為是擁有藍勾勾認證的帳號,又是印度總理,很容易讓人信以為真,但是只要點擊貼文中的連結,就會面臨資安風險。 這些社群媒體上的貼文,引誘其他人去點擊特定連結,或是發送加密貨幣到特定地址以換取更多加密貨幣,這些都只是駭客用來吸金的話術。更可怕的是,在受害者向駭客索討受騙金額時,駭客還可能以「需要再向我發送 30% 手續費」等說法,再次行騙。 圖 4.1 / 駭客利用假冒的粉絲專頁,分享其他帳號的大頭貼照,吸引帳號擁有者的注意 圖 4.2 /假冒帳號在本尊的推文底下留言,並且立刻安排多個假帳號附和、按讚 圖 4.3 / 駭客直接盜用官方認證帳號,騙取使用者信任 如何防範免費贈送詐騙呢?XREX 建議您: 多方驗證消息來源,請勿聽信任何免費贈送的廣告。 對於免費贈幣、以一換十這種「好得不真實」的活動,必須三思。 必須謹記,去中心化金融不存在反悔操作,錢轉出去就回不來了。 對任何轉帳或授權有關的錢包應用程式彈出式視窗,保持謹慎。 五、龐氏騙局 — 高報酬投資詐騙 「龐氏騙局」是大家經常聽見的名詞,但究竟什麼是龐氏騙局呢?基本上,龐氏騙局的運作模式是以投資為名,以高額回報誘騙受害者投資。龐氏騙局通常第一眼看,會覺得與普通證券基金的模式無異,但在龐氏騙局中,投資回報事實上是來自後面加入的投資者,而不是公司自身盈利。 龐氏騙局最初發生於 20 世紀初的美國,吸引第一批投資人之後,不斷再拉入更多投資人將資金投入項目。實際上,項目並沒有盈利,而是將後期投資人的資金變成了早期投資人的利息,今天我們經常聽到的「資金盤」或「老鼠會」,就是龐氏騙局的各種變體。 如何判斷龐氏騙局呢?龐氏騙局的常見特徵是模糊不清的經濟模型,也就是項目本身很難運作也不知其獲利來源,卻可以承諾投資人明顯不合理的高收益報酬率,從以下的平台與對話截圖就是實例。 圖 5.1 / 平台提供日收益率達到 2.72%… ...閱讀更多
部落格
2021 年 03 月 26 日
If you read about Bitcoin and cryptocurrencies primarily from the mainstream media, you would be forgiven in thinking that any kind of involvement in Bitcoin could result in you getting scammed. Indeed, “Bitcoin” and “scams” are increasingly being used together often to describe almost any fraud related to cryptocurrencies. The… ...閱讀更多