美国司法部近日披露,一起针对Coinbase用户的精心策划的加密货币诈骗案导致全球数百名受害者损失超过2000万美元。印度公民Chirag Tomar因主导该骗局被判处5年监禁。Tomar及其同伙通过创建假冒Coinbase Pro网站的钓鱼页面,诱骗用户输入登录凭证和双重验证码,从而盗取账户内的加密货币。
诈骗手法:假冒网站与冒充客服
该骗局始于2021年6月,诈骗分子复制了Coinbase专业交易平台Coinbase Pro的页面,使用相似的域名链接,使受害者误以为自己在访问合法网站。一旦用户输入登录信息,攻击者便立即截获。在某些情况下,受害者还被诱导安装远程桌面软件,使诈骗者直接控制其电脑,并完全访问其真实的Coinbase账户。此外,诈骗者还冒充Coinbase客服人员,主动联系受害者或设立虚假支持热线,诱骗用户提供双重验证码,从而绕过安全防护。
赃款流向与奢华生活
一旦获得账户控制权,Tomar及其同伙迅速将盗取的资金通过多个钱包转移,最终兑换为现金。这些赃款被用于支撑Tomar的奢侈生活,包括购买高档汽车、名贵手表以及频繁的国际旅行。其中一起典型案例发生在2022年2月:一名北卡罗来纳州居民在点击假冒Coinbase网站后,误以为账户被锁定,联系了冒充的客服人员并泄露了验证码,导致超过24万美元的加密货币被盗。
案件侦破与判决
Tomar于2023年12月在亚特兰大机场被捕,2024年5月对电信诈骗共谋罪认罪。美国特勤局和联邦调查局在调查中发挥了关键作用,最终摧毁了这一诈骗网络。法院判处Tomar五年监禁,并责令其服刑完毕后遣返印度。
此案再次警示加密货币用户,务必核实网站域名,切勿轻信来历不明的客服电话或链接。Coinbase作为全球最大交易所之一,一直面临钓鱼攻击威胁,用户应启用硬件密钥或反钓鱼码等高级安全措施。

