猪屠宰骗局兴起背景
近年来,“猪屠宰”骗局(又称“杀猪盘”)迅速成为全球性威胁,主要针对个人实施虚假投资计划。该骗局起源于中国,现已演变为全球现象,受害者被诱导相信他们正在进行有利可图的投资,通常涉及加密货币。“猪屠宰”骗局的名称源于骗子通过建立信任来“养肥”受害者,然后夺取资金,导致受害者遭受重大损失。
骗局涉及罪犯通过社交媒体、直接消息应用程序和约会应用程序与目标互动,有时长达数月,以建立信任和熟悉感。最终,受害者被说服投资看似合法的项目,但后来发现他们的钱被偷了。这种骗局现在全球范围内运作,通常由东南亚地区的团伙负责。根据美国联邦调查局的数据,2023年与加密货币相关的骗局(包括猪屠宰骗局)报告损失高达56亿美元,较往年大幅增加。全球范围内,猪屠宰和类似骗局的损失估计每年约为640亿美元。
研究方法与发现
本研究分析了与这些骗局相关的已知网站,重点关注其网站结构。这些欺诈网站通常遵循类似的模板,旨在欺骗潜在受害者,让他们误以为他们正在与合法的投资平台打交道。虽然大多数猪屠宰骗局与讲中文的威胁行为者团伙有关,但我们的调查表明,这种特定的骗局似乎主要与来自非洲的威胁行为者有关,表明此类操作的全球扩张和多样化。
研究发现,已识别出超过1000个使用类似欺诈模板的域名,表明这是一个大规模的骗局,与非洲的威胁行为者团伙有关。尽管威胁行为者用来欺骗受害者的方法相对简单,但这些骗局仍然造成了重大的经济损失,估计每年的损失达到数十万甚至数百万美元。
调查还揭示了六个欺诈网站上的安全实践不善,使我们能够访问存储在这些网站后端的敏感内部文件,包括“.env”配置文件、数据库凭据和日志,这些文件与Laravel框架相关。此外,还发现了包含上传的图像、个人身份文件和交易确认的目录,这些文件可能被用于勒索或作为个人数据出售。
骗子网站的影响与推广
这些平台要求受害者在注册时提交个人身份信息,如身份证、驾照或护照,这些信息后来可能被用于勒索或作为个人数据出售。受害者来自27个国家,包括阿尔及利亚、阿根廷、巴西、加拿大、哥伦比亚、迪拜、厄瓜多尔、埃及、伊朗、约旦、毛里塔尼亚、墨西哥、摩洛哥、尼加拉瓜、菲律宾、俄罗斯、南非、西班牙、苏丹、苏里南、塔吉克斯坦、土耳其、阿拉伯联合酋长国、英国、美国和乌兹别克斯坦。受害者来自不同的背景,没有特定的性别、年龄或其他人口统计特征。
调查发现,骗局主要通过社交媒体推广,尤其是Facebook。骗子通常冒充“有魅力”和“成功”的男性或女性,以诱使潜在受害者参与虚假的外汇投资计划。这种策略最早由中国威胁行为者在2016年猪屠宰骗局开始时使用,当时浪漫骗局是诱使受害者进入欺诈性投资的主要方法。骗子建立虚假关系以获得信任,然后引入欺诈性投资,类似于今天在社交媒体上冒充有魅力、成功的人来吸引受害者参与虚假投资机会。
与骗子的互动与策略
主动控制互动揭示了这种骗局的几个关键特征:骗子利用了劳伦·科林的身份,在他们的Telegram账户上使用了劳伦的照片和姓名。使用劳伦的身份——一位在加密货币行业臭名昭著的人物,起源于菲律宾——可能有助于提高他们骗局的可信度。劳伦的原始社交媒体资料已发布警告,称存在身份盗窃和诈骗。
骗子还使用了不一致的掩护故事,声称自己是另一个人,削弱了他们的掩护故事的可信度。他们还声称来自菲律宾,但在被问及是否说泰语时,一种流行的菲律宾语言,他们回答说他们理解但更喜欢用英语沟通,这使得他们实际上来自菲律宾的可能性不大。
此外,骗子提供了虚假的满意客户截图,以建立信任和信誉。他们还提供了一个欺诈性的公司注册证书,以进一步使他们的操作合法化。骗子发出的发票以巴布亚新几内亚基那计价,表明可能来自该地区。
结论与建议
猪屠宰骗局已从其中国起源发展成为全球性威胁,一些操作由非洲地区的团伙领导。利用社交媒体,尤其是Facebook,骗子冒充成功人士,诱使受害者参与虚假投资计划。威胁行为者利用公众对加密货币有限的知识,并结合猪屠宰技术,使此类骗局越来越普遍和有效。
我们的调查发现,有1000多个域名推广这些骗局,依赖于低复杂度的策略与受害者互动。尽管如此简单,但这些骗局估计在27个国家造成了重大的经济损失,影响不同的人口统计特征,没有特定的“理想受害者”配置文件。随着人工智能的兴起,创建逼真且功能齐全的欺诈平台变得更加容易,这可能导致这些骗局的持续增长,因为更多类型的威胁行为者参与其中,被高成功率所吸引。
建议对高回报的投资机会持怀疑态度,验证平台的合法性,并避免分享敏感的个人信息。对声称成功的社交媒体资料持怀疑态度,并报告可疑的平台和个人资料。