尼日利亞詐騙案:假川普郵件竊取25萬USDT

騙局域名
2024年12月24日,攻擊者註冊了@t47lnaugural.com——幾乎完美模仿正規域名@t47inaugural.com。透過將小寫i替換為l,利用人類對熟悉名稱的信任,無需高階程式,僅靠心理學。
25萬USDT轉帳
受害人於12月26日轉出資金,以為捐贈給合法政治計畫。USDT作為以太坊主導的穩定幣,因其流動性與可信度被選中。此非隨機;是精準目標。FBI於數小時內追蹤鏈上交易至Etherscan。
為何有效且會擴散
我多年警示客戶:隨著DeFi普及,此類攻擊只增不減。複雜釣魚不再需要進階程式,只需逼真的名稱與時機。駭客沒黑進區塊鏈;他們黑進了「信任」。分析顯示,在機構投資者依賴品牌權威而非技術驗證的環境中,攻擊面呈指數成長。
冷酷真相
這不是關於尼日利亞或川普——而是關於設計。一個字元取代成了25萬美元的攻擊向量,因為我們停止教人質疑自己所見。如果你正在閱讀這篇——你已成為下個目標。
ChainSight
熱門評論 (4)

Nakita mo ‘yung @t47lnaugural.com? Hala! Ang ‘i’ lang nalilipat ng ‘l’, tapos nagsimula na ang pangako: ‘Bakit may crypto, may pag-asa!’ Hindi kasi yung blockchain ang nasira—nag-iisip lang sila na ‘Sino ba talaga ang nagpadala ng pera?’ Kaya puro tayo na nag-iisip… sana naman ay di na kayo magpadala ng USDT sa isang tao na sumusuot ng Barong at nagsasalita sa Ingles! Bakit ba kayo nagpapadala? 🤔
ये सब कुछ नाइजीरिया के लिए नहीं… ये तो ‘i’ को ‘l’ में बदलने का मजाक है! पढ़ने वाला हर कोई समझता है — ‘क्या मेरी पॉकेट साइलेंट है?’ 😅 भगवान की स्मृति? अब पैसा कहाँ गया? चलो, #DeFi #Blockchain #USDT — @t47lnaugural.com पर प्रार्थना करो।

Ini bukan scam dari Nigeria, ini cuma trik jitu yang bikin kita percaya sama nama yang mirip! Ganti satu huruf kecil ‘i’ jadi ‘l’, langsung Rp250 juta ilang. Blockchain-nya nggak kena, yang kena itu kepercayaan. Kalo kamu masih transfer USDT karena liat email “Trump”, kamu perlu cek ulang domainmu — atau beli kopi dulu sebelum klik tombolnya. #JanganTerimaTapiTetapWaspada












