2025年,数字资产领域的网络犯罪格局已正式从攻击软件代码转向操纵用户意识。根据AMLBot公司的最新分析报告,技术网络漏洞已退居其次,取而代之的是心理施压手段。
威胁统计:为什么被黑的是人而不是算法
对AMLBot专家进行的2500多项调查分析显示了一个令人不安的动态:大约65%的事件与访问权限受损有关。攻击者更倾向于通过入侵个人设备或利用用户账户安全性薄弱来绕过安全防线。
最危险的诈骗方案排名
1. 投资陷阱(25% 的案例)
这是最广泛的威胁类别。诈骗者利用贪婪和害怕错过(FOMO)的心理触发因素,构建了承诺超额利润的复杂方案。受害者自愿将资产转移到完全受罪犯控制的地址。
2. 网络钓鱼和虚假界面(18% 的案例)
这种经典方法依然奏效。用户点击模仿热门服务的恶意链接,并主动输入助记词或密码,从而让对方获得了钱包的访问权限。
3. 设备损坏(13% 的案例)
这涉及拦截剪贴板数据或提供系统远程访问权限的恶意软件,允许攻击者直接管理所有者的资金。
操纵信任:错误的代价
基于身份冒充的攻击构成了特别的危险。罪犯冒充技术支持人员、知名加密货币交易所代表或项目管理员。通过营造虚假的紧迫感(如“您的账户已被封锁”或“正在发生可疑交易”),他们迫使用户交出私钥。
据AMLBot首席执行官Slava Demchuk称,仅在过去三个月中,此类操纵造成的损失就超过了900万美元。CertiK公司的数据也证实了问题的严重性:仅在1月份,总损失就达到了3.7亿美元,其中大部分(3.11亿美元)正是由于网络钓鱼造成的。
专家们一致认为:尽管如今区块链技术的保护水平比以往任何时候都高,但“人为因素”仍是安全链中最薄弱的一环。
对读者的益处:
这一新闻强调,您资金的安全90%取决于个人警惕性,而非交易所的可靠性。为了保护资产,至关重要的是:绝不点击来自“客服”私信中的链接,使用硬件钱包,并在交易前务必仔细检查接收方地址。了解诈骗者利用心理学手段,将有助于您在人为制造的恐慌时刻保持冷静,保护您的投资免遭盗窃。