누가 통화 서클에서 사용자의 정보를 판매하고 있습니까? 유출된 모든 정보는 무엇을 하려고 했습니까?
区块浪潮
2019-08-08 02:02
本文约2750字,阅读全文需要约11分钟
최근 가상화폐계의 개인정보가 대규모로 유출되어 많은 분들이 후오비 바이낸스를 사칭하여 고객센터로 전화를 주시고 계신데 누가 이런 정보를 파는 건가요?

저자: 마샤카

사람들은 인터넷의 편리함을 누리는 동시에 개인 데이터를 스트리킹에 한 발짝 더 다가가게 합니다.

최근 화폐계의 많은 사람들이 "정보 유출"의 문제에 빠졌습니다.

지난 한 달 동안 통화권의 많은 투자자들은 일종의 전화를 받았습니다. 상대방이 Huobi(또는 Binance, OKex, Jinse Finance, Bitmain, Bitworld 등)의 고객 서비스라고 주장하고 플랫폼이 활동을 하고 있으며 그룹에 주문을 가져오는 전문 분석가가 있으며 WeChat을 추가하여 그룹으로 끌어들입니다.

이러한 통화의 대부분은 146, 165, 170으로 시작됩니다. 상대방은 귀하가 화폐권 사용자라는 사실을 알고 있을 뿐만 아니라 일부는 귀하의 실명을 직접 노출시키기도 합니다! 실제로 그룹에 가입하면 매운 치킨 코인을 사거나 주식을 팔 수 있습니다. 즉, 다른 방식으로 돈을 쓰도록 속일 것입니다.

실제로 Huobi, Binance 및 기타 거래소는 이러한 통화가 모두 가짜 고객 서비스라는 성명을 발표했습니다. 따라서 귀하의 전화번호, 이름, 심지어 신분증까지 포함된 정보가 판매될 가능성이 있으며, 이러한 정보가 어떻게 유출되어 판매되었는지는 여전히 수수께끼입니다.

통화 서클의 개인 정보 유출이 표준이 되었습니다.

어제 오후 가디언M이라는 유저가 텔레그램 그룹에서 신분증을 들고 고화질로 찍은 사진을 연이어 올렸다. 한국과 다른 곳에서는 모두가 볼 수 있는 텔레그램 그룹에 이미 480장의 무수정 사진이 있습니다.

일부 국내 유저들은 유출된 사진에서 자신의 정보를 찾기도 했다.한동안 바이낸스를 전면에 내세우면서 주요 커뮤니티와 SNS에 "바이낸스 KYC 정보 유출" 소식이 퍼지며 온 화폐권을 들썩이게 했다. 공황.

사실, 이 정보 배치는 빠르면 올해 초에 "누설"되었습니다. 바이낸스는 최근 성명에서 자신이 갖고 있다고 주장하는 10,000개의 KYC 정보를 위해 비트코인 ​​칩 300개를 교환해 달라는 협박을 당했다고 지적했지만 바이낸스는 동의하지 않았다.

분명히 '가디언M'이라는 사용자는 갈취금을 받지 못해 악의적인 복수를 선택했고, 이 사건 이후 계정에서 로그아웃하고 1만 명이 넘는 사람들이 지켜보는 가운데 텔레그램 그룹을 해체했다.

이 '장난' 이후 범인은 이미 탈출했지만, 이 공포를 경험한 후 화폐계 사람들은 자신이 한 KYC 인증 정보를 위해 땀을 흘려야 하고, 자신의 정보가 암시장에 있는지 아무도 모르게 달아난다.

앞서 지난해 5월 거래소에 등록한 가상화폐계 이용자 다수에게 "HLC 할랄체인이 XX와 계약을 맺었다"는 문자를 수차례 받았고, 문자 말미에 다음과 같이 밝혀졌다. "곧 오를 것입니다", 사용자가 통화를 구매하도록 유인합니다.

프로젝트 당사자가 보낸 소식인지 아닌지를 떠나 화폐서클 이용자들의 휴대폰 정보가 유출돼 '정밀 마케팅'을 당한 것은 부인할 수 없다.

보조 제목

이 정보는 어떻게 유출됩니까?

인터넷 시대에 개인 정보 유출은 새로운 것이 아닙니다.

일반적으로 유출되는 방법은 해커 절도, 기업 절도, 비공식 웹 사이트 사용자 등록, 정보 유출로 이어지는 사용자 휴대폰 소프트웨어의 4가지가 있습니다.

1. 해커가 훔치다

많은 대기업들이 해커의 공격을 받았습니다.페이스북이 해킹을 당해 3,000만 명의 사용자 정보가 유출되었습니다.유니클로 쇼핑 사이트의 소비자 정보도 해커에게 유출되었습니다.국내 A 스테이션과 모바이크 사용자 정보도 해커에게 유출되었습니다.그리고 이러한 정보는 Telegram 그룹과 다크 웹에서 세간의 이목을 끄는 방식으로 판매됩니다.

화폐권은 해커들이 가장 좋아하는 '현금 인출기'로, 정보를 훔칠 뿐만 아니라 수만 개의 자산을 탈취해 화폐권 시장을 급락시키는 경우가 많다. 최근 몇 년간 셀 수 없이 많은 크고 작은 거래소들이 해커들의 공격을 받아 사용자 개인정보 유출의 위험은 자명합니다.

2. 비공식 웹사이트에 등록

인터넷 서핑을 하든 쇼핑을 하든 어디에서나 "개인정보 기입"과 "계정 등록"에 대한 요구 사항이 있으며 일부 소규모 회사나 작은 웹사이트는 종종 개인 정보를 제공받은 후 "잘못된 생각"을 하고 이러한 자료를 P2P에서 판매합니다. 높은 가격 재무 관리, 보험, 주택 매매 등의 경우 사용자가 너무 많은 정보를 남기기 때문에 누가 유출했는지 알 수 없습니다.

화폐권을 보면 같은 상황이다.사용자는 어쩔 수 없이 일부 '에어드롭 유혹' 때문에 일부 알려지지 않은 프로젝트 사이트나 일부 꿩 거래소를 등록할 것이고, 매우 낮고, 정보를 판매하는 일부 만연한 일을 하기 쉽다.

3. 기업의 도둑

정보유출 사건이 발생하면 많은 사람들이 기업의 주체를 지목하여 적극적으로 사용자 정보를 유출하는 파렴치한 기업이라고 생각하겠지만, 그들의 목적은 돈을 버는 것이고, "정보를 파는 것"이 ​​바로 이 길을 막을 수 있고, 회사가 클수록 그러한 적자 사업을 할 가능성이 적습니다.

그러나 회사가 아무리 자존심이 강해도 내부자를 막을 수는 없으며, 이 세상의 많은 개인 정보 유출은 "우리 자신의 사람들"에 의해 발생합니다.

4. 휴대폰 소프트웨어 유출

올해 초, 한 해커가 다크웹에 가상화폐 사용자 10만 명의 정보를 입수했다고 밝히고, 해당 게시물에 바이낸스의 KYC 사용자인 일부 사용자의 신분증 사진을 올렸다. Kraken 및 Bitfinex 자료.

사용자들이 이러한 거래소에 의해 정보가 유출된 것으로 의심되자 바이낸스는 언론에 "바이낸스의 내부 정보는 모두 전자 워터마크를 사용하고 있으며 인터넷에 있는 사진에는 바이낸스 고유의 전자 워터마크가 없기 때문에 이러한 자료가 확실하다고 확신한다"고 말했다. Binance 내부에서 온 것이 아닙니다. 정보."

크라켄 대표도 거래소가 정보를 유출한 것이 아니라고 지적하며 "사용자 휴대폰에 사진이 유출됐을 가능성이 있다. 예를 들어 휴대폰 사진을 동기화할 수 있는 아이클라우드/GSuite 소프트웨어 계정이 피싱됐다"고 지적했다. "

실제로 일부 휴대폰 소프트웨어는 사용자 모르게 사진, 휴대폰 번호, 문자 메시지를 읽을 수 있는 많은 권한을 얻을 수 있는 경우가 많습니다. 유출.

보조 제목

줄무늬의 개인 정보를 저장하는 방법?

정보유출보다 더 무서운 것은 자신의 개인정보가 중고로 재판매되거나 제3자로 재판매되는 것 외에 어떤 용도로 사용되는지 알 수 있는 방법이 없다는 사실입니다. 사용자 ID 정보를 구매하는 사람들은 판매 전화를 거는 사람들에게 판매하는 것 외에 무엇을 위해 사용합니까?

1. 각종 계정 등록에 사용

인터넷에는 계정을 대량으로 판매하는 불법 계정이 있으며 실명으로 등록된 위챗 ID는 60위안으로 판매할 수 있으며 알리페이 실명 계정도 20위안으로 구매할 수 있습니다.

그러나 개인정보는 "양모 쓸기"에 가장 많이 사용됩니다. 실제 신원 정보로 P2P 금융 앱을 등록하면 50위안의 보상을 받을 수 있습니다. 많은 인터넷 회사에서도 이러한 등록 "상계" 활동을 합니다.

2. 온라인 대출 신청 시 사용

온라인 대출 플랫폼이 인기를 끌었을 때 일부 온라인 대출 회사는 엄격한 위험 관리가 없었고 규정을 위반하여 돈을 빌려주는 경우가 많았으며 범죄자는 귀하의 정보를 확인하여 온라인 대출을 신청할 수 있었습니다. 그리고 "신분증, 은행 카드, 은행 카드 비밀번호, 전화 카드" 네 가지 세트가 있으면 수만 위안의 대출을 직접 받을 수 있습니다.

이 외에도 개인 식별 정보는 돈세탁, 페이퍼 컴퍼니로 등록된 법인, 정밀 온라인 사기 등에 사용될 수 있습니다. 즉, 정보가 상세할수록 더 많은 곳에서 사용될 수 있습니다.

비트코인 포럼에서 한 사용자가 "KYC 인증이 걱정되세요? 아무거나. , 거래소에 등록할 때 채워야 합니다.”

법 앞에서 일반 거래소는 돈세탁 의혹을 피하기 위해 KYC 인증을 요구할 것입니다."정보 업로드"는 아마도 화폐계의 대부분의 사람들이 피할 수 없는 것입니다.

그렇다면 통화권에 있는 사람들은 어떻게 프라이버시가 유출될 위험을 줄여야 할까요? 다음은 실현 가능한 아이디어입니다.

일부 꿩 교환 및 출처를 알 수 없는 일부 웹 사이트를 등록하지 마십시오. 이러한 웹 사이트가 계속되지 않으면 귀하의 정보는 유일한 가치가 될 것입니다.

Alipay, 은행 카드 및 디지털 통화 계정을 별도로 바인딩하기 위해 추가 휴대폰 카드를 신청하십시오.

"전 세계를 통틀어 하나의 암호 문자열"을 사용하지 말고 다른 펀드 계정에 대해 여러 다른 암호를 사용하십시오.

피싱을 당하지 않으려면 이메일의 링크를 쉽게 클릭하지 마십시오.

통화 투기 자금의 입출금에는 특수 은행 카드가 사용됩니다.

개인 ID 카드를 저장하거나 ID 카드 정보를 휴대폰이나 컴퓨터에 보관하지 마십시오.

区块浪潮
作者文库