黑客师简友广场区块链研习社

利用社会工程学找回被骗取的ETH币

2019-08-02  本文已影响13人  eFunk

最近入了币圈,买了些eth,却不想,今早被骗0.1ETH(约165人民币),金额不大,但是心里憋屈

区块链中交易无法回滚,客服也指望不了,自己只知道对方的一个地址,很大可能是无法追回了 

看着交易过去的0.1ETH,想了会,骗我钱?干它!!

转过去的0.1ETH

技术手段无法运用,我所能采取的只有社会工程学和报警立案两种措施,报警是下策

所幸,此时我和骗子互相一无所知,社会工程学具有可行性,当然,运气也占了很大一部分


1.追查资金流向,并分析骗子情况(具体过程可以参见我的上一篇文章

利用etherscan,得到了以下信息(含有推测成分) ,流向为1-2-Plustoken子钱包-火币交易所

骗子私人钱包地址1:0xaB73ffE72411cF1473941e267cBbA3f81B36c2C0

骗子私人钱包地址2:0x2f632af24D8db57365b98e4D324ac7BE791Cf51b

plustoken子钱包: 0x5861b8446A2F6e19a067874c133f04c578928727(由于金额较大,我怀疑是交易所,经验证为plustoken子钱包)

火币交易所钱包:0x39d9f4640b98189540A9C0edCFa95C5e657706aA(同上)

初步推测,进行侧写:既然骗子只用了两个钱包流转,这么不专业的手段,那么不太可能是团伙,极有可能是个人,从事的时间也短,对技术也缺乏了解,我决定对他进行威胁,其次,骗子对简书并不是很了解,并不常用,他不知道简书的客服能给我们被欺骗的人什么样助力,事实上,简书没有客服


2.想办法联系骗子,进行交流,传递我们想要传递的信息

已知信息:

1.骗子拥有简书账号(与下午15点到17点左右注销),发文章来进行欺诈

2.骗子的两个钱包地址

得到两种联系方式,判断信息传递有效性

1.在骗子发布的文章下评论如:骗子!假的!等等,尽量引起骗子注意,让他接收到我们想要传达的信息(暂定辅助手段)

2.利用钱包转账功能里的备注向他传递信息(暂定主要手段)

3.伪造我们的信息,并传递给骗子


我在骗子文章底下评论,猜测他可能已经注意到我了,之后,我利用转账里的备注功能,向他传递了三个信息,并营造自己强势的态度,到最后再稍微松点语气,表明可以私了

1.我家里有警局的关系,我有抓你的能力

2.传递他的诈骗金额,表明我已掌握他的不少信息,来引导他高估我的能力

3.表明态度和心理,我想报案

伪造身份,表明心理

接下来,我于12.20发布一篇文章,也就是我的上一篇文章,利用我公开发文的行为暗示以下信息:

自己有底气,绝不姑息

文章内容里传递以下信息

我在准备报案材料(事实上,我还并走这条下策)

传递信息

表明态度,并给他留下一个自己和平台有联系的印象

公开@官方及骗子

继续传递信息,由于此前的文章里我提到了向简书客服联系,这就容易给骗子留下我确实会找客服,该信息真实,事实上,我还没打算联系,其次,用“我们”,再度强化自己是有关系的这一信息,让骗子斟酌或者害怕

传递信息

下午时,我发现骗子的简书账号已注销,文章也已删除,我推测,骗子已经有点害怕了,并对自己之前对骗子的初步推测进行修正,此时,铺垫也已差不多,为保险起见,我向他传递了如下信息

1.我知道他的一举一动

2.大不了老子不要钱也得搞死他(让骗子的走向倾向于息事宁人,为自己下一步的松口做准备)

传递信息

4.表明可以私下解决

铺垫做够了,接下来,赌一把了

最后一步

5.事情解决,完美结局

最后一条消息发出后16分钟,我收到了一笔ETH转账

矿工费21000gas,骗子的心理不说也知

哈哈,收到转账

历经9个小时,我的0.1ETH回到账户上 舒服{= =~ 哎 就是心疼0.0003的转账手续费 

9个小时

总结:

虚拟币交易有风险,此种方法找回,运气不可或缺

还是要提高自己的安全意识,警惕骗局,如果被诈骗,一定要坚决维护自己的权益,采取手段努力追回自己的财产

上一篇下一篇

猜你喜欢

热点阅读