「寻猪、养猪、杀猪」 反骗志工:脸书乱加好友多为诈骗


美国银行连续倒闭,巴菲特会出手银行股吗?|伯克希尔·哈撒韦年会特辑(2) May 4, 2023
硅谷 101 有趣的前沿科技深度视频


「寻猪、养猪、杀猪」 反骗志工:脸书乱加好友多为诈骗

世界新闻网 

5/05/2023

通过短信胡乱认人,通常也都是诈骗。(记者李荣╱翻摄)

华人常用脸书(Facebook),而脸书上常有来路不明的好友请求,却经常都是诈骗。另外也常有通过短信,假装认错人,进而拉近关系博取信任感,也都是骗局。有些受害者被脸书「好友」激励拿出钱来跟着投资,到最后却被被骗到倾家荡产,甚至大额负债。

在社区推动反诈骗多时的美国圆成基金会首席执行官陈湘君,4日揭露了一系列网络虚拟货币诈骗案件,提醒社区注意。「加了FB好友请求,这就是受害者搭上网络诈骗列车的开端,而最终成为诈骗集团的提款机。」陈湘君说,近来发现不少受害人被诈骗集团引导至诈骗投资平台,通常诈骗集团通常会以约三个月的时间布局,最后骗取巨额财产,甚至导致负债。

她表示,近来许多犯罪手法主要是通过FB等社交平台上的诈骗帐号接触受害人,先取得信任后哄骗入金。据基金会掌握,跨国诈骗集团的分工具专业且精细,有人负责诈骗网站的架设维护、有负责经营假人设假帐号找模特,寻觅潜在受害者对象,有网络客服还有24小时回复,以及洗钱等工作分配,甚至还有人专门招人。整体上是「黑灰产业链,先寻猪,再养猪,最后杀猪」,也就是「杀猪盘」诈骗。

陈湘君进一步表示,「寻猪」就是先开始接触受害者,接着通过黑灰产业链的分工,与受害者的密集聊天交谈、取得信任,也就是「养猪」。再来就会释出投资机会,说服受害者购买虚拟货币等投资,然后将其转移到诈骗投资平台进行交易。诈骗还喜欢向受害人灌输各种投资观念,诱使受害者从银行帐户转移更多资金购买虚拟货币,并将其转入去中心化私人钱包,然后再转入诈骗集团的充值钱包地址。




一开始诈骗集团通常会让受害人有小利,接着鼓吹贷款投资赚大钱。等到受害者想要领出资金时,诈骗集团又会用一连串无法出金的理由,要求受害者再缴交相关税额等费用,让人愈陷愈深,最后的流程就是「杀猪」,拿了钱后人间消失。

陈湘君举例,许多案例发现,在受害人申请提币出金时,集团会的客服系会向受害者宣称,依据规定必须缴交获利的17%或不等的税款,才会核准客户的提币。然而,即使受害人再充值,他们又会搬出各种理由,要求受害人继续储值,甚至以出金帐密不对等荒谬的理由,要充值帐上金额的5%,才核准提币出金。当然,无论如何,最后肯定依然无法出金。

陈湘君说,基金会分析检调的调查结果可发现,诈骗集团常使用聊天软件QQ进行沟通,集团的IP常常位于泰缅北,「受害者往往被诱导进行投资。但在完成入大额金之后,诈骗集团就会停止对受害者的联系,更不会让受害者取款。诈骗集团还会使用自有链上钱包与交易所钱包混用进行洗钱出金,以掩盖资金来源,进一步掩盖犯罪行为。」

圆成基金会志工也分析,诈骗集团使用的钱包和金流情况经常相当复杂,集团会要求受害者提供钱包地址,然后利用自有链上的钱包与交易所钱包进行混用,「明白说就是洗钱,要归避侦察难度。」

陈湘君提醒,诈骗犯罪分工精细,而且总是会找一些看似可信的人或者虚假帐户增加可信度,「这些人头或者虚假帐户经常在Instagram、脸书等社交媒体网站上发文,配上一些看似生活很成功的照片,诱骗他人。此外,他们还会利用诱惑人心的方式吸引潜在受害者,像是声称可以帮助受害人达到财务自由等,塑造一种可以轻松生活的想像,令人上当。

Source




别点开Gmail这封信 帐户钱财恐不保 Google警告用户注意

联合新闻网

4/26/2023

Google向用户发出警告,若收到「在线奖励计划」祝贺邮件切勿点开,该信件属于诈骗钓鱼消息。 示意图(取材自ingimage)

又是钓鱼诈骗,如果你最近Gmail信箱收到来自Google的祝贺邮件,千万要当心了。若是不慎点开这封信件主题为「在线奖励计划」,看似Google官方寄来的邮件,你极有可能被诈骗集团盯上了。

根据每日镜报报导,Google遭到钓鱼诈骗短信冒名利用,一封以「在线奖励计划」为主题的信件悄悄寄到用户的Gmail信箱,内容提到「您刚刚在Google上进行了第182.5亿次搜索,全球每达1000万次搜索,我们就会挑选一名幸运用户送出感谢礼,而你就是那位幸运用户」。

诈骗方式即是利用常见的钓鱼手法,用户收到中奖消息后,系统要求用户点击网址链接以领取礼物,想当然尔,点击钓鱼网址并不会收到礼物,反而会害你遭到黑客窃取个资 ,严重恐怕会窃取用户帐户内的钱财。

Google官方已经注意到诈骗钓鱼消息的严重性,特别呼吁用户注意「若您在手机或电脑网页上遇到弹跳式广告,内容声称赢得Google一份礼物,并要求回答问题(包含个人数据及电子信箱等)以领取礼物」都属于诈骗;Google官方强调并不会提供这类形式的奖励。

Google也教大家如何辨识钓鱼诈骗消息,诈骗集团为了骗取用户的信任,通常会制造「要在几分钟内回复」的急迫性,且为了研究需要用户填写详细数据,因此用户要提高警觉、切勿流出重要个资等。

Source




思科:AI软件让网络钓鱼诈骗更容易量身订做、更难防

世界新闻网

4/25/2023

思科主管警告说,AI软件让网络钓鱼诈骗更容易量身订做、更难防范。(路透)

网通设备大厂思科(Cisco System)警告,像是ChatGPT这类AI软件将使得网络钓鱼诈骗(phishing)更难以被侦测,他力促企业采取新的防范措施。

约80%非法访问进入电脑系统都已经是通过网络钓鱼手法,也就是黑客会发送电子邮件或短信给人们,诱骗他们打开恶意链接。思科安全与合作部门主管佩泰尔(Jeetu Patel)表示,AI工具可迅速客制化这类大量、吸引人们进入黑客骗局的内容。

佩泰尔本周在旧金山IT安全会议RSA大会上表示:「攻击将变得更为订制化。」

迄今为止,网络钓鱼电邮相对容易被看出,因为不是针对个人接收者量身打造。这类邮件通常会有拼字错误和其他露馅的地方,但随着新一代的攻击问世,更难指望人们辨明这些诈骗花招,这使得网络遭瘫痪和勒赎的威胁大增。

至于解决办法,佩泰尔说应该迅速筛检网络流量数据并辨别即将发生、刚发生坏事的预先型态。他说,思科身为网通设备大厂,可利用其地位来分析数据流量。

佩泰尔表示:「安全是一场数据赛局。能搜集到的数据愈多,就更容易揪出异常的情况。」

Source




苹果复原密钥功能 竟让窃贼「快速通关」盗款

世界新闻网

4/24/2023

许多窃贼窃取被害人的手机,并利用事先观察到的密码,再启动密码重设,原用户不仅失财,还无法回复使用自己的帐户。(路透)

苹果(Apple)原本用来保全用户Apple ID帐户安全的密码救援机制,却成为黑客眼中的「快速通关」;有心人士借此修改密码,让原用户不得其门而入,接着窃取并使用设备上访问的苹果支付(Apple pay)及其他金融应用程序。

华尔街日报(WSJ)报导,46岁的iPhone用户佛拉斯卡(Greg Frasca)去年10月以来便无法进入他的帐户,但因为此帐户中存有他八岁小女儿历年照片,他准备从佛州飞往苹果的加州总部,证明该帐户为他本人所有,或支付1万元赎金取回帐户使用权。

佛拉斯卡曾在芝加哥的酒吧弄丢iPhone 14 Pro手机,窃贼利用他的手机设备盗取他的银行存款,并阻止他远程追踪失窃手机。

窃贼利用苹果「复原密钥」功能,在不知道旧密码的情况下使用复原密钥重新取得苹果帐户的访问权并设置新密码。

WSJ今年2月即报导,许多窃贼在夜里的酒吧观察iPhone用户的密码,伺机窃取被害人的手机,接着利用事先观察到的密码,启动密码重设,再榨干受害者的手机支付与金融应用程序。


2023年巴菲特年会来了,聊聊99岁的芒格与四位继承人 |伯克希尔·哈撒韦年会特辑(1)【有彩蛋🎉】 May 1, 2023
硅谷 101 有趣的前沿科技深度视频


WSJ报导刊出后,数十名受害者与WSJ联系,目前已知九个城市发生这类窃案,包括纽约、纽奥良、芝加哥和波士顿。

许多人受害后幸运追回被盗款项,但被锁在帐户外的受害者面临更大挑战,必须经过苹果复杂的政策与繁文缛节才可能取回他们遗失的照片、联系人、备忘录、短讯及其他档案。

苹果2020年推出复原密钥,利用随机产生且有28个字符的代码,协助用户重置密码或重新取得帐户访问权。

然而,窃贼却借此夺取原用户的帐户访问权,而让原用户在没有那组代码的情况下难以取回帐户;换言之,失窃的iPhone可能导致惨重的个人数字数据损失。

苹果发言人对此表示,「我们同情经历这种遭遇的,我们重视对用户的所有攻击,无论多么罕见;我们孜孜不倦保护用户的帐户和数据,并研究更多保障措施对抗新威胁。」

Source


SpaceX星舰空中爆炸,人类却离火星更近了【SpaceX前高管解读Starship发射】 Apr 21, 2023
硅谷 101 有趣的前沿科技深度视频


加州人搬家外州 小心仲介诈骗

世界新闻网

4/24/2023

Yelp上众多消费者对Gold Standard Moving and Storage的抱怨,照片里都是业者搞坏的家具。(取自Yelp网站)

搬家诈骗有多猖獗?联邦汽车运输安全管理局(FMCSA)对2022年的统计是,共有7647起,两倍于2015年的3030起,但低于2021年的1万133起。FMCSA收到的申诉,佛州登记在案的仲介业者过半、达3883件,加州为635件。新冠疫情之后,加州人迁往外地的人越来越多,搬家前千万要停看听。

搬家诈骗的手法以挟持、哄骗与就地喊价占大宗,背后往往是不法仲介搞鬼。挟持的手法是把东西收走后,要求原主付出高额保管费才肯送到新家;哄骗的手法则是以小小字体偷偷规定,也就是所谓的「fine print 」,明文规定超过72小时后不得取消 ,就算客户遵守,仲介却刻意超过72小时才回复,并宣称逾期,客户连订金都拿不回来。

就地喊价则是,仲介订约前刻意压低收费,而且宣称自己旗下有车有人,履约一定没问题,客户满心以为捡到便宜就签了约。但等真正负责的搬家公司到场后,客户才发现真实费用远高于约定金额,最夸张案例是合约写1800元,但真正搬成花了一万元。这些诈骗往往都是搬家仲介从中操弄,正派经营的搬家公司才不会这样搞,这些乱搞的业者多半来自佛州。




为何佛州成为搬家诈骗的大本营,因为规费低廉,再加管理不当,新闻周刊(Newsweek)对佛州最近一起连续诈骗案的专题报导如是说。运输安全局2022年底的统计是,佛州的不良仲介占全美21%,背后成因是佛州成立一家责任有限公司(LLC)只要125元的规费,再花600元取得联邦交通部仲介认证,换言之,不法仲介花725元能扮成佛州的正派搬家公司。

这些心怀不轨的仲介再到处招揽生意,特别是现在网络评价取得方便,不良业者只要初期找人灌水、冲高评价,成为Google或Yelp上的顶尖业者,订单自然源源不绝。新闻周刊指出,佛州之所以成为不良仲介之家,因为成本超低,歹徒捞了一票后,花点小钱换个名头再请领佛州执照,反正又没人查,洗白后继续招摇撞骗。

加州人迁往外州的人越来越多,因此吃亏受骗的案例也越来越多。案例之一是从圣塔克拉拉(Santa Clara)搬到休士顿,因为便宜,所以顾客先付了2400元订金,加收的350元也付了,搬家当天的工人又加付2500元,但最后家具一件都没送达,而且还被拍卖。案例二是佛州的Gold Standard Moving and Storage,虽然执照再2022年11月被吊销,但到现在还是继续接单,导致Yelp上抱怨一堆。

Source




亚裔驾照诈骗案 逾5000人受波及 官员称将有更多人被捕

世界新闻网

4/23/2023

一场针对亚裔的驾照诈骗案,影响范围牵涉数州。(CBS)

达拉斯晨报报导,德州公共安全厅(Texas Department of Public Safety,DPS)21日表示,一场针对德州亚裔驾照诈骗案,影响范围比最初预计的情况大得多,跨越全美多个州。

这场诈骗案,始于德州在不知情的情况下,向一个有组织的犯罪集团发送数千张驾照。

本月早些时候,公共安全厅首次逮捕该案嫌犯,并于21日从纽约引渡亚裔李靠(Tony Cao Li,译音)。官员称,预计会有更多人被捕。

这起诈骗案,暴露德州在线系统的漏洞,该部门因等待数月才告知德州人身份可能被盗而遭批评。

居民杜平(Ping Du,译音)是诈骗案受害者,「我只希望案件能尽快水落石出。」




DPS主管麦克劳(Steve McCraw)2月份首次披露这起诈骗案,他告诉立法者,该州首次将德州人驾照发送给「一个总部在纽约,并在多个州均布线的中国有组织犯罪集团」。他说,没有任何州系统遭黑客攻击,罪犯利用窃取的个资进入德州人帐户中,以他们名义重复申请驾照。

麦克劳说,由于刑事调查,去年底发现这起诈骗案时,部门并未立即通知受害者,自此后,官员称已加强安全措施。

官员21日表示,受害者被重复申请的驾照,主要发送至奥克拉荷马、纽约和乔治亚等州。然而,在嫌犯试图利用它们进行洗钱后,受害者从全国各地浮出台面,甚至远在加拿大一个滑雪场。

该部门称,德州至少有5132人受影响,大多数为亚裔。截至本周早些时候,已有4900多人收到中、日、韩和越南语信件。

DPS官员也正厘清去年超过150万笔驾照交易,企图寻找该案幕后黑手。




根据3月13日在特拉维斯县(Travis)提交的逮捕证词,当局声称,有1200多份重复的驾照,利用数据泄漏暴露的资讯非法申请。DPS称,歹徒利用被盗的信用卡或礼卡支付这些驾照申请费用,并寄送至奥克拉荷马州一家合法大麻种植公司三个地址。

宣誓书称,35岁的李靠曾住在那。邻居称,李靠自去年11月后并未回到该处。当局搜查其房产时,发现一堆来自德州驾照部门邮件和三张非法拷贝的德州驾照。

宣誓书称,李曾用这些驾照,在科罗拉多州和犹他州购买豪车。他于4月12日在纽约法拉盛被捕,因违反诈欺性使用或持有个资讯息面临多项重罪指控。

官员称,除将驾照发送至奥克拉荷马大麻场外,还发送880多张驾照至纽约法拉盛三个地址,另有39张驾照发送至乔治亚州一栋独立屋。

官员表示,如今若有人向同一地址订购重复驾照会被标记,负责监督德州在线基础设施单位,也要求所有在线交易都需具有信用卡安全功能,如CVV或邮递区号进行身份验证。

Source




2023年加州这个城市最危险 南加圣市也上榜

世界新闻网

4/23/2023

加州2023最危险城市,内陆圣伯纳汀诺市上榜。(SBPD)

据网络不动产资讯平台Property Club最新发布的消息,2023年加州最危险城市名单,北加州的艾莫维尔市(Emeryville)夺冠,这座城市也是全美暴力犯罪高发城市之一。南加州内陆圣伯纳汀诺市(San Bernardino)也上榜。

加州最危险城市夺冠的艾莫维尔市,居民只有1万2905人,是一个小城市,位于北加旧金山湾区。仅在2022年,就发生近1万2500起盗窃案和近800起暴力犯罪案件。对这样一座居民人数不多城市,很令人难以置信。




该网站是在集成多项权威数据,包括最新人口普查数据、联邦调查局数据,以及OpenStreetMaps等数十个其它资源,形成一个更清晰名单和研究内容,目的是让公众更好了解不同社区的生活环境。网站分析了财产犯罪和暴力犯罪在人口中的分布,以便让人们充分获知在加州在哪些地方属于最危险区域。

从上榜名单来看,最危险城市似乎分散在加州很多地区,而高失业率、低薪资和缺乏经济复苏计划等原因,对社区犯罪率升高有很大影响。

加州哪个城市是最危险城市名单中第一名呢?根据Property Club调查,艾莫威尔市是加州最危险社区。由于这座城市人口较少,每个居民遭受暴力犯罪的风险比例是1比15,从而使该市成为全美最多暴力犯罪的城市之一。其它紧随其后的最危险城市社区还有:屋仑(Oakland,奥克兰)、贝克斯菲尔德(Bakersfield)、斯托克顿( Stockton)、圣伯纳汀诺 (San Bernardino)、列治文( Richmond,里士满)、麦赛德( Merced)、莫德斯托( Modesto)。

Source



春寒料峭 美3月新屋开工数下滑 但有一亮点

世界新闻网

4/18/2023

代表美国房市景气冷暖的新屋开工数在3月下滑,原因是集合式住宅的开工数锐减,抵销独栋住宅增加的势头。(欧新社)

代表美国房市景气冷暖的新屋开工数在3月下滑,原因是集合式住宅的开工数锐减,抵销独栋住宅增加的势头。

美国政府18日公布的最新数据显示,3月新屋开工数下滑0.8%,换算年率为142万户,其中集合式住宅的开工数骤降5.9%;独栋住宅则增加2.7%,写下三个月来高点。

独栋住宅的开工数增加,可能反映建商努力推案刺激需求。之前借款成本激增导致许多潜在买家不敢贸然进场。同时,中古屋供给受限,有利建商抓住机会推出新建案,满足市场需求。



不过,美国房市也正面临逆风,例如银行对房贷申贷者的授信标准趋严,及当前的抵押贷款利率已比2021年底攀升一倍。

数据并显示,上月营建许可数剧减8.8%,换算年率为141万户,受集合式住宅下滑拖累。不过,独栋住宅的许可数有所增加,创五个月高点。

新屋开工数据有助经济学家调整美国营建活动对第1季国内生产毛额(GDP)冲击的预估。亚特兰大联准银行编制的GDPNow指针显示,上季住宅投资预估减损0.2个百分点。

Source






第一次买房者可申请到 $12500-$15000 的买房补助,并且首付可放到低至3%.

两个不同的补助项目:

1. 一个是高达 $15000 补助,目前对马里兰州的所有County和滨州的York County开放.

2. 另一个是 $5000 补助,对全美50个州开放.





ChatGPT与人类未来:AI茧房、安全漏洞与未知的社会形态|ChatGPT特辑(2) Feb 28, 2023
硅谷 101 有趣的前沿科技深度视频












新建房检查 – 简介和注意事项
北美房屋检查 | 华府房屋检查 MD/VA 电话: (240)784-6645