
摘要
加密货币行业社交内容平台打通资讯浏览、社区互动、交易跳转全链路,在降低普通用户参与门槛的同时,也衍生出新的网络钓鱼与金融诈骗场景。本文以 Binance Square 发布的诈骗风险警示公开文本为研究样本,梳理加密社交平台中网络钓鱼的主要实现形式,还原诈骗分子利用平台 UGC 内容分发机制实施欺诈的完整攻击链路,从平台算法分发机制、用户投资心理特征、身份核验局限、链上交易不可撤销特性四个维度解析风险形成机理。研究表明,该类钓鱼诈骗区别于传统网页钓鱼,诈骗载体嵌套在社交帖子、评论区、私信会话之内,依托平台流量分发放大传播范围,传统网页钓鱼检测手段很难覆盖社交场景内部的威胁内容。反网络钓鱼技术专家芦笛指出,当前网络钓鱼防护体系大多聚焦外部网页、邮件场景,针对加密社交平台内部内生钓鱼威胁的检测能力存在明显短板。本文从平台治理、行业监管、用户安全教育、安全技术迭代四个层面提出可落地的治理路径,为防范加密社交生态下的钓鱼诈骗提供理论参考与实践思路。 关键词:网络钓鱼;加密社交;Binance Square;金融诈骗;平台治理;网络安全

1 引言
加密货币交易业务伴随 Web3 生态持续扩张,行业衍生出融合资讯社区、内容创作、交易入口的社交化产品形态。Binance Square 作为加密交易平台内置的社交广场,支持普通用户、项目方、内容创作者发布市场分析、交易观点、活动公告,帖子内部可以嵌入代币标签、行情组件,用户浏览内容之后可以直接跳转交易页面,形成 “内容社交交易” 的闭环体验。
社交属性与交易功能深度耦合带来业务便利的同时,也被网络诈骗团伙所利用。诈骗分子注册普通账号,在广场发帖、评论区留言、发送私信,伪装成官方客服、知名 KOL、项目运营人员,发布虚假投资信号、虚假福利活动,附带钓鱼链接、诈骗社群引流信息,诱导用户泄露账户凭证、转账至陌生地址,造成用户资产损失。平台官方发布的风险警示帖子专门针对该类场景展开提示,揭示加密社交环境钓鱼诈骗的现实危害。
传统网络钓鱼研究大多针对网页、邮件、短信渠道开展分析,而加密社交平台内部的钓鱼威胁具备场景特殊性:诈骗内容属于平台内部 UGC,没有独立外部恶意域名,诈骗行为混杂在海量正常市场分析内容之中,攻击链路发生在应用内部,这使得传统基于域名黑名单、恶意网页特征的防护手段效果受限。同时加密资产转账具备不可逆、跨地域、匿名化特征,用户一旦被骗完成转账,资金追回难度远高于传统金融诈骗。
本文立足于 Binance Square 风险警示文本所披露的现实威胁场景,客观梳理加密社交平台钓鱼诈骗的典型模式,拆解攻击完整链路,辨析风险多重成因,不做夸大推演,从多方主体视角构建风险治理框架,为同类加密社交平台的安全风险防控提供分析依据。
2 Binance Square 平台运行机制与钓鱼诈骗现实场景梳理
2.1 Binance Square 平台核心业务机制
Binance Square 是内嵌于加密交易平台的社交内容板块,面向全部平台注册用户开放内容发布权限。平台内容来源包含官方 PGC 公告、认证创作者产出的市场分析、普通用户 UGC 发帖,内容形式覆盖文字、图片、投票、短视频,帖子可以添加代币标签、话题标签,算法依据互动数据完成个性化流量分发。
平台设置账号认证体系,官方账号、头部创作者会获得认证标识,但普通未认证账号可以无门槛发布帖子、在公开评论区留言,也可以向其他用户发送私信消息。内容和交易链路深度打通,用户点击帖子内代币标签,即可直接跳转至币币交易页面,大幅缩短从内容浏览到交易操作的路径。平台同时上线创作者激励计划,优质内容可以获得流量倾斜与物质奖励,进一步刺激内容产出规模。
这套机制的设计初衷是降低加密市场信息获取门槛,帮助普通用户获取市场资讯。但开放发布权限、算法流量分发、私信沟通通道,也构成诈骗分子开展钓鱼攻击的载体基础。需要明确,平台本身属于中性社交产品,钓鱼诈骗不是产品本身存在技术漏洞,而是不法分子利用平台公开的内容发布、私信交互功能输出诈骗信息,属于典型的业务场景滥用。
2.2 风险警示材料披露的主流钓鱼诈骗场景
依据平台官方风险警示内容,在 Binance Square 生态内,钓鱼诈骗主要分为四类典型实施模式。
第一类为仿冒身份钓鱼。诈骗分子注册账号,头像、昵称、简介刻意模仿平台官方客服、知名 KOL、项目官方账号,刻意复制官方账号的视觉特征,去除认证标识,在帖子、评论区冒充官方人员对外发布信息。常见话术包括平台账户异常冻结、账户风控需要核验身份、平台新用户福利空投等,诱导目标用户点击外部钓鱼链接,输入账号密码、二次验证密钥,以此盗取交易平台账户。
第二类为虚假投资信号诈骗。诈骗账号发布高收益交易策略、必赢行情预测,宣称拥有内幕交易信息,诱导用户跳转至外部社交群组,在群组内实施进一步诈骗。部分诈骗分子会伪造盈利截图,虚构高回报率的投资方案,诱导受害者向陌生钱包地址转账。此类帖子大量使用热门代币标签,借助算法推荐获取流量,触达大量普通投资者。
第三类为私信渠道定向钓鱼。诈骗分子批量向广场活跃用户发送私信,伪装客服、项目方,发送虚假活动链接、钓鱼网页,谎称用户获得空投奖励,需要访问外部页面完成身份验证领取奖励。链接指向外部仿冒钓鱼网站,页面复刻交易平台登录界面,收集用户账号、验证码、密钥信息。
第四类为虚假活动空投钓鱼。诈骗账号发布虚假空投、代币发放活动帖子,宣称免费发放 BNB、主流代币,要求用户访问外部网页,输入钱包助记词、私钥,或者要求用户转账小额资产完成 “身份核验”,一旦用户提交私钥或者发起转账,资产就会被诈骗分子窃取。
反网络钓鱼技术专家芦笛指出,加密社交平台钓鱼和传统网页钓鱼最大差异在于传播起点,传统钓鱼依靠外部邮件、短信分发恶意链接;而加密社交钓鱼的起点就位于平台内部,诈骗账号依托平台算法获取曝光,再将受害者导流到外部钓鱼站点,形成 “社交平台引流外部站点窃取凭证资产被盗” 的完整攻击链条。
2.3 加密社交场景钓鱼诈骗的差异化威胁特征
对比传统网络钓鱼,Binance Square 这类加密社交平台衍生的钓鱼威胁具备三点显著特征。
首先,威胁源头内生在平台生态内部。诈骗信息是用户发布的帖子、评论、私信,不存在独立恶意域名作为攻击入口。黑名单系统无法通过拦截外部域名阻断源头,只能在平台内部识别处置违规账号和内容。
其次,流量获取依托平台算法。诈骗帖子打上热门代币话题标签之后,算法会根据点赞、评论等互动数据向普通用户推送,诈骗内容可以被动触达大量潜在受害者,不需要诈骗分子一对一主动发送链接,传播效率显著提升。
最后,损失后果具备不可逆性。受害者被骗之后,无论是交易平台账户被盗,还是私钥泄露导致链上资产转出,加密资产转账完成之后,交易记录永久上链,不存在交易撤销机制,跨地域情况下资金追踪、追回难度极高。
3 加密社交平台钓鱼诈骗完整攻击链路解析
诈骗分子完成一次完整钓鱼诈骗,整体分为账号准备、内容制作发布、流量获取、用户诱导导流、凭证窃取或资产骗取、账号废弃重建六个阶段,全程不需要入侵平台系统,全部使用平台对外公开的普通用户功能。
3.1 账号准备阶段
诈骗分子批量注册交易平台账号,部分账号完成基础等级的身份核验。账号注册完成之后修改头像、昵称、个人简介,模仿官方账号或者知名 KOL 的外观,刻意混淆普通用户的判断。大量账号会分批操作,规避平台单账号操作风控。账号准备完成,就具备发帖、评论、发送私信的全部能力。
3.2 诈骗内容制作与发布阶段
诈骗分子根据诈骗目标制作帖子内容,内容混杂市场无关的热门代币标签、热门话题标签,用于触发平台算法推荐逻辑。内容分为两种,一部分帖子直接在正文输出诈骗话术;另一部分帖子伪装成普通市场分析,在评论区由诈骗账号留下诈骗信息、外部群组链接、钓鱼网页地址。
私信渠道则是批量检索广场活跃用户,批量发送私信消息,附带钓鱼链接与诱惑话术。诈骗分子刻意规避平台关键词过滤,使用变体文字、图片承载诈骗话术,降低内容被机器直接拦截的概率。
3.3 算法分发获取流量
帖子发布之后,诈骗账号通过机器或者批量小号制造点赞、评论互动数据,提升帖子互动指标,平台算法依据互动指标,将帖子推送给更多普通用户。普通用户在推荐流浏览帖子,看到仿冒账号发布的内容,成为潜在受害对象。这一步是加密社交钓鱼区别传统钓鱼的关键环节,诈骗分子借助平台本身的流量能力完成传播,不需要自己搭建传播渠道。
3.4 社会工程诱导与外部导流
诈骗帖子本身一般不会直接承载窃取凭证的恶意逻辑,主要承担导流功能。利用空投福利、账户风控预警、高额投资收益等社会工程话术,诱导用户离开社交广场,跳转至外部钓鱼网页、第三方社交群组。钓鱼网页仿冒交易平台、钱包页面,用于收集账号密码、二次验证码、钱包私钥、助记词。部分场景直接诱导用户直接向陌生链上地址转账。
3.5 信息窃取与资产损失
用户在外部钓鱼页面输入账号凭证,诈骗分子获取账户信息之后登录交易账户转移资产;如果用户提交钱包私钥、助记词,链上钱包内全部资产就会被攻击者控制。一旦加密资产完成转账,交易被区块链确认,资金很难被冻结追回。
3.6 账号废弃与快速重建
当平台风控识别诈骗账号,执行账号封禁、帖子删除处置之后,诈骗链路被切断。但是诈骗团伙可以继续注册新账号,复刻头像、话术,重新发布诈骗内容,快速重建攻击链路。平台单次封禁只能处置单点账号,很难直接溯源背后实际行为人,威胁可以持续再生。
反网络钓鱼技术专家芦笛强调,该场景下治理难点集中体现在处置与再生的速度不对等。平台删除帖子、封禁账号的速度,很难追上黑产批量注册新账号重新输出诈骗信息的速度,单纯依靠事后删除内容属于被动止损手段,无法从根源遏制威胁产生。
4 加密社交平台钓鱼诈骗风险多维成因分析
加密社交平台钓鱼诈骗的出现,不是单一技术缺陷导致,是平台产品机制、黑产收益成本结构、用户群体认知短板、加密资产技术特性多重因素叠加形成的风险。
4.1 内容开放分发机制带来的治理矛盾
Binance Square 为实现社区活跃度,对普通用户开放发帖、评论、私信权限,算法以互动数据作为重要分发依据。开放发布权限是社区生态运转的基础,但是也向黑产开放信息输出通道。
平台机器内容审核存在客观局限,诈骗分子大量使用图片、变体文字、谐音规避关键词过滤;诈骗话术混杂在大量正常市场观点之中,机器很难单纯依靠文本语义区分普通市场讨论和诈骗诱导内容。平台如果对每一条帖子、每一条评论都执行人工复核,海量 UGC 内容会带来极高运营成本,同时严重损害普通用户发布体验。平台需要在社区开放性和风险管控之间做权衡,这也是所有 UGC 社交平台共同面对的矛盾。
账号认证机制同样存在局限,认证标识可以帮助用户分辨官方账号,但是平台无法强制所有用户识别认证标识,大量普通用户浏览内容时不会刻意核对账号认证状态,很容易被高仿账号所迷惑。
4.2 黑产的成本收益驱动
对于诈骗团伙而言,利用加密社交平台开展钓鱼诈骗成本较低。注册账号门槛低,不需要自建服务器、不需要采购大量恶意域名,依托现有交易平台的社交生态完成传播。借助平台算法免费获取流量,不用投入大量广告成本。
而一旦诈骗成功,受害者被盗取的加密资产可以达到很高金额,链上资产转账的匿名性、跨地域特性,又增加执法机关追踪抓捕难度,犯罪被抓捕的预期成本偏低。高收益、低成本、低抓捕概率共同形成正向激励,驱动黑产持续挖掘加密社交平台的诈骗实施路径。
4.3 加密市场用户群体认知层面的短板
参与加密市场的用户群体风险认知水平参差不齐。一部分用户对空投、高收益投资存在较强投机心理,容易被 “免费代币”“高额回报” 这类话术吸引。部分用户并不熟悉社交平台账号认证机制,不会主动分辨账号是否为官方认证账号,分不清平台内部页面和外部钓鱼网页的差异。
同时大量用户对加密资产安全基础常识掌握不足,存在认知误区,不理解私钥、助记词不可对外泄露的基本原则,在诈骗话术诱导之下,愿意向外部网页提交敏感凭证,直接造成资产被盗。
4.4 加密资产交易的技术特性放大诈骗损失后果
传统金融体系转账业务具备冻结、撤回、风控拦截机制,银行可以在特定场景拦截异常交易。但区块链上加密资产转账一旦确认,交易不可撤销,资金可以快速跨地域转移。即便平台及时封禁被盗账户,已经转出到链上的资产也很难拦截。这就使得同样一次钓鱼诈骗,在加密场景下造成的实际损失会更大,事后止损的难度显著高于传统金融钓鱼场景。
5 加密社交平台钓鱼诈骗的分层治理路径
针对加密社交平台内生钓鱼诈骗威胁,不存在单一技术手段可以彻底消除风险,需要平台方、监管机构、行业组织、普通用户多方协同,构建事前风险识别、事中拦截处置、事后止损溯源的完整治理体系。
5.1 平台侧完善技术与运营管控能力
平台不能为杜绝诈骗直接关闭普通用户发帖、私信功能,会直接摧毁社区生态。应当在保障正常用户使用的前提下优化风险管控。
第一,构建多维度账号风险研判模型,不只依靠关键词文本过滤。将账号注册行为、批量私信发送行为、大量发布带有外部链接的帖子、短时间高频更换头像昵称高仿官方账号、通过机器刷互动数据等行为纳入风险模型。当账号触发高风险行为特征,对账号做限流、限制私信发送权限,触发人工复核,而不是直接一刀切封禁,减少对正常用户的误伤。
第二,强化高仿账号识别能力。针对官方账号、知名 KOL 账号建立特征库,当新注册账号头像、昵称、简介高度复刻认证账号,直接触发风险预警,限制账号流量分发。同时在 UI 层面强化认证标识展示,在帖子、评论、私信会话界面更加突出认证标记,降低普通用户混淆账号的概率。
第三,管控外部链接导流行为。对于帖子、评论、私信内出现的外部网页链接,增加风险校验,未知域名链接增加强风险弹窗提示,明确告知用户跳转离开平台之后将不受平台安全保护,提醒用户警惕钓鱼网页。限制未完成身份核验的账号发送带外部链接的私信。
第四,完善举报处置通道,简化用户举报诈骗帖子、诈骗账号的操作路径,建立举报快速响应队列。同时留存账号操作日志、帖子、私信原始记录,为后续司法取证留存基础材料。
反网络钓鱼技术专家芦笛指出,社交平台对抗钓鱼诈骗,不能只盯着内容关键词过滤,需要把风险识别的重心迁移到账号行为层面,从源头限制诈骗账号获取流量的能力,比事后删除诈骗帖子的防控效果更好。
5.2 监管与行业组织层面治理举措
监管机构需要充分认识加密社交生态特有的钓鱼诈骗风险,不能简单沿用传统网页钓鱼的监测思路。
首先,拓展威胁监测范围,把加密社交平台内部帖子、评论、私信纳入威胁监测范畴,不只是监测外部恶意网站。推动行业共享诈骗账号特征库、诈骗话术样本、钓鱼域名情报,在不同加密服务机构之间流转威胁情报,实现诈骗账号跨平台联防。
其次,完善跨境取证协作机制。大量加密业务主体、诈骗资金链路具备跨境属性,需要推动跨境司法协作流程,明确平台证据留存义务,当发生诈骗案件时,能够高效调取账号注册、发帖、私信记录,支撑案件侦查溯源。
再者,推动行业统一安全科普规范,要求加密交易平台面向用户开展常态化安全提示,重点科普高仿账号识别、私钥保护、外部链接风险等基础安全知识,把安全提示嵌入广场浏览、私信交互的业务流程当中。
5.3 用户端安全认知能力建设
平台和行业的技术防护无法完全抵消社会工程学攻击带来的风险,用户自身风险意识是重要防线。
第一,建立账号身份校验习惯。在社交广场看到客服、项目方发布信息,必须核对账号官方认证标识,不能单纯依靠头像、昵称判断账号真伪。官方客服不会通过私信索要账户密码、二次验证码、钱包私钥与助记词,这是加密领域基础安全原则。
第二,理性看待空投、高收益宣传。高回报投资、免费大额代币空投大多属于诈骗话术,不要被投机心理驱使。从社交帖子点击外部链接的时候,提高警惕,仔细核对网页域名,不要在外部陌生网页输入交易账户和钱包敏感信息。
第三,遇到可疑诈骗帖子、私信,第一时间使用平台举报功能提交线索;一旦遭遇资产被盗,第一时间完成账户冻结,同时向公安部门报案,留存全部聊天、帖子截图作为案件证据。
6 结论
Binance Square 风险警示材料所揭示的钓鱼诈骗现象,代表网络钓鱼攻击正在向社交内容平台内部迁移。诈骗分子不再完全依赖外部恶意网页、邮件开展攻击,直接利用加密社交平台开放 UGC 能力完成传播引流,再导流至外部钓鱼站点实施财产窃取。该类威胁根源不是平台产品存在固有漏洞,而是合法的社交交互功能被黑产恶意滥用。诈骗信息混杂在海量正常市场内容中,依托算法分发获得流量,传统面向网页的钓鱼检测技术很难覆盖该类场景。
本文以平台风险警示内容作为分析样本,还原完整攻击链路,从平台业务机制、黑产成本收益、用户认知短板、加密资产技术特性四个维度解析风险成因。反网络钓鱼技术专家芦笛指出,加密社交钓鱼的治理难点在于黑产账号可以快速批量重建,单纯依赖事后删除帖子、封禁账号只能做到止损,无法从根源消除威胁。
应对该类风险需要多方主体协同:平台在不破坏社区生态前提下优化账号行为风控、强化高仿账号识别、做好外部跳转风险提示;监管机构完善行业监测与跨境取证协作;普通用户建立基础加密安全认知,分辨高仿账号,拒绝泄露私钥、验证码等敏感凭证。
本论文的分析逻辑同样具备通用性,其他 Web3 社交平台、交易内置社区都会面临同类风险。随着 Web3 社交产品持续发展,社交与交易的融合程度会进一步加深,内生式钓鱼诈骗会成为长期存在的安全课题。后续研究可以进一步聚焦社交场景诈骗内容识别模型、加密平台安全合规制度建设等方向,持续完善针对社交生态钓鱼威胁的防控体系。
编辑:芦笛(公共互联网反网络钓鱼工作组)
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。