We're sunsetting PodQuest on 2025-07-28. Thank you for your support!
Export Podcast Subscriptions
cover of episode 515 | Cyber Security Update: Social Engineering & Pig Butchering

515 | Cyber Security Update: Social Engineering & Pig Butchering

2024/10/11
logo of podcast ChooseFI

ChooseFI

AI Deep Dive AI Insights AI Chapters Transcript
People
B
Brad
联合创立了伯克利麦金塔用户组,并推动了麦金塔社区的发展。
T
Tom
参与航空教育和培训的播客主持人
Topics
Brad: 本期节目重点关注网络安全,特别是社交工程和猪肉切割等新型诈骗手段,并邀请网络安全专家Tom分享应对策略。Tom: "猪肉切割"是一种投资诈骗,骗子通过建立信任关系,诱导受害者进行投资,最终骗取钱财。这种诈骗手段日益猖獗,受害者涵盖各个年龄段,损失金额巨大。诈骗通常从随机短信或社交媒体联系开始,骗子会通过各种方式与受害者建立联系,例如约会软件、社交媒体、职业社交平台等。他们会利用受害者对公众人物的喜爱,或利用受害者寻求快速致富的心理,来建立信任关系。他们会使用预先编排好的脚本与受害者交流,逐步诱导受害者进行投资,并操纵受害者看到账户余额增长,从而投入更多资金。在受害者试图取款时,骗子会设置各种费用,以榨取更多资金。 Tom: 为了避免成为受害者,我们应该提高警惕,不要轻信未经请求的短信、邮件或电话。不要点击未经请求的链接,不要根据网上认识的人的建议投资或汇款,只使用信誉良好的平台进行投资。此外,我们应该向朋友和家人宣传防范诈骗的知识,特别是老年人和年轻人。如果成为诈骗受害者,应立即报警,并向警方提供尽可能多的信息。不要轻信声称能够追回资金的机构,因为只有警方才能追回被骗资金。骗子可能会伪装成资金追回机构来再次行骗,因此要提高警惕。

Deep Dive

Key Insights

What is 'Pig Butchering' and how does it work in the context of investment scams?

Pig Butchering is a type of investment scam where scammers build a relationship with the victim, often through social engineering, and then convince them to invest in a fake platform. The scammer shows the victim their investments growing on the platform, but the money is actually gone. Once the victim tries to withdraw, the scammer demands additional fees, leading to further losses.

Why are younger people also susceptible to investment scams like Pig Butchering?

Younger people, especially those interested in high returns, are susceptible to investment scams because they may be looking for quick wealth and are less experienced in recognizing fraudulent schemes. Scammers often promise unrealistic returns, like 50% or more, which can be very appealing to a younger, less risk-averse demographic.

What are some initial touch points scammers use to start a Pig Butchering scam?

Scammers often start with random text messages, dating apps, social media profiles, or fake job offers. They may also use real estate leads or impersonate celebrities to initiate contact and build a relationship with the victim.

How do scammers use AI and deepfakes in their scams?

Scammers use AI to create deepfakes, such as using someone's voice to make it sound like they are making investment recommendations or urgent requests. This can be particularly effective in convincing victims who recognize the voice, such as family members or trusted contacts.

What are some actionable steps to protect yourself from becoming a victim of investment scams?

To protect yourself, never click on unsolicited links, verify information through official channels, and avoid sending money to people you meet online. Use reputable investment platforms and never invest based on unsolicited advice. Additionally, talk to friends and family about these scams to raise awareness.

What should you do if you or someone you know falls victim to a scam?

If you or someone you know falls victim to a scam, report it immediately to the local police and the Internet Crime Complaint Center (IC3) at ic3.gov. Do not trust recovery companies that ask for upfront fees, as many are scams themselves. Law enforcement is the best resource for potential restitution.

Why is it important to talk to your friends and family about these scams?

Talking to friends and family about scams is crucial because it helps raise awareness and can prevent them from falling victim. Scammers often isolate victims to prevent them from seeking advice, so open conversations can break this isolation and provide support.

What are some red flags to watch out for in investment scams?

Red flags include unsolicited investment offers, promises of high returns with little risk, pressure to act quickly, and requests to use cryptocurrency or Bitcoin ATMs. Scammers often use urgency and emotional manipulation to get victims to send money.

Chapters
This episode starts with an introduction to cybersecurity threats and the importance of securing your financial life. The hosts introduce Tom, a cybersecurity expert, to discuss prevalent scams and offer actionable steps to avoid them.
  • Cybersecurity threats are constantly evolving.
  • The episode focuses on securing financial life through practical steps.

Shownotes Transcript

您好,欢迎收听ChooseFI。今天的节目,我们将更新一下如何保障您的财务安全。汤姆,前联邦调查局特工,现在在币安从事加密货币调查工作,上次参加节目是在第397集。那是一次非常精彩的关于保障财务安全的概述,对如何保障财务安全进行了80/20分析,重点介绍了一些关键措施。

这能让你进入前1%吗?也许吧,也许不会。它会让你接近,但这些是你现在绝对必须做的事情,是我们一直以来所认为的“内部专家计划”的一部分。我希望汤姆能不时回来,向我们介绍一下他在大型网络安全领域看到的最新情况,以及我们今天应该做的事情,因为这一切都在不断发展,对吧?

那些“坏人”,如果可以这样称呼他们的话,他们一直在想方设法来攻击我们。拥有像汤姆这样的人,他全身心地投入其中,这对我们的社区来说真的是一大福音。因此,欢迎来到ChooseFI。

汤姆,感谢你再次来到节目。我真的很感激。不,谢谢你,布拉德。我很感谢你再次邀请我。我录制前跟你说过,我没有书要卖,也没有网站要推荐。我来这里是因为我是这个社区的一员。我个人受益匪浅。我的生活因为你们而发生了巨大的改变。

因为你们,因为JL,乔纳森,所有参与社区并接受采访的人。这极大地改善了我的生活。所以我希望尽我所能回馈社会。今天我想谈谈所谓的

“杀猪盘”或其他非常普遍、正在迅速蔓延并使许多人受害的骗局。好的,这是一个相当专业的术语,“杀猪盘”。我以前听说过,说实话,我甚至不知道它的确切含义。所以让我们深入探讨一下。我会让你来主导这个话题,直接给我们一个概述。当然。

当然。是的。“杀猪盘”,当你谈到诈骗人们时,这显然不是一个好词或一个令人愉悦的词。但这正是它的称呼。这个词的词源是,你把猪养肥了再宰杀,然后你杀了它们。这是

这是一种可怕的说法。

这是屠宰或宰杀的部分。这是一种可怕的说法,意思是让人们信任骗子,然后骗取他们的钱财。这就是你需要知道的一切。这是一个投资骗局。这是我今天主要想谈论的,因为这是我每天生活中主要调查的内容,也是我看到很多人因此失去一切的地方。

他们所有的退休金。它确实针对老年人,被称为老年诈骗,但不仅仅是老年人。18到49岁的人群也是很大一部分。所以,你有一些人投资了很多钱,他们是目标,也许是因为他们不够精明,或者……

无法辨别什么是骗局,什么不是骗局。但你也有那些可能比较年轻,或者只是在寻找快速致富机会的人。他们会看到,哦,我在这里可以获得巨额回报。你知道,哦,他们承诺给我50%的回报,而不是这个8%的VTI投资,对吧?人们说,你知道,在

尤其是在加密货币社区,他们说,我只想要100倍的回报。我只想要100倍的回报,或者什么都不要。当你拥有这种心态时,通常来自年轻人群体,你就是在让自己成为受害者。是的,我知道从

在2021年和2022年,我松散地参与了那种加密货币世界,我对正在发生的事情非常感兴趣。我的意思是,“快速致富”可能不足以形容这些人(大多数是像你说的那样,年轻人)的预期。这太令人沮丧了

与现实相差甚远。我确实担心他们非常容易受到各种骗局的欺骗,而且还存在预期与现实不符的问题,例如,什么是实际投资,就像你说的那样,我的意思是,100倍的回报,或者人们期望在六个月内获得100%以上的回报,好像这是正常的事情一样,对吧?这绝对不正常。我认为我的粗略估计是,如果有什么东西能保证获得100%的回报,

保证的,所谓的,比如一年10%或更多的回报,你的蜘蛛感应就应该启动了,就像,好吧,这里可能比我预期的风险更大。所以完全是题外话,但是汤姆,我认为这对人们来说很重要,让他们自己有一个粗略的估计,对某些人来说可能更高,10%、12%、14%。但是,如果有人试图说你将获得超过14%的保证回报,

我的意思是,你必须非常警惕。我完全同意。这并不是说投资加密货币不好。我投资加密货币,所以我不想让人觉得是这样。但这是风险,对吧?这就是问题的关键,风险与回报。这就是你的个人风险承受能力。但这并不是本集节目的重点。本集节目的重点是讨论这些骗局是如何运作的、它们的影响以及如何保护自己。而我

我每天看到的都是人们成为这些骗局的受害者。我读到的数据是……我知道这不是一个只针对美国的播客,但对美国人来说,每天有57,000名美国人被骗,无论是投资骗局……

虚假工作骗局、技术支持诈骗,你收到一条信息说你的电脑中了病毒,或者打电话给我们。所有这些都属于骗局的范畴。但我今天真正想强调的是“杀猪盘”方面的事情。这是我看到增长最快的东西。它正在爆炸式增长。它正在成为……

一个价值3万亿美元的产业。对于任何想要理解这个数字的人来说,有一些诈骗团伙每年能赚到500亿美元。

这太疯狂了。所以汤姆,好的。如何,我的意思是,这显然是巨大的。这种骗局是如何开始的?一个人一开始应该注意什么?我不知道你是否会把它称为社会工程的范畴,但就像你说的那样,他们实际上是在试图与你交朋友或以某种方式与你取得联系。最初的接触点是什么?

是的,这是一个很好的问题。所以这通常是如何开始的,通常是一条随机的短信。布拉德,我不知道你是否收到过这样的短信,我经常收到。我不知道是不是因为骗子专门针对我与他们对抗。但是,你知道,我会收到这样的随机短信,比如,“嘿,辛迪,我们什么时候去打网球?”一条随机的短信。这是一个开始对话的切入点。他们想要的是让你回复并说,是的。

我的名字不是辛迪,是汤姆,你知道的,或者其他什么。任何回复都是他们想要的,因为他们接下来会说,“哦,对不起,我一定是弄错了。你今天好吗?”你会说,“哦,我很好。你呢?”而不是,你知道的,你打错了电话,你说,“对不起,打错了。”

对话结束,关系结束。这不是他们的目标。他们试图做的是找到一个切入点。然后他们说,“哦,我是苏西,我38岁。你今天好吗?你叫什么名字,你几岁了?”然后他们开始建立这种关系。

他们开始问你一些私人问题。他们说,“嘿”,然后可能会涉及到浪漫方面的事情,他们会说,“哦,我希望你做个好梦,亲爱的。”每晚他们都会对你嘘寒问暖,试图与你发展某种关系。这就是一种方式。另一种方式是约会应用程序。

你已经准备好通过约会应用程序与人联系。所以这是一个很好的方式让他们联系你。领英、社交媒体,各种不同的社交媒体入口。我的岳母是一个房地产经纪人。他们试图使用的一种方法是房地产线索。他们会说,“我对购买这栋房子感兴趣。”他们对购买房子不感兴趣。他们感兴趣的是与房地产经纪人建立关系。

好的。

以某种方式开始建立对话和建立关系。另一个非常常见的方法是,如果你在社交媒体上喜欢过某个演员,那么他们会看到你的个人资料,比如喜欢乔治·克鲁尼,对吧?所以乔治·克鲁尼,他们会创建一个假的乔治·克鲁尼的个人资料,然后

专门给你发消息。我自己也收到过来自推特和其他平台的人发来的这种消息。他们创建了一个类似的个人资料,然后直接联系你,说,“嘿,感谢你成为我的粉丝”等等。同样,这只是一个切入点。我已经看到很多案例,人们误以为那是真人。他们很兴奋。他们建立了关系。然后他们真的寄出了

钱。为了更贴近生活,我社区里很多人联系过我,他们的亲戚都成为了这些骗局的受害者。这就是为什么我不只是在专业上这样做,即使是在个人生活中,我也经常看到这些骗局,看到有人失去他们拥有的一切,无论是他们年轻时努力工作获得的东西,还是他们所有的退休储蓄,这都让我心碎。

非常常见的是听到一个故事,说他们损失了70万美元。这不是一个小数目,我每天都在处理。这是一个非常常见的数字。我看到有人拿出第二抵押贷款、房屋净值信用额度,做各种事情来筹集更多资金寄给这些骗子。这就是我的想法直接指向ChooseFI社区的原因,因为我们是一个投资社区。

我们是一个通常有资金投资的社区。所以我特别担心这个社区,不是因为他们不精明。

而是因为任何人都可能成为受害者。我以前也成为过这些骗局的受害者。就像我每天都在做这件事一样。那么,你以什么方式成为受害者呢?我假设你没有给任何人寄钱,但是你陷入了多深?不,我不是指这种类型的骗局,而是最近,就在最近,我们当地社区页面上有人发帖说,“嘿,我要清洁我的风管。

如果我们找来很多人,我们可以获得团体价。”我想,“哦,这已经是我待办事项清单上很久的事情了。我会做的。算我一个。”好吧,我并不知道,因为我不了解所有的骗局,这是一个骗局。一些人会加入当地Facebook群组或其他类似的群组,他们不是永远都是那个社区的一员。

为他们的公司创造业务,然后他们会找到一个切入点,他们所做的是诱饵和转换。他们以低廉的价格进入市场,然后他们会说,“嘿,你遇到了这个问题,你长了霉菌,你遇到了这个问题。”然后他们会收取比实际修复该问题成本高得多的费用。这只是一个我甚至不知道的骗局,我最近也成为了受害者。我请人来做了这件事。所以我想说的是,任何人……

都可能成为受害者。永远不要认为我这么精明,我在这方面这么擅长。我每天都在调查骗局,但我成为了我之前不知道的骗局的受害者。这就是为什么我想把这个话题带到ChooseFI社区的原因。我刚才谈到了那个乔治·克鲁尼的例子。我社区里的一家人联系了我,因为他们的亲戚

真的正在经历离婚,因为他们认为他们与这位所谓的演员有关系。不幸的是,他们非常擅长他们所做的事情。他们非常擅长。这些受害者不应该感到羞愧。如果你成为受害者,那就是另一件事,就像我们听到这个数字,每天57,000名美国人,或者数十亿美元。这就是我们所知道的。这就是被报道的。大多数人不会

公开承认自己是骗局的受害者。认为,“哦,我成为了这个骗局的受害者”,这是一件令人羞愧的事情。但你不应该这样想。那些实施这些骗局的人非常厉害。他们使用人工智能等工具。我认为杰里米·施耐德,他的名字是,他经营着个人理财俱乐部。

是的。他是那个制作那些令人惊叹的图表的人。是的,他太棒了。他很快就会来参加播客。根据这个节目的上线时间,可能在一两周内。哦,很好。是的,我在Instagram上关注他。他昨天刚发布了一篇文章,关于有人窃取了他的声音,因为他总是,就像你一样,布拉德,你的声音就在那里。现在有一些人工智能工具,我可以使用你的声音,布拉德,

让它说出任何我想说的话。我可以说,布拉德说,“你知道吗?整个VTSAX的事情,我们不再那样做了。情况已经改变了。现在你需要全力投入BradCoin。BradCoin是未来。”它实际上会用你的声音这么说。这就是杰里米·施耐德发布的内容。有人窃取了他的声音……

并说,“嘿,我们要做这个完全不同的投资项目。”所以他们非常厉害。这就是我不希望人们感到羞愧的原因,如果你成为这个骗局的受害者。关键是要谈论它,谈论它是如何开始的。就像我说的那样,他们找到了切入点,他们发展了这种关系,然后他们试图孤立你。我举的例子是我社区里的一个亲戚,她真的正在办理离婚手续,因为她认为她与这位所谓的演员建立的关系是真的。

所以她现在正在经历离婚。她已经向这个骗子寄出了五位数的金额。

而且我认为她计划一旦她有更多资金,就会寄出更多。这就是家人直到他们开始问更多问题才意识到的事情。他们试图孤立受害者,这样他们就不会和家人谈论这件事。因为一旦你谈论,如果我父亲最终告诉我,“嘿,顺便说一句,我一直都在谈论……”我会说,“哇,哇,哇,哇,哇。”这是一个骗局。通常情况下,那些没有陷入这种关系的人会理解

对。对。就像詹妮弗·安妮斯顿不会给你父亲发短信。让我们明确一点。但就像你说的那样,当你谈论它时,我感觉就像一个咒语被打破了。没错。就像他们对你施加了一些奇怪的咒语。但是一旦它被稍微公开一点,所有参与的人都非常清楚,这不是真的。没错。

没错。而且他们有……这不是他们在做的一件随意的事情。他们是按照剧本进行的。每一个行动和每一次对话,它实际上都说,“第一天剧本,谈论这个。第二天剧本,谈论这个。第三天剧本,谈论这个。”

谈论这个。然后它会被交给链条上的另一个骗子。一旦你开始谈论实际投资,好吧,然后骗子会说,“嘿,去这个网站,你可以投资。”他们让你觉得你是在自己投资到一个合法的平台上。他们不是。

拿你的钱。只是你在投资。然后你会投入,比如说,5万美元,你会看到这笔钱在屏幕上增长。它实际上并没有增长。钱已经没了。但你看到的是钱在增长

这就是它如何发展成70万美元损失的原因。然后需要注意的最后一件事是,当你想要取钱时,他们会说,“哦,有……1万美元的处理费。”他们所做的是,他们只是说,“好吧,这个人显然很快就会停止给我们寄钱了。让我们抓住最后一根稻草,并

试图让他们再寄一次。人们会这样做。他们会说,“哦,如果我只是再给他们寄一笔钱,那么我就能拿到我的全部东西,它已经增长到一百万美元了。”这就是他们最后一次试图诈骗你的努力。然后他们就消失了。哇。好的。是的,这太疯狂了。好吧,我认为我们已经很好地设定了这个话题,了解了它是什么,潜在的影响,但我猜现在是行动步骤。

你该怎么做?我的意思是,我认为我想到的显而易见的事情是,任何时候你收到未经请求的短信或我不知道他们是否会打电话,但让我们假设是短信或电子邮件。我的意思是,我不会理会这些东西中的0%。我只是假设它们都是垃圾邮件,并且

如果碰巧它不是垃圾邮件,而我把它屏蔽了或者其他什么,那也就算了。也许他们可以用另一种方式与我联系,但我只是,任何我看到的其他东西,比如这些美国邮政服务,我总是收到链接,比如邮局给你发送这个,这里有一个链接。像我这样的人每周都会收到几次,直接删除。但这是一种笼统的说法,但实际上汤姆,你会如何建议,人们该怎么做?这里有哪些实际的行动步骤?

不,你走对了路。所以我个人也收到所有这些信息,比如,“嘿,你的包裹延迟了。点击这里追踪你的包裹。”如果你没有期待包裹,那么你的警惕性就会提高,你会删除它。

但是如果有一个你正在等待的非常重要的包裹呢?这就是它起作用的时候。是的。因为这是紧迫感,而且当时没有完全意识到。这就是它抓住你的时候。所以回到你关于行动步骤的问题。行动步骤是,即使你与某人互动并说,“对不起,打错了”,或者……

哦,你点击了一个链接或者其他什么,我们会犯错。我们没有人会是完美的。你尽你所能不去做那些事情。但知道何时停止的关键是,不要根据你刚在网上认识的人的建议进行投资,不要寄钱,即使是看起来很合法的机会。

他们会向你发送看起来很像的域名,这些域名以某种方式被伪造了。永远不要听取你在网上认识的人关于寄钱或投资的任何建议,就好像,“这里有一个链接,这里有一个我正在建立的关系,我正在试图……”我明白。我说这些话的时候,布拉德可能只是你在网上收听的人,我们正在分享建议。但这不一样,因为他们引导你做的是说,“去先锋、富达、施瓦布,自己做。”布拉德永远不会,如果你收到布拉德发来的链接,不要点击它,因为布拉德没有给你发送那个链接。布拉德永远不会亲自给你发送任何投资的链接。自己买,你知道,谷歌先锋,找到这些公司的实际网站,在合法的平台上投资,合法的平台可能是加密货币。同样,Coinbase,如果你不在美国,币安,

是的,如果你想这样做,有一些合法的平台可以投资加密货币。我投资加密货币。所以,再说一次,我不希望这让人觉得加密货币不好。这是关于骗子不好。

关键是只使用信誉良好的公司,不要向那些刚刚给你发送链接或未经请求的短信或其他类似信息的人寄钱。所以这是真正的重点。但不仅如此,你现在听完这集节目后可能会没事。

但我现在正在挑战你们,你们知道,他们总是说从ChooseFI节目中获得的收获是可行的步骤,对吧?不仅要为自己这样做,更重要的是,要与你的朋友和家人谈谈,尤其是你的父母或祖父母等等。就像我一样,我一直都在说这个。我实际上意识到我自己还没有专门和我父亲谈论过这个。

直到三天前。我打电话给我父亲。我说,“你知道吗?我知道我一般都谈过这个,但我们需要坐下来谈谈,不要……

点击链接或寄钱”,我给他讲了整个情况,是的,这样做,我去Great Clips理发,我开始和那个女士谈论“杀猪盘”,因为我想,我需要告诉每个人这件事,我想保护每个人,所以这就是我向社区中的每个人提出的挑战,不仅要收听这集节目并了解这个问题,还要

还要传播意识,与人们交谈,提出这个问题,因为你永远不知道,有人可能已经是受害者了。就像我说的那样,每天有57,000名美国人。我的社区里有很多家庭联系过我,而这只是我知道的那些。

现在还有很多未知的受害者,他们甚至不知道自己是受害者。如果你开始进行这样的对话,并说,“是的,他们建立了这种关系,他们让你去一个网站投资,或者他们让你去……”另一个常见的是,他们会让人们去比特币ATM机。他们会说,“嘿,你……”

距离一家有比特币ATM机的7-Eleven只有20分钟的路程。我只需要你去那个比特币ATM机,存入一些资金,然后出于他们想出的任何原因将其发送到这里,无论是技术支持诈骗。他们说,“哦,你有一张逮捕令。”这就是让我觉得好笑的地方。他们会说,“你有一个比特币。是的。他们说,“你有一张逮捕令。

但如果你给我们寄一些比特币,我们不会来逮捕你。”作为一名前联邦调查局特工,我要说,在我起草的所有逮捕某人的计划中,从来没有一个警告说,如果那个人给我寄一些比特币,“你知道吗?我们要撤销此案。”是的。

你没事了。是的。哦,我的上帝。是的。让我们明确一点,显然你为一家加密货币公司工作。你多次提到过加密货币,但对于任何认为“哦,我不参与加密货币世界,这与我无关”的人来说,这绝对不是重点。0%。在某些层面上,加密货币使诈骗更容易一些。它具有不可追溯性,或者说它更容易。一旦有人走了,就走了。没有像老大哥一样看着。所以我认为

从我这种局外人的角度来看,它使诈骗更容易了一些。但汤姆并不是说,“这只有对加密货币世界的人才有价值。”这绝对不是重点。恰恰相反。就像他在一开始说的那样,这是为了那些年龄较大的人群,他们可能更容易受到欺骗。但就像他说的那样,18到49岁,我认为是这个年龄段。坦白说,在我录制这个节目的同时,我实际上刚给我女儿发了一条短信,因为她提到过

时间。几个月前我甚至没有告诉你,她同一天收到了来自两个完全不同号码的两条相同的短信。你谈论的是剧本,对吧?是的。这太吸引人了。这是两个完全不同的区号,看起来彼此没有任何关系。她刚给我发短信。内容是,“我觉得想做牛排。

你今晚想过来吃饭吗?”她早上从某个X区号收到了一个。然后七小时后,从一个完全不同的号码,完全不同的区号收到了另一个。我的意思是,我想这是这个剧本的第一页,“嘿,让我们对电话另一端的人进行社会工程。”他们不知道这是一个12岁的孩子,但在这种情况下,我的意思是,她幸运的是,我已经尽力向她灌输这样的想法,那就是,“不,

永远不要与网上的人互动,永远不要点击任何东西。”我的孩子们现在可能有点过度了,坦白说,但他们什么都不点击。我已经向他们灌输了这样的想法,我说,“一次错误的点击可能意味着大量资金的损失,或者有人入侵等等。”所以,

我的孩子们现在可能有点太害怕了,但我猜这也不算坏事,但他们什么都不点击。所以我建议任何收听这个节目的人,请务必谨慎。没有理由点击任何东西。

任何任何来自你不知道的人的东西,我甚至会说来自任何人的东西,但肯定是从你不知道的人那里,如果你收到一封电子邮件,即使它看起来很合法,并且有一个简单的方法,比如我前几天收到一个UPS追踪号码,我想,“有98%的可能性这是合法的人”,但他们只是给了我一个追踪号码,我直接复制了它,去了ups.com,粘贴进去,然后看到,“好吧,这实际上是合法的”,但是

我绝对不会无缘无故点击链接。这样做除了方便一点,没有任何好处。但坏处却不成比例,汤姆。所以我就是这样想的。所以我不确定我是不是有点过分了,但我认为我对这件事已经很谨慎了。是的,这里的教训正是你所做的,就是获取任何信息,如果你收到电子邮件、短信或任何东西……

例如,假设你收到一封电子邮件,说你的银行账户有危险。好的,太好了。删除邮件,像我平时一样登录我的应用程序或网站进行验证。我总是讲述一个法官的故事,当时我正在宣誓办理逮捕令。在我宣誓完毕后,他说,顺便说一句,我妻子收到一封电子邮件,说我们在苹果商店花了80美元,但我们没有。而且

我说,好吧,让我们这样做。他当时就给他妻子打了电话。我说,去你的苹果账户看看。有没有什么购买记录?她说,没有。我说,好吧,那么

你可能没事了。让我们更进一步。让我们看看他们发送邮件的地址。哦,是的,它来自applemicrosoft.com。这是一个线索。applemicrosoft.com不是一个真实的地方,对吧?所以这是一些事情,只需去源头查看。回到你之前提出的观点,我处理的大多数受害者

并不在加密货币社区。他们不是加密货币投资者。这些人只是被诱导这样做,或者被告知,嘿,这就是我们需要你发送资金的地方。碰巧是用比特币或类似的东西。他们不是加密货币人士。

大多数受害者。我想堪萨斯州有一家银行,首席执行官或银行负责人的头衔是什么,损失了5000万美元。整个银行倒闭了,因为他正在这样发送和投资资金。他不是加密货币人士。这不是这里的信息。这里的信息是,任何人都可以

成为受害者。我还想再补充一个行动步骤。如果你成为受害者,因为我不想只是说,哦,不要成为受害者,因为有很多受害者。所以,如果你认识一个受害者,或者你本人是受害者,请立即联系警方。联系当地警方。当地警探越来越擅长处理这类案件。这对许多警探来说仍然是新事物。但我通常处理的是,

每个州的一两个家伙,基本上是该州、地方一级的加密货币专家。然后你还有联邦调查局、特勤局和国税局。这三家机构都非常好。特别是特勤局和国税局犯罪调查部门非常擅长处理这类案件。联邦调查局有一个完整的部门,我曾经是其中一员

专门负责虚拟货币。如果你在地方一级没有运气,你总是可以将其升级到联邦一级。但关键是尽快举报。你可以访问ic3.gov并在那里提交报告。而且

关键是,是的,在大多数情况下,一旦你发送了这笔钱,它可能就消失了。但我个人在我的工作中合法地做的是,我每天都与培训、协助或与执法部门合作。我们试图为一些受害者获得一些赔偿。如果我们可以迅速采取行动,因为加密货币变化很快,骗子行动也很快。但如果你做得足够快,如果你提交报告……

总是有可能有一些资金存放在某个地方,我们可以与执法部门合作没收并返还给受害者。所以另一个可行的步骤是,一旦你意识到自己成为受害者或你认识的人成为受害者,就报警。我想警告的一件事是,有一些公司是恢复公司,有些是合法的,但许多……

恢复公司会说,我可以帮你取回你的加密货币。假设你损失了50万美元。他们会说,如果你预先给我1万美元,我可以帮你取回你的加密货币。现在你又成为受害者了。许多这些恢复公司本身就是骗局。他们要么就像一个阴暗的企业,也许他们有点像一个合法的企业。但他们要做的

是他们通常不会很好地调查和追踪资金。我会查看这些情况,然后说,哦,看看他们犯了多少错误。他们最终要做的是把你转介给执法部门,因为执法部门是唯一可以帮你取回这笔钱的机构。不要相信恢复公司说他们可以帮你取回钱,因为取回钱的唯一方法是让执法部门介入。所以你最好一开始就报警。最后一点,

是这些骗子也学到了这一点。所以骗子,可能是你一直在交谈并建立关系的同一个人。一旦他骗走了你的钱,他就会坐在不同的椅子上

他会成为一家恢复公司。他拥有你的信息。他知道你是谁,他知道如何利用你的弱点。他会说,哦,你刚刚成为这个的受害者吗?哦,我可以帮你。他只是换个位置,现在以这种方式瞄准你,因为他们已经拥有你的信息了。所以这些只是我想让人们了解的需要注意的事情,关于行动步骤,在前面保护自己,以及一旦你成为受害者,你可以做什么。

哇。是的,这真的非常非常有帮助。你顺便提到了ic3.gov。那是数字三,ic3.gov。它是互联网犯罪举报中心。是的,在这个网站上,它看起来是通过联邦调查局进行的。所以ic3.gov非常重要。汤姆,在我们结束之前,我只想问几个非常快的问题。首先,

有些情况下,同样是这些链接,对吧?就像有人声称自己是技术支持人员之类的人。他们说,嘿,我想接管你的手机或设备来修复X、Y和Z。或者,哦,你中了病毒。也许你,就像你说的,他们同时坐在两把椅子上。嘿,你点击了这个恶意链接。

现在我可以修复它了。让我接管你的设备吧。每当,即使当我看到这个与,再次,我可能是最担心这个问题的疯狂人群中的前1%,但即使是我的报警公司,他们也需要帮助我更新键盘上的某些东西,他们想要……

给我发一个链接。所以他们基本上想和我一起在房间里直播。我说,不,我真不想那样做。你能在电话里告诉我说明吗?我们可以处理它。但就像,即使那样也让我不安,因为我不想让任何人偷偷溜进我的手机。

是的,他们会做的是,我认为你指的是屏幕共享。是的,就是这样。感谢你的时间。是的。所以他们所做的,这就是关键,是他们想做的是他们想获得……这甚至不一定是关于在你的电脑上安装恶意软件并以某种疯狂的方式感染它。在很多情况下,他们真正想做的是仅仅访问你的电脑

这样他们就可以开始做事情了。我在联邦调查局工作时处理的一个案例,就是这样开始的。技术支持欺诈。他们说,嘿,你有一些病毒。非常复杂。他们说,嘿,我是A公司、诺顿等等的人。而且

他们会给你发送一封电子邮件,说你有一张800美元的诺顿账单需要处理等等。你点击它,给他们打电话,他们说,哦,顺便说一句,让我把你转到联邦调查局。我们需要你参与此案,以帮助我们抓住这些骗子。这可能是非常复杂的。但归根结底,他们要做的就是登录你的电脑。有一位女士说……

哦,太好了,你要帮我,她非常信任,不幸的是,这就是他们所利用的,她说,好吧,我准备去杂货店,我马上回来,你可以访问我的电脑,继续修复它吧,好吧,在她离开的时候,他们已经登录了她的银行账户

是的,他们在某个平台上为她创建了一个加密货币账户,比如Coinbase。现在他们已经向Coinbase存入资金,购买了比特币,并将比特币发送给了自己。当她回来的时候,她的所有钱都消失了。他们试图做的是访问你的电脑,以便能够做这些事情。

是的,这太疯狂了。这绝对是疯狂的。我想谈论的最后一件事,这实际上让我想起了你谈到的杰里米·施耐德发布的视频,在这个时代,人们能够伪造你的声音。对。

对吧?就像我看到一个潜力,我知道这是存在的,但一个巨大的潜力,哦,嘿,一个孙子疯狂地打电话,所谓的孙子给他们的祖父母打电话。我遇到麻烦了。我需要5000美元,等等。就像,而且听起来像他们。就所有意图和目的而言,都是他们。这就是他们听到的声音。但我

我的意思是,人们怎么能像我与我的女儿们谈论过的那样,我们实际上有一个我们谈论的暗号。我说,如果你在谈话中提出这个问题,我会立即去世界任何地方、任何时间、任何地点找你。就像这样,我知道这是红色警报。而且我还知道那是你,坦率地说,但是。

这是一种合理的方法吗?还有其他更简单的方法吗?你怎么看待这个问题?是的,你提到这一点很有趣,因为我和我父亲从小就有暗号。真的吗?而且……

很有趣,因为我有一段时间没想过这件事了。我还记得它,因为它被灌输到我的脑海里,如果我父亲出于任何原因需要打电话给我,那不是因为20年前的AI,而是,这是一个验证的方法。电子邮件现在也这样做。我不知道你是否参与了任何这样做公司或平台,但你可以使用防网络钓鱼密码,然后每封电子邮件的角落里

都会有这个词。

所以你可以看看,哦,他们知道我的防网络钓鱼电子邮件。所以这实际上现在在合法基础上发生,就像对于网站一样。但是是的,就个人而言,让我们说实话吧。工具会变得越来越可怕,越来越好。所以最终,尽你所能验证是我们能做的全部。但同样,我从小就在脑海里记住了这个密码,如果发生什么事,有人试图说,嘿,你父亲出事了,你需要来这里。

那么,如果那个人没有得到密码,我就不会相信他们。所以这实际上是一个好主意。展望未来,这只是尽你所能地谨慎。我们都会犯错,但这只是关于意识到这一点,与人们谈论它并尽我们所能。是的。

很好的建议。汤姆,非常感谢你来到这里。感谢你成为我们社区的一员。人们可能会在我们的多个Facebook群组中认出你,作为Tommy Dogs。所以如果有人在寻找,嘿,这个人是谁,汤姆?那是,你知道的,安全很重要,对吧?所以你的全名没有公开,但在我们的Facebook群组中是Tommy Dogs,而且

是的,我很乐意让你回来参加这样的节目,但也包括较短的片段。当你看到网络安全领域的事情时,我们肯定会把它们放在我们的一些综述中。所以汤姆,感谢你成为朋友。感谢你来到这里。是的,感谢你邀请我。如果任何人对这些问题有任何疑问,请随时通过[email protected]向布拉德发送电子邮件。你知道的,我很乐意再次参与并在这里或在Facebook群组中回答问题,无论我可以在哪里提供帮助,我都想这样做。

太棒了。再说一次,感谢你来到这里,汤姆。感谢您的收听,并对此采取行动。请注意。这非常非常重要。这就是为什么我们将整集都专门用于此的原因。感谢您成为Choose to Buy社区的一员。

感谢您收听今天的节目,并成为Chooseify社区的一员。如果您还没有,参与的最佳方式是首先订阅播客。所以如果您正在播客播放器上收听,只需点击订阅,然后订阅我的每周通讯。我实际上每个星期一都会坐下来手工写这个。

然后在星期二早上发送。所以只需访问choosefi.com/subscribe,在那里加入通讯列表非常非常容易,我将非常感激。这是与我联系的最佳方式。你实际上可以回复任何这些电子邮件,它会直接发送到我的收件箱。所以这就是我保持社区脉搏的方式,以及

我们如何保持这个,终极众包个人理财节目。最后,如果您想加入现实生活中的社区,我们在全球300多个城市都有Chooseify当地小组。所以请访问chooseify.com/local,您会找到所有这些城市和全球20多个国家的列表。

如果您刚开始接触FI,或者您有家庭成员或朋友认为会感兴趣,有两种简单的方法。Choose a FI第100集是我们对FI社区的欢迎。即使它现在已经几年了,它仍然有效,并且是一个非常好的起点,可以了解什么是财务独立?我们在这里做什么?为什么我们要寻求过上更刻意的生活,在那里我们省钱并将其用作过上更好生活的跳板?

然后Choose a Vi创建了一个完全免费的财务独立101课程。只需访问chooseavi.com/fi101。再次感谢您的收听。