一场精心策划的骗局正在WhatsApp群聊中悄然展开。诈骗分子没有入侵任何交易账户,也没有盗刷任何银行卡,却能让普通投资者心甘情愿地掏出真金白银,在正规券商平台买入股票,最终独自承担全部损失。
网络安全公司Group-IB在调查两起有组织的投资诈骗行动(代号GoldBull和CoinLure)时,识别出了这一新型欺诈模式。该公司的报告指出,当受害者被诱导至自行授权付款或交易时,这类欺诈最难阻止。
![]()
深伪广告引流,WhatsApp群完成收割
GoldBull行动的起点,是使用深度伪造(deepfake)技术制作的假冒金融专业人士广告。这些广告的在线存活时间极短,刻意制造出"机会稍纵即逝"的紧迫感。点击广告的用户会被按地理位置筛选,随后被引导进入由一名极具说服力的"首席分析师"主导的WhatsApp群组。
在群内,"分析师"会向成员推荐一只小盘股,给出限价买入指令和一个极具诱惑力的目标价。表面上看是投资建议,实际上是协调一致的市场操纵行为。
成员被要求通过自己的常规券商账户买入这只真实的股票,并提交买入凭证。这一指令恰好为操纵者创造了所需的买入量。两到三个约1000人规模的群组,就足以推动一只交易清淡的股票产生足够的需求,单场活动背后涉及的受害者资金估计在150万至300万美元之间。
真实案例:从12.4%涨幅到42%亏损
Group-IB记录了一个具体案例:2025年11月6日,参与者被指示以每股24.79美元的价格买入一只纳斯达克上市股票,目标价为29美元。12月9日,股价确实涨至27.87美元,涨幅达12.4%。操纵者在这一时点抛售了预先建仓的持仓,而承诺的目标价始终未能实现。
到了今年2月,该股票的交易价格跌至14.27美元,较受害者的入场价下跌了42%。整个骗局的设计核心是信任和速度,而非入侵券商系统。
CoinLure:另一条诈骗路径
与此相关的CoinLure行动则采用了不同的手法:通过搜索引擎优化页面、社交媒体广告和婚恋诈骗式的情感培养,将受害者引导至虚假投资平台。受害者会经历仿冒的注册流程、身份验证,甚至获得所谓的"体验金",随后才进入真正的陷阱环节。
警惕信号与防范建议
Group-IB的研究显示,这类社会工程学诈骗能够利用受信任的应用程序、券商和交易所,而无需直接攻破它们。这也解释了为何应对措施不能止步于拦截单笔可疑转账——有用的线索分散在广告、域名、联系方式、账户和重复行为模式中。
对于普通投资者,以下情况应视为危险信号:
- 催促立即行动的交易建议
- 名人风格的广告内容
- 要求提交买入凭证的聊天群组
- 自称专家却承诺确定收益的说法
当所谓的"专家"向你保证稳赚不赔时,这本身就是最大的风险信号。诈骗的本质是利用信息不对称和人性弱点,而识别骗局的第一步,是理解其运作逻辑。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.