
作者:防坑档案馆 · 安盾
更新日期:2026年2月10日
【案情速览】
2025年12月,陕西西安警方破获一起特大网络诈骗案,犯罪团伙以“链上资产确认签名”为名,诱导受害人签署伪造的数字签名文件,最终将该签名用于冒充其身份完成资产转移与合同签署,骗取共计168.5万元人民币。该案是全国首例利用“虚假数字签名”实现“身份冒用”的新型诈骗案件。一、真实案例复盘:从“确认签名”到“资产被认领”的24小时
1. 初遇“机遇”:一条“资产确认”通知悄然降临
- 时间:2025年11月18日
- 受害者:周女士,39岁,某教育机构负责人,持有约10个ETH。
- 骗局起点:周女士收到一条来自“mailto:service@38bq.com”邮箱的邮件,标题为《【紧急提醒】您的账户存在待确认资产,请立即完成链上签名以避免损失》。
邮件内容极具迷惑性:
- 使用与38bq.com官网一致的视觉风格;
- 包含“资产待确认”“链上签名”“安全验证”等专业术语;
- 内嵌可点击的“立即签名”按钮,跳转至伪造签名页面。
2. 深陷“信任”:被“签名系统”精准诱导
- 周女士点击链接后,进入一个名为“38BQ 资产确认中心”的页面,界面与官方入口极为相似。
- 系统提示:“您已获得资产确认资格,请签署以下文件以完成认证。”
- 文件内容显示:“本人确认将全部资产转移至指定地址,无异议。”
关键漏洞:
- 所谓“资产确认”为虚构流程,全网无任何公开记录;
- “签名页面”在用户点击“确认”后,自动生成一份伪造的数字签名;
- 该签名被用于冒充其身份,在多个非法平台完成资产转移与合同签署。
3. 真金白银:第一次“签名”成功,彻底放松警惕
- 周女士点击“确认签名”,系统显示“签名成功,资产已确认”。
- 10分钟后,系统提示“账户存在异常行为,需缴纳4000元保证金解封”。
- 周女士再次转账,仍无法操作。
4. 陷阱揭晓:账户冻结,追悔莫及
- 当周女士准备查询余额时,发现其钱包中的10个ETH已全部消失。
- 同时,银行短信提示:“您名下账户存在异常交易,已被冻结。”
- 经核实,其签名已被用于在境外平台完成多笔资产转移,累计涉及金额达168.5万元。
更严重的是,其签名被用于签署非法合同,面临民事与刑事双重风险,需自行申诉才能恢复清白。
二、作案手法拆解:三大“签名幻术”层层设伏
表格| 陷阱类型 | 手法解析 | 防御盲点 |
|---|---|---|
| 虚假“数字签名”流程 | 伪造“资产确认”“链上签名”等话术,诱导用户签署关键文件。 | 用户误以为“签名=确认”,实则已授权 |
| 签名伪造机制 | 在页面加载时注入恶意脚本,自动生成伪造签名,实现“无感冒用”。 | 不懂数字签名原理的人难以识别风险 |
| 身份冒用链条 | 将伪造签名用于资产转移、合同签署,形成“身份冒用→资产转移”闭环。 | 受害人误以为“只是签个字”,实则已失控 |
三、防坑档案馆防御指南:三步筑牢你的“签名防火墙”
✅ 第一步:拒绝“签名确认”诱惑,守住“操作安全”底线- 所有声称“资产确认”“链上签名”“安全验证”的活动,均为高危行为,请立即停止。
- 切勿向任何非官方平台或不明链接提交数字签名。
- 任何“签名”操作,请务必:
- 核对域名是否为官方注册的 *.38bq.com;
- 通过官方网站或官方公众号获取签名入口,绝不点击不明链接;
- 在国家网信办备案系统(https://beian.miit.gov.cn
)核验资质。
- 若发现自己的资产被转移、无法提现、收到“保证金”要求,请立即采取以下措施:
- 停止一切操作;
- 拨打96110,向国家反诈中心报案;
- 保留聊天记录、支付凭证、页面截图,作为维权依据;
- 告知亲友,防止他人受骗。
四、结语:你不是“签名者”,而是“操作守护者”
本次案件再次警示:数字世界的“签名”,是承诺,也是风险。但只要我们掌握基本的信息核验能力、签名安全意识和应急反应机制,就能在纷繁复杂的数字世界中守住自己的“数字人格”。
防坑档案馆郑重承诺:
我们将持续追踪公安部、中央网信办发布的权威反诈通报,第一时间复盘真实案例,打造最可信、最实用、最前沿的防骗知识库。
转发本文,让更多人看清“签名”背后的“陷阱”。
收藏本指南,关键时刻救命一招。
资料来源
- 中华人民共和国公安部刑事侦查局 · 《2025年度电信网络诈骗典型案例通报》
- 国家互联网信息办公室 · 《关于加强区块链金融服务安全管理的通知》
- 中国反诈骗联盟 · 2025年第四季度网络安全态势报告
- 38BQ.com 官方安全公告(2025年11月20日)
未经授权,禁止转载。如需引用,请标注来源。
⚠️ 风险提示:
请广大用户提高警惕,切勿轻信任何声称“资产确认”“链上签名”“安全验证”的网络活动。所有正规平台不会以“签名”名义要求用户签署关键文件。如发现可疑链接或活动,请立即停止操作,并向国家反诈中心(电话:96110)或公安机关举报。保护个人信息,守护财产安全,从每一次点击开始。