您现在的位置:kastop>> Kas信息 Kastop聚焦>>正文内容

诈骗作战手册:我们如何躲过一个假冒的币安基金

作者:insights4vc 翻译:善欧巴,金色财经

过去几个月里,我们一直在支持一家快速成长的自力更生型公司,这家公司在两年内创造了超过 2000 万美元的营收。因为团队没有外部融资,一直专注于业务建设,所以直到最近才开始与风险投资基金建立联系。该公司在加密行业运营。这个领域正逐渐变得更具机构化,但仍然存在灰色地带。一定要谨慎选择合作对象,并注意互动的深度。

今天这篇文章,我们想提醒大家:诈骗手法已经变得非常精密。即使在压力之下,也要冷静、理性地做决定。

事情经过

我们联系的其中一个基金是 YZi Labs(前身为币安实验室),号称是全球最大加密货币交易所的风险投资部门。

imEIFl9QBZHVbHuRZ1hA45B7jbwJg3LvzlXCKeDu.png

我们联系了几位投资合伙人,其中包括一位自称 Dana H 的人。一开始一切看起来都很正常,我们收到了积极反馈,还约好了通话。

qIPefWy1pnqqp21oYtNx9zhpkTFDUUNQdQFZcC2d.png

QjTs4Gurx1DVUq6ms23JFLoZ8LNClX6DjoV2ttJQ.png

TYLjvzpv9WFCQG5dnjehfYdCiRh2X8nkQky9JP7M.png

第一个危险信号很快出现:Calendly 的邀请中没有 Google Meet、Zoom 或 Teams 链接,对方说会在通话前 15 分钟发 Google Meet 链接。第二个危险信号是对方在 LinkedIn 上的信息存在误导,与沟通过程中提供的细节不一致。

通话时,一位“助理”加入,说 Dana 会晚到。虽然自称来自一家拥有数百笔投资的顶级基金,但这位助理的发言内容空洞。CEO 做了简短的介绍并回答了几个问题后,助理提到 Dana 此时正在与 Fenbushi Capital(分布式资本)通话,这是一家运营超过十年的 16 亿美元规模的加密基金,并建议他们可能非常适合与我们建立联系。接下来的进展非常快。

8NxrFw2mz9h030wVCoK5oUILV5Kzk21SfSgZanyo.png

对方说分布式资本团队的英文不太流利,他们的通话使用一个带实时翻译的平台“Vironect”,号称是一个“去中心化视频通话平台”,并且是 YZi Labs 投资的项目。

这就是一个巨大的危险信号。

6tBuH7AAGBsBO6N8p3QdxNa0CsJsqgMGVQ0gKOh3.png

kwjAJSxsnipFu5tyxw2avIsj3ImSc4PYAr4nFtJ5.png

这被当作必须立刻切换平台并马上下载安装新软件的理由。这样的组合让人感觉很不对劲。

我们检查了这个工具,发现多个危险信号,包括诈骗警告,以及没有任何证据表明 YZi Labs 投资过它,于是立刻结束了通话。

BlfGUMFzUgtuXzuIxSLZdT1SZrTcqYznR5gn8BN8.png

79iVJ9sSSCS3tBWD9saG75IhhoLVGMS2fB1fH4bT.png

进一步调查发现,“Dana H.” 有两个不同的线上档案。一个对应真实人物,曾在高盛工作并拥有斯坦福 MBA;另一个假的版本声称在法兰克福的一所大学读过书。

PkP8M0dD1owIYnvci6U62WGvb3R4ndbQdoqwwHW6.png

我们这次没有发生严重后果,但在与所谓大牌基金沟通的压力下,很多创始人可能会犯下代价高昂的错误。

我们看到的危险信号

  • 日历邀请中没有标准视频会议链接

  • 高级投资人缺席或“稍后加入”,没有合理解释

  • 通话中的发言人缺乏实质性内容

  • 快速升级,并通过提到知名基金制造紧迫感

  • 施压切换到一个陌生且需下载的软件平台

  • 声称投资了他们正在推销的平台

  • LinkedIn 资料中存在误导性信息

如何保护自己

  • 双通道验证身份:要求对方使用公司主域名的工作邮箱,并通过拨打公司总机交叉验证。

  • 掌控会议平台:使用你自己的 Meet、Zoom 或 Teams 链接。绝不要在通话前几分钟安装新软件。

  • 遇到紧迫感时暂停:如果有人坚持立刻切换平台或马上引入“另一个基金”,把讨论推迟到之后。

  • 验证关联关系:通过公司官网、近期会议出席记录、可信媒体报道核对姓名和职位,注意教育和工作经历是否有出入。

  • 保留事件记录:保存邀请、邮件、截图和通话笔记,有助于安全团队介入并快速向外部发出预警。

  • 投资安全基础设施:强化邮箱安全、使用基于角色的账户、开展防钓鱼培训并实施严格的设备策略,从多方面降低风险。

VC 诈骗套路

  • 诱导转向:先以“投资人”身份通话,随后推销服务。

  • 付费参与:要求先支付“尽调”或“评估费”才能被考虑——直接跳过。

  • 付费路演:收钱才让你向投资人展示——真有需求不会收费让你出现。

  • VC 领工资:给一小笔投资,附带付费顾问合同,耗干你的现金。

  • 只赚不赔:条款让你个人承担风险,却保证他们稳赚。

  • 关系吹嘘:经纪人声称与某基金关系深厚,实际上只是加了个 LinkedIn。

  • 用股权代替费用:用 4% 股权换几次介绍——激励错位。

  • 要求用他们的应用申请:假投资人用自己的工具收集创业者信息。

  • 临时反悔:原本的“同意”在你资金紧张时突然变卦。

  • 鱼叉式钓鱼:获取你的数据室访问权限后人间蒸发,纯粹是信息收集。

  • 加速器陷阱:并非所有加速器都是骗局,但如果不直接投钱,那只是服务,价值取决于创始人阶段。

  • 天上掉馅饼:更高估值给你更多钱,但附带苛刻优先权,让下一轮更难。

  • 陷阱条款:投资条款中隐藏的致命细节,没谈判过的都是潜在风险。

  • 致命归属条件:把薪酬与融资结果挂钩,而你无法掌控融资结果——合法但危险。

  • 会议链接掉包:在通话前临时替换链接,有钓鱼风险。一定要再次核对。

保持安全的十条规则

  1. 保持怀疑态度,天下没有免费的午餐。

  2. 熟悉标准流程和条款。

  3. 尽可能将报酬与成果挂钩。

  4. 调查投资组合和潜在冲突。

  5. 在签约前向 3-4 位创始人做背景求证。

  6. 重要承诺必须书面化。

  7. 路演材料默认非保密,假设它会被传播。

  8. 数据室分两阶段设置,对敏感文件设限。

  9. 使用有风险投资经验的律师。

  10. 资金到账前不要停止融资,仅有一份 投资意向书不算筹码。

欢迎分享给可能受益的人。



感动 同情 无聊 愤怒 搞笑 难过 高兴 路过
【字体: 】【收藏】【打印文章】 【 打赏 】 【查看评论

相关文章

    没有相关内容