
加密骗局防不胜防,小心指南请查收
加密版「百世可乐」「王仔牛奶」已上架,解锁反钓鱼新姿势。
商纣王暴虐,周文王决心推翻暴政。
太公姜子牙受命下界帮助文王。申公豹听说此事后决定冒充姜子牙,于是在文王回都途中,变幻为姜子牙模样坐于河边,用没有鱼饵的直钩钓鱼。
我们都知道鱼钩本该是弯的,但是申公豹反其道而行之,文王见到大为惊奇,上前查探,然卒。
看来钓鱼这一行为除了陶冶情操,还具备相当的危害性。
比如网络钓鱼攻击。
当然,实际上的钓鱼攻击历史才十余年,却让很大一部分人深受其苦。
从它的英文Phishing一词中可以看出,原本的鱼-Fishing的F变成了Ph,这个Ph来源于单词Phone,寓意钓鱼攻击黑客始祖们最开始选择的是通过电话手段来进行攻击。
作为一种社会工程攻击手段,网络钓鱼攻击通常用于窃取用户数据,包括登录凭证和钱包或资产信息。
研究表明,2020年全球75%的组织经历了某种网络钓鱼攻击。
在这些钓鱼攻击中,96%的攻击来自于电子邮件——黑客们也在与时俱进。
随着加密世界的发展,钓鱼攻击的魔爪逐渐从网络伸至加密领域并且造成了更多的危害和损失。
在加密领域中,攻击者会设立一个钓鱼网站,试图欺骗受害者们将敏感信息或是钱包连接到一个恶意浏览器扩展中。这一攻击的目标有时是个人,更多时候针对的是受害者可访问的多个系统。
网络钓鱼攻击的几种类型
-
虚假浏览器扩展
近期出现了大量不同功能的浏览器扩展工具,尤其是加密货币方面的。
而其中就有骗子创建的虚假钱包扩展——类似于MetaMask。骗子通过这一虚假扩展从用户那里窃取资金。
同时大家要注意,虽然浏览器是合法的,但不代表它的所有扩展都是合法的。
如果大家选择下载加密货币扩展,那么一定记得检查其信息页面,确保它评论众多,还有一个值得信赖的开发商。
-
虚假应用程序
几个月前,有个叫做Saitama的项目十分火爆,它的官方应用程序SaitaMask还没出来之前,Google Play商店里就有一个假App上线。
对没错,欺诈手段中还有一种常见方式就是这样——通过比如Google Play或是苹果App Store下载的假App。
据Bitcoin News报道,各式各样的假App们已经有了成千上万的下载量。
因此在下载相关App时,请大家仔细观察App的名称及相关信息,比如是否出现拼写错误,品牌形象是否有PS痕迹,或者有没有其他任何看起来不太对劲的标志。
-
劫持DNS
骗局的套路只有更防不胜防没有最防不胜防。
DNS劫持攻击已经有了几十年历史——网络犯罪分子劫持合法网站,并覆盖一个恶意页面。当用户们在这个虚假域名内输入私人密钥,那他们就该被称为受害者了。
这一欺诈方式可以通过覆盖计算机TCP/IP配置的恶意软件来实现,使其指向攻击者控制的恶意DNS服务器,或者通过修改受信任的DNS服务器的行为,使其不符合互联网标准。
典型案例
2021年,成千上万的Coinbase用户成为网络钓鱼攻击的受害者——据彭博资讯报道,超过6000名Coinbase用户的资产受到了损失。
攻击者仿冒Coinbase官方向用户发送电子邮件,称用户的账户已经被锁定,要求他们提交长期凭证或给予虚假URL,一旦用户点击,其登录信息就会被攻击者获取。有的攻击邮件则是包含虚假App可以让攻击者直接访问受害者的电子邮件账户。
而无论选择哪种手段,只要攻击者获取了受害者的Coinbase的登录信息或是电子邮件账户,就可以实施资产盗窃行为。
还有些攻击者会假冒比如Trezor之类的硬件钱包供应商或是其他交易所平台,通过钓鱼邮件或者短信试图诱使受害者 "更新 "他们的助记词或修改密码,然后就可以直接将其资产转移。
2021年早些时候,BleepingComputer报道称,有些黑客劫持了比特币的官方网站Bitcoin.org,改变了其部分内容,发布了一个赠送加密货币的骗局。
尽管该场骗局维持了还不到一天的时间,但还是有不少用户上当,并造成了超过17,000美元的损失。
如何避免被攻击?
不要随便点击你收到的邮件里的链接!
邮件的来源哪怕没问题,但不代表它里面的链接也没问题。如果是你需要的链接们,你最好收藏一下以备不时之需。
在遭遇上文所述类似情况的状况时,注意核实各项信息以避免被“山寨”,并且正经平台一般不会通过Gmail地址主动联系你。
使用双因素认证(2FA)。这增加了一个额外的验证步骤——比如我们平时需要输入的短信验证码、邮箱验证码、谷歌验证器之类的都属于双因素认证步骤。
还有,不要使用同一个密码!
经统计,有53%的“专一”小伙伴在所有社交网站、App等需要账号密码的地方使用了同一个密码。
很明显,这样非常危险。如果怕记不住的话,可以在电脑上装一个安全私密的密码管理器,或者创建一个生成并记忆密码的独有系统以此预防被攻击。
面对网络钓鱼攻击,仅仅是用户提高安全意识还远远不够。
对于官方平台来说,及时的通报和鲜明的身份标识都将有助于用户识别邮件等媒介的安全性与合法性。从最大程度上杜绝给予恶意攻击者们可乘之机。
比推快讯
更多 >>- 数据:今日美国比特币 ETF 净流入 1,949 枚 BTC,以太坊 ETF 净流入 25,795 枚 ETH
- 标普 500 指数转涨,市场情绪回暖
- 美联储穆萨莱姆:必须遵守稳定币支付利息的限制
- 某鲸鱼沉寂 2 年后将 362.4 万枚 APX 转进 Aster 1:1 换回 ASTER
- Aster Genesis 第 2 阶段将于 10 月 6 日结束,第 3 阶段将支持现货交易,现已上线 HYPE 合约交易
- Coinbase 呼吁美国和英国建立跨大西洋稳定币走廊
- 阿联酋签署加密货币税务数据自动交换协议,将于 2027 年推出该框架
- Ripple 推进机构金融战略
- 某交易员平仓其 BTC 空头头寸获利 81.55 万美元,并立即转向做多
- CZ 支持的 Web3 教育项目 Giggle Academy 获捐 268 万美元
- 美联储穆萨莱姆:如果通胀风险增加将不会支持进一步降息
- 加密金融创企 Shield 完成 500 万美元种子轮融资,Giant Ventures 领投
- Aster:已支持 300 倍杠杆做多或做空 HYPE
- DeFi Development 投资 0G 财库公司 ZeroStack,并为其提供资产管理等服务
- Wintermute:48% 的以太坊 EIP-7702 授权行为涉及网络钓鱼和资金盗取等犯罪活动
- 美股开盘加密板块涨跌不一,QLGN 上涨 195.06%
- 数据:68 家以太坊财库实体总持仓突破 500 万枚 ETH
- 纳斯达克上市公司 Reliance Global 完成首次 Cardano(ADA)购买
- 德意志银行:到 2030 年比特币会出现在央行资产负债表上
- 上市公司 Amber International Holding 宣布进军数字资产财库领域
- 美联储博斯蒂克:没有提高降息次数预期
- PayPal 投资稳定币一层区块链 Stable,扩展 PYUSD 分发和应用
- 博斯蒂克:预计年底失业率将降至 4.5%
- 美联储博斯蒂克:预计 2025 年仅会降息一次
- Plasma 计划今年推出稳定币新型数字银行
- Abraxas Capital 从币安提取 1060 枚比特币
- IP 财库公司 Heritage Distilling 将更名为 IP Strategy
- Gitcoin:与 GitHub 联合 1500 万美元开发基金为不实消息
- K33 增持 15 枚比特币,总持有量达 141 枚
- Forward Industries 计划在 Solana 链上推出代币化股票
- 加密 KOL Enheng 捐赠 44.44 枚 BNB 支持教育慈善项目 Giggle Academy
- BTC 财库公司 Strive 收购 Semler Scientific,合并后持币近 11,000 枚 BTC
- Strive 将收购 Semler Scientific,使其比特币总持仓增至 5886 枚
- 纳斯达克上市公司 ProPhase Labs 宣布探索加密财库战略
- 以太坊财库公司 ETHZilla 拟额外募资 3.5 亿美元支持增持 ETH
- 富途证券、老虎证券进一步关闭中国内地居民开户通道
- Bitfinex 报告:美联储降息引发 BTC 市场波动
- Michael Saylor:Strategy 今年迄今比特币收益率达 26%
- Greeks.live:社区正经历波动率交易动态重大转变,BTC 波动率或已结构性死亡
- Strategy 披露上周增持 850 枚比特币
- 前 Stripe 加密负责人创办的 Circuit & Chisel 完成 1920 万美元融资,以开发 AI 代理支付协议
- RBC:美联储在经济非衰退期降息,美国股市往往会上涨
- 上市公司 Helius 开始购买 SOL 代币,现持有超 76 万枚 SOL
- Trend Research 从币安提出 4243 万枚 USDT 用于偿还 Aave 借款
- BNB 财库公司 CEA Industries 已提交 5 亿美元 PIPE 注册声明
- Coinbase 信用卡合作方 Cardless 完成 6000 万美元融资,Spark Capital 领投
- 以太坊财库公司 BitMine 将进行超 3.65 亿美元的注册直接发行
- 美股上市公司 AgriFORCE Growing Systems 计划更名为 AVAX One
- ZOOZ 股东批准此前宣布的 1.8 亿美元私募和比特币储备策略相关提案
- 过去 2 小时 Circle 在 Solana 网络增发 5 亿枚 USDC
比推专栏
更多 >>观点
比推热门文章
- 加密金融创企 Shield 完成 500 万美元种子轮融资,Giant Ventures 领投
- Aster:已支持 300 倍杠杆做多或做空 HYPE
- DeFi Development 投资 0G 财库公司 ZeroStack,并为其提供资产管理等服务
- RUBBER 代币于曼谷发行,系全球首个 AI 割胶机 RWA 项目
- ProShares 比特币 ETF 下跌 2.4%,iShares 比特币信托下跌 2.3%
- 特斯拉股价创八个月新高,最新上涨 2.5%
- Wintermute:48% 的以太坊 EIP-7702 授权行为涉及网络钓鱼和资金盗取等犯罪活动
- 币安双线出击:以 Alpha 与 Aster 构筑链上新版图
- 数据:过去 24h Binance 净流入 3.16 亿 USDT
- 美股开盘加密板块涨跌不一,QLGN 上涨 195.06%