比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK干貨分享 | 年關將近 加密版「百世可樂」「王仔牛奶」已上架 解鎖反釣魚新姿勢 !_BIT

Author:

Time:1900/1/1 0:00:00

商紂王暴虐,周文王決心推翻暴政。

太公姜子牙受命下界幫助文王。申公豹聽說此事后決定冒充姜子牙,于是在文王回都途中,變幻為姜子牙模樣坐于河邊,用沒有魚餌的直鉤釣魚。

我們都知道魚鉤本該是彎的,但是申公豹反其道而行之,文王見到大為驚奇,上前查探,然卒。

Ledger:Cool Pets和Fractures持有者將能參與Ledger x Cool Cats Quest:金色財經報道,自托管錢包服務提供商Ledger在社交媒體宣布,Cool Cats旗下NFT系列Cool Pets和Fractures持有者將能參與Ledger x Cool Cats Quest以贏取PoK NFT并獲得定制Cool Cats Nano的使用權。Cool Cats于今年二月宣布與Ledger達成合作并推出品牌教育計劃LedgerQuest,通過其教育平臺Ledger Quest創建Web3內容,并計劃進行更多涉及全息圖和游戲的活動。[2023/3/9 12:51:05]

看來釣魚這一行為除了陶冶情操,還具備相當的危害性。

比如網絡釣魚攻擊。

MATIC突破1美元:金色財經報道,行情顯示,MATIC突破1美元,現報1.01美元,日內漲幅達到10.99%,行情波動較大,請做好風險控制。[2023/1/14 11:11:47]

當然,實際上的釣魚攻擊歷史才十余年,卻讓很大一部分人深受其苦。

從它的英文Phishing一詞中可以看出,原本的魚-Fishing的F變成了Ph,這個Ph來源于單詞Phone,寓意釣魚攻擊黑客始祖們最開始選擇的是通過電話手段來進行攻擊。

作為一種社會工程攻擊手段,網絡釣魚攻擊通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息。

研究表明,2020年全球75%的組織經歷了某種網絡釣魚攻擊。

在這些釣魚攻擊中,96%的攻擊來自于電子郵件——黑客們也在與時俱進。

Orbiter Finance推出以太坊二層生態鏈上數據聚合和數據分析平臺Orbiter L2 Data:8月10日消息,Layer2跨Rollup橋Orbiter Finance宣布推出針對以太坊二層(Rollup)生態的鏈上數據聚合和數據分析平臺Orbiter L2 Data,支持Arbitrum、Optimism和 zkSync數據,指標包括賬戶和交易、TVL、用戶和用戶年齡、活躍用戶 / 賬戶、新用戶 / 賬戶、交互、新合約。數據庫僅包含交易數據(不包括事件 / 內部交易),數據每天在 UTC 00:00更新一次。[2022/8/10 12:15:52]

隨著加密世界的發展,釣魚攻擊的魔爪逐漸從網絡伸至加密領域并且造成了更多的危害和損失。

在加密領域中,攻擊者會設立一個釣魚網站,試圖欺騙受害者們將敏感信息或是錢包連接到一個惡意瀏覽器擴展中。這一攻擊的目標有時是個人,更多時候針對的是受害者可訪問的多個系統。

Gucci通過Bit Pay接受ApeCoin支付方式:8月2日消息,奢侈品品牌Gucci宣布其美國部分門店現在通過Bit Pay接受ApeCoin支付方式。5月份,Gucci宣布會在美國部分門店接受加密貨幣支付,支持的加密貨幣包括比特幣、BCH、以太坊、WBTC、LTC、SHIB、DOGE以及五種美元穩定幣。[2022/8/2 2:54:23]

網絡釣魚攻擊的幾種類型

虛假瀏覽器擴展

近期出現了大量不同功能的瀏覽器擴展工具,尤其是加密貨幣方面的。

而其中就有騙子創建的虛假錢包擴展——類似于MetaMask。騙子通過這一虛假擴展從用戶那里竊取資金。

同時大家要注意,雖然瀏覽器是合法的,但不代表它的所有擴展都是合法的。

Poly Network推出系統性開發框架,為開發者提供“互操作即服務”:6月21日消息,跨鏈互操作協議 Poly Network 宣布為基礎設施、智能合約、應用程序等所有層級的開發者提供了一個系統性的開發框架,將互操作封裝為 API 服務。與現有的跨鏈解決方案相比,Poly Network 更具包容性,并提供更高的安全性保障。開發人員可以基于該架構在Poly Network上集成任意架構的區塊鏈系統、構建跨鏈 DApp 應用、在應用界面搭建專屬跨鏈橋等,賦予加密貨幣和NFT資產更高流動性和利用率。[2022/6/21 4:42:14]

如果大家選擇下載加密貨幣擴展,那么一定記得檢查其信息頁面,確保它評論眾多,還有一個值得信賴的開發商。

虛假應用程序

幾個月前,有個叫做Saitama的項目十分火爆,它的官方應用程序SaitaMask還沒出來之前,GooglePlay商店里就有一個假App上線。

對沒錯,欺詐手段中還有一種常見方式就是這樣——通過比如GooglePlay或是蘋果App?Store下載的假App。

據BitcoinNews報道,各式各樣的假App們已經有了成千上萬的下載量。

因此在下載相關App時,請大家仔細觀察App的名稱及相關信息,比如是否出現拼寫錯誤,品牌形象是否有PS痕跡,或者有沒有其他任何看起來不太對勁的標志。

劫持DNS

騙局的套路只有更防不勝防沒有最防不勝防。

DNS劫持攻擊已經有了幾十年歷史——網絡犯罪分子劫持合法網站,并覆蓋一個惡意頁面。當用戶們在這個虛假域名內輸入私人密鑰,那他們就該被稱為受害者了。

這一欺詐方式可以通過覆蓋計算機TCP/IP配置的惡意軟件來實現,使其指向攻擊者控制的惡意DNS服務器,或者通過修改受信任的DNS服務器的行為,使其不符合互聯網標準。

典型案例

2021年,成千上萬的Coinbase用戶成為網絡釣魚攻擊的受害者——據彭博資訊報道,超過6000名Coinbase用戶的資產受到了損失。

攻擊者仿冒Coinbase官方向用戶發送電子郵件,稱用戶的賬戶已經被鎖定,要求他們提交長期憑證或給予虛假URL,一旦用戶點擊,其登錄信息就會被攻擊者獲取。有的攻擊郵件則是包含虛假App可以讓攻擊者直接訪問受害者的電子郵件賬戶。

而無論選擇哪種手段,只要攻擊者獲取了受害者的Coinbase的登錄信息或是電子郵件賬戶,就可以實施資產盜竊行為。

還有些攻擊者會假冒比如Trezor之類的硬件錢包供應商或是其他交易所平臺,通過釣魚郵件或者短信試圖誘使受害者?"更新"他們的助記詞或修改密碼,然后就可以直接將其資產轉移。

2021年早些時候,BleepingComputer報道稱,有些黑客劫持了比特幣的官方網站Bitcoin.org,改變了其部分內容,發布了一個贈送加密貨幣的騙局。

盡管該場騙局維持了還不到一天的時間,但還是有不少用戶上當,并造成了超過17,000美元的損失。

如何避免被攻擊?

不要隨便點擊你收到的郵件里的鏈接!

郵件的來源哪怕沒問題,但不代表它里面的鏈接也沒問題。如果是你需要的鏈接們,你最好收藏一下以備不時之需。

在遭遇上文所述類似情況的狀況時,注意核實各項信息以避免被“山寨”,并且正經平臺一般不會通過Gmail地址主動聯系你。

使用雙因素認證。這增加了一個額外的驗證步驟——比如我們平時需要輸入的短信驗證碼、郵箱驗證碼、谷歌驗證器之類的都屬于雙因素認證步驟。

還有,不要使用同一個密碼!

經統計,有53%的“專一”小伙伴在所有社交網站、App等需要賬號密碼的地方使用了同一個密碼。

很明顯,這樣非常危險。如果怕記不住的話,可以在電腦上裝一個安全私密的密碼管理器,或者創建一個生成并記憶密碼的獨有系統以此預防被攻擊。

面對網絡釣魚攻擊,僅僅是用戶提高安全意識還遠遠不夠。

對于官方平臺來說,及時的通報和鮮明的身份標識都將有助于用戶識別郵件等媒介的安全性與合法性。從最大程度上杜絕給予惡意攻擊者們可乘之機。

來源:金色財經

Tags:APPBITOINCOINCompound Wrapped BTCUpbit轉出凍結FILIPCOINDaftCoin

狗狗幣價格
上海政協陳睿談元宇宙 建議用好上海數交所平臺_VEN

1月21日,陳睿在上海市政協十三屆五次會議上談論了元宇宙,建議用好上海數交所平臺。 奪先機,搶高地 陳睿認為元宇宙并不是一個產品,其實是一個產業概念,需要融合多種產品技術以及一系列創新.

1900/1/1 0:00:00
CyberTrade NFT盲盒即將發售 歐易NFT市場搶購教程看這里_NFT

CyberTrade是一款即將推出的大型多人在線角色扮演游戲,游戲設定于2101年的未來主義反烏托邦世界中.

1900/1/1 0:00:00
金色早報 | 全球最大資管公司黑石已向SEC提交區塊鏈技術ETF申請_加密貨幣

頭條 ▌全球最大資管公司黑石已向SEC提交區塊鏈技術ETF申請1月23日消息,據SEC文件顯示,全球最大資管公司黑石已于1月21日提出申請成立Ishares區塊鏈技術ETF.

1900/1/1 0:00:00
金色觀察 | 淺談區塊鏈、Web3.0和元宇宙_WEB3

自2018年以來,科技熱詞層出不窮。區塊鏈之后,又掀起了元宇宙熱潮,最近有關Web3.0的討論也再次升溫,特斯拉首席執行官馬斯克、Twitter前CEOJackDorsey等科技大佬、學者也頻頻.

1900/1/1 0:00:00
宏達電相信元宇宙勢在必行,3H也提前佈局進入!_ripple

宏達電董事長,王雪紅針對未來元宇宙發展表示,並且相信元宇宙是未來勢在必行科技發展,勢必會與文化藝術,音樂領域等相關應用做結合,未來也會擁有眾多不同應用,元宇宙將會成為人們之間最第二世界.

1900/1/1 0:00:00
Project Galaxy如何解決當前憑證系統問題?_GAL

自我們于2021年5月啟動ProjectGalaxy以來已經快9個月了。過去9個月非常瘋狂,我們取得的成就遠遠超出了我們的預期。在此期間,我們擁有來自6個不同區塊鏈生態系統的15萬唯一鏈上用戶.

1900/1/1 0:00:00
ads