火星链 火星链
Ctrl+D收藏火星链
首页 > 中币 > 正文

OIN:年关将近 加密版「百世可乐」「王仔牛奶」已上架 解锁反钓鱼新姿势

作者:

时间:1900/1/1 0:00:00

商纣王暴虐,周文王决心推翻暴政。

太公姜子牙受命下界帮助文王。申公豹听说此事后决定冒充姜子牙,于是在文王回都途中,变幻为姜子牙模样坐于河边,用没有鱼饵的直钩钓鱼。

我们都知道鱼钩本该是弯的,但是申公豹反其道而行之,文王见到大为惊奇,上前查探,然卒。

阿曼资本市场监管机构计划建立虚拟资产监管框架:2月16日消息,阿曼金融市场监管机构阿曼资本市场管理局(Oman Capital Market Authority)表示,计划建立一个虚拟资产框架,以“监管和发展阿曼苏丹国的虚拟资产市场”。

根据监管机构的说法,该计划有利于“积极发展阿曼数字资产和金融科技行业,创建虚拟资产监管框架将使监管机构能够“为发行者和投资者提供替代融资和投资平台,同时降低与该资产类别相关的风险。(news.bitcoin)[2023/2/16 12:11:27]

看来钓鱼这一行为除了陶冶情操,还具备相当的危害性。

比如网络钓鱼攻击。

当然,实际上的钓鱼攻击历史才十余年,却让很大一部分人深受其苦。

从它的英文Phishing一词中可以看出,原本的鱼-Fishing的F变成了Ph,这个Ph来源于单词Phone,寓意钓鱼攻击黑客始祖们最开始选择的是通过电话手段来进行攻击。

IBM和澳大利亚股票市场的区块链项目失败:金色财经报道,本周,由软件公司IBM构建并与航运巨头Maersk密切相关的区块链系统TradeLens宣布关闭,理由是缺乏商业吸引力。大约两周前,澳大利亚证券交易所(ASX)表示将取消2016年宣布的延迟已久的区块链,该区块链旨在取代为该股票市场提供动力的清算和结算系统。[2022/12/1 21:13:51]

作为一种社会工程攻击手段,网络钓鱼攻击通常用于窃取用户数据,包括登录凭证和钱包或资产信息。

研究表明,2020年全球75%的组织经历了某种网络钓鱼攻击。

在这些钓鱼攻击中,96%的攻击来自于电子邮件——黑客们也在与时俱进。

随着加密世界的发展,钓鱼攻击的魔爪逐渐从网络伸至加密领域并且造成了更多的危害和损失。

币安明日将进行约两个小时的以太坊钱包维护,届时将暂停ERC-20存取款:11月7日消息,据官方公告,币安将于11月8日15:00开始对以太坊网络(ERC-20)进行钱包维护,维护大约需要两个小时。在钱包维护期间,以太坊网络上代币的交易不会受到影响,不过从11月8日14:55开始,以太坊网络(ERC-20)上的存款和提款将被暂停,直至维护完成。[2022/11/7 12:27:50]

在加密领域中,攻击者会设立一个钓鱼网站,试图受害者们将敏感信息或是钱包连接到一个恶意浏览器扩展中。这一攻击的目标有时是个人,更多时候针对的是受害者可访问的多个系统。

网络钓鱼攻击的几种类型

虚假浏览器扩展

近期出现了大量不同功能的浏览器扩展工具,尤其是加密货币方面的。

消息人士:多数Twitter股东同意公司出售给马斯克:金色财经报道,消息人士透露,大多数Twitter的股东已经投票支持Twitter以440亿美元出售给埃隆·马斯克。消息人士称,股东对该交易的投票截止日期为周二,但截至周一晚间,已有足够的投资者投票,结果可以确定。(路透社)[2022/9/13 13:25:24]

而其中就有子创建的虚假钱包扩展——类似于MetaMask。子通过这一虚假扩展从用户那里窃取资金。

同时大家要注意,虽然浏览器是合法的,但不代表它的所有扩展都是合法的。

如果大家选择下载加密货币扩展,那么一定记得检查其信息页面,确保它评论众多,还有一个值得信赖的开发商。

虚假应用程序

几个月前,有个叫做Saitama的项目十分火爆,它的官方应用程序SaitaMask还没出来之前,GooglePlay商店里就有一个假App上线。

qiibee宣布完成480 万美元种子轮融资:金色财经报道,基于区块链的B2B奖励市场qiibee宣布完成480 万美元种子轮融资。Z5?Capital领投。数字广告集团Meet The People、巴克莱风险投资公司前首席执行官Ben Davey、Mainardo de Nardis、宏盟媒体集团前执行副主席兼OMD Worldwide首席执行官以及Gray Space Matters 和 rDialogue的创始人Phil Rubin 、R/GA Ventures进行参投。[2022/7/5 1:52:54]

对没错,欺诈手段中还有一种常见方式就是这样——通过比如GooglePlay或是苹果App?Store下载的假App。

据BitcoinNews报道,各式各样的假App们已经有了成千上万的下载量。

因此在下载相关App时,请大家仔细观察App的名称及相关信息,比如是否出现拼写错误,品牌形象是否有PS痕迹,或者有没有其他任何看起来不太对劲的标志。

劫持DNS

局的套路只有更防不胜防没有最防不胜防。

DNS劫持攻击已经有了几十年历史——网络犯罪分子劫持合法网站,并覆盖一个恶意页面。当用户们在这个虚假域名内输入私人密钥,那他们就该被称为受害者了。

这一欺诈方式可以通过覆盖计算机TCP/IP配置的恶意软件来实现,使其指向攻击者控制的恶意DNS服务器,或者通过修改受信任的DNS服务器的行为,使其不符合互联网标准。

典型案例

2021年,成千上万的Coinbase用户成为网络钓鱼攻击的受害者——据彭博资讯报道,超过6000名Coinbase用户的资产受到了损失。

攻击者仿冒Coinbase官方向用户发送电子邮件,称用户的账户已经被锁定,要求他们提交长期凭证或给予虚假URL,一旦用户点击,其登录信息就会被攻击者获取。有的攻击邮件则是包含虚假App可以让攻击者直接访问受害者的电子邮件账户。

而无论选择哪种手段,只要攻击者获取了受害者的Coinbase的登录信息或是电子邮件账户,就可以实施资产盗窃行为。

还有些攻击者会假冒比如Trezor之类的硬件钱包供应商或是其他交易所平台,通过钓鱼邮件或者短信试图诱使受害者"更新"他们的助记词或修改密码,然后就可以直接将其资产转移。

2021年早些时候,BleepingComputer报道称,有些黑客劫持了比特币的官方网站Bitcoin.org,改变了其部分内容,发布了一个赠送加密货币的局。

尽管该场局维持了还不到一天的时间,但还是有不少用户上当,并造成了超过17,000美元的损失。

如何避免被攻击?

不要随便点击你收到的邮件里的链接!

邮件的来源哪怕没问题,但不代表它里面的链接也没问题。如果是你需要的链接们,你最好收藏一下以备不时之需。

在遭遇上文所述类似情况的状况时,注意核实各项信息以避免被“山寨”,并且正经平台一般不会通过Gmail地址主动联系你。

使用双因素认证。这增加了一个额外的验证步骤——比如我们平时需要输入的短信验证码、邮箱验证码、谷歌验证器之类的都属于双因素认证步骤。

还有,不要使用同一个密码!

经统计,有53%的“专一”小伙伴在所有社交网站、App等需要账号密码的地方使用了同一个密码。

很明显,这样非常危险。如果怕记不住的话,可以在电脑上装一个安全私密的密码管理器,或者创建一个生成并记忆密码的独有系统以此预防被攻击。

面对网络钓鱼攻击,仅仅是用户提高安全意识还远远不够。

对于官方平台来说,及时的通报和鲜明的身份标识都将有助于用户识别邮件等媒介的安全性与合法性。从最大程度上杜绝给予恶意攻击者们可乘之机。

标签:APPOINCOICOIN以太坊官网app下载注册yuanchaincoinJSEcoinyuanchaincoin

中币热门资讯
ZUKI:4个交易日累计下跌超23% 虚拟货币为何又暴跌

比特币又又又……跌了。近日,比特币迎来“瀑布式”暴跌,1月21日至1月24日间,由4.3万美元左右一路下挫到3.3万美元左右,4个交易日累计下跌超23%,创下自2012年以来的最差年度开局表现.

1900/1/1 0:00:00
NFT:NFT实用指南 如何铸造音乐NFT?

为什么要铸造音乐NFT?“独立艺术家可以在NFT领域靠自己赚钱,从根本上消除了被公司实体低估、以及依赖于公司的风险.

1900/1/1 0:00:00
区块链:朱嘉明:元宇宙的商业前景、技术路径和治理规则

2022年1月19日,横琴数链数字金融研究院学术与技术委员会主席朱嘉明教授接受《中国经营报》记者屈丽丽专访,回答了关于元宇宙的商业前景、技术路径和治理规则等方面的若干问题.

1900/1/1 0:00:00
UID:金色财经虎年开新礼 链上抽奖送路虎

春节临近,年味渐浓,岁月不居,天道酬勤。告别辛勤耕耘、满载收获的2021,我们迎接充满希望、开拓奋进的2022.

1900/1/1 0:00:00
人工智能:复旦大学联合发布《元宇宙报告(2021-2022)》

元宇宙的应用场景可分为核心层、技术层和环境层。核心层是元宇宙最基本最普及的应用场景,具有用户覆盖面广、技术实现度高与生活最贴近的特点,满足用户基本的元宇宙生活需求;技术层是元宇宙的领先场景,具有.

1900/1/1 0:00:00
WEB:朱嘉明:元宇宙的商业前景、技术路径和治理规则

2022年1月19日,横琴数字金融研究院学术与技术委员会主任朱嘉明教授接受第一财经记者曲莉莉专访,就元宇宙的商业前景、技术路径等问题进行了解答和治理规则.

1900/1/1 0:00:00