商紂王暴虐,周文王決心推翻暴政。
太公姜子牙受命下界幫助文王。申公豹聽說此事后決定冒充姜子牙,于是在文王回都途中,變幻為姜子牙模樣坐于河邊,用沒有魚餌的直鉤釣魚。
我們都知道魚鉤本該是彎的,但是申公豹反其道而行之,文王見到大為驚奇,上前查探,然卒。
看來釣魚這一行為除了陶冶情操,還具備相當的危害性。
比如網絡釣魚攻擊。
當然,實際上的釣魚攻擊歷史才十余年,卻讓很大一部分人深受其苦。
芝加哥期權交易所與Coinbase達成現貨比特幣ETF監督共享協議:金色財經報道,芝加哥期權交易所(Cboe)提交了5只擬議中的現貨比特幣ETF的修正案,稱已與Coinbase“就條款達成一致”,以達成監督共享(surveillance-sharing)協議。此前的文件稱,該交易所預計將達成該協議。
Wise Origin Bitcoin Trust、WisdomTree Bitcoin Trust、VanEck Bitcoin Trust、Invesco Galaxy Bitcoin ETF和ARK 21Shares Bitcoin ETF的申請文件也進行了修改。[2023/7/12 10:49:16]
從它的英文Phishing一詞中可以看出,原本的魚-Fishing的F變成了Ph,這個Ph來源于單詞Phone,寓意釣魚攻擊黑客始祖們最開始選擇的是通過電話手段來進行攻擊。
法國擬議法案要求加密公司在2024年1月1日之前尋求監管機構授權:1月18日消息,根據立法者周二在國民議會通過的計劃,如果法國的加密公司尚未在2024年1月1日之前在該國金融監管機構注冊,則它們必須尋求監管機構的授權才能運營。這些計劃比參議院提供了更多的回旋余地,參議院在12月提出2023年10月的截止日期,以阻止加密公司濫用新的歐盟規則,即加密資產市場 (MiCA) 法規。
代表議會財政委員會起草新立法的Daniel Labaronne表示:“我建議把日期定在2024年1月1日,讓新加入的人有更多的時間來申請他們的許可,這很復雜,同時也給金融市場管理局更多的時間來處理申請。”Labaronne告訴委員會,如果沒有他提出的修正案,根據MiCA規定,“運營商只是注冊以受益于不追溯條款的風險”,這意味著他們直到2026年3月左右才需要獲得完整的許可證。
該委員會通過了他的提案,該提案必須在下周得到大會的批準,并與參議院進行談判。法國加密行業對這些提議表示擔憂,認為它們可能會損害法國成為加密貨幣中心的目標。(CoinDesk)[2023/1/18 11:17:52]
作為一種社會工程攻擊手段,網絡釣魚攻擊通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息。
中國太保推出全國首個數字貨幣賬戶資金損失保險:12月11日消息,日前太保產險蘇州分公司聯合交通銀行蘇州分行推出全國首個數字貨幣賬戶資金損失保險產品,并已簽發首張保單。自2020年以來,中國太保產險蘇州分公司拓展數字貨幣的使用領域,已通過與政府、銀行及B端、C端客戶合作,在收取保費、支付賠款和發放員工薪酬福利等多場景實現了創新突破。[2022/12/11 21:36:37]
研究表明,2020年全球75%的組織經歷了某種網絡釣魚攻擊。
在這些釣魚攻擊中,96%的攻擊來自于電子郵件——黑客們也在與時俱進。
隨著加密世界的發展,釣魚攻擊的魔爪逐漸從網絡伸至加密領域并且造成了更多的危害和損失。
在加密領域中,攻擊者會設立一個釣魚網站,試圖欺騙受害者們將敏感信息或是錢包連接到一個惡意瀏覽器擴展中。這一攻擊的目標有時是個人,更多時候針對的是受害者可訪問的多個系統。
西安市蓮湖區開展數字人民幣推廣宣傳:金色財經消息,近日,蓮湖區金融辦與中國工商銀行西安北大街支行聯合舉辦數字人民幣推廣宣傳活動。“數字人民幣試點是國家賦予西安市的又一項重大金融改革任務,數字人民幣是由中國人民銀行發行的法定貨幣,具有高安全等級、高支付效率、零交易成本等特點。”現場,銀行的工作人員耐心講解,數字人民幣既可以有效節約企業的財務成本、又可以有效打擊違法犯罪,還能有效化解數字鴻溝。(陜西新聞網)[2022/5/18 3:25:05]
網絡釣魚攻擊的幾種類型
虛假瀏覽器擴展
近期出現了大量不同功能的瀏覽器擴展工具,尤其是加密貨幣方面的。
而其中就有騙子創建的虛假錢包擴展——類似于MetaMask。騙子通過這一虛假擴展從用戶那里竊取資金。
同時大家要注意,雖然瀏覽器是合法的,但不代表它的所有擴展都是合法的。
如果大家選擇下載加密貨幣擴展,那么一定記得檢查其信息頁面,確保它評論眾多,還有一個值得信賴的開發商。
虛假應用程序
幾個月前,有個叫做Saitama的項目十分火爆,它的官方應用程序SaitaMask還沒出來之前,Google Play商店里就有一個假App上線。
對沒錯,欺詐手段中還有一種常見方式就是這樣——通過比如Google Play或是蘋果App?Store下載的假App。
據Bitcoin News報道,各式各樣的假App們已經有了成千上萬的下載量。
因此在下載相關App時,請大家仔細觀察App的名稱及相關信息,比如是否出現拼寫錯誤,品牌形象是否有PS痕跡,或者有沒有其他任何看起來不太對勁的標志。
劫持DNS
騙局的套路只有更防不勝防沒有最防不勝防。
DNS劫持攻擊已經有了幾十年歷史——網絡犯罪分子劫持合法網站,并覆蓋一個惡意頁面。當用戶們在這個虛假域名內輸入私人密鑰,那他們就該被稱為受害者了。
這一欺詐方式可以通過覆蓋計算機TCP/IP配置的惡意軟件來實現,使其指向攻擊者控制的惡意DNS服務器,或者通過修改受信任的DNS服務器的行為,使其不符合互聯網標準。
典型案例
2021年,成千上萬的Coinbase用戶成為網絡釣魚攻擊的受害者——據彭博資訊報道,超過6000名Coinbase用戶的資產受到了損失。
攻擊者仿冒Coinbase官方向用戶發送電子郵件,稱用戶的賬戶已經被鎖定,要求他們提交長期憑證或給予虛假URL,一旦用戶點擊,其登錄信息就會被攻擊者獲取。有的攻擊郵件則是包含虛假App可以讓攻擊者直接訪問受害者的電子郵件賬戶。
而無論選擇哪種手段,只要攻擊者獲取了受害者的Coinbase的登錄信息或是電子郵件賬戶,就可以實施資產盜竊行為。
還有些攻擊者會假冒比如Trezor之類的硬件錢包供應商或是其他交易所平臺,通過釣魚郵件或者短信試圖誘使受害者 "更新 "他們的助記詞或修改密碼,然后就可以直接將其資產轉移。
2021年早些時候,BleepingComputer報道稱,有些黑客劫持了比特幣的官方網站Bitcoin.org,改變了其部分內容,發布了一個贈送加密貨幣的騙局。
盡管該場騙局維持了還不到一天的時間,但還是有不少用戶上當,并造成了超過17,000美元的損失。
如何避免被攻擊?
不要隨便點擊你收到的郵件里的鏈接!
郵件的來源哪怕沒問題,但不代表它里面的鏈接也沒問題。如果是你需要的鏈接們,你最好收藏一下以備不時之需。
在遭遇上文所述類似情況的狀況時,注意核實各項信息以避免被“山寨”,并且正經平臺一般不會通過Gmail地址主動聯系你。
使用雙因素認證(2FA)。這增加了一個額外的驗證步驟——比如我們平時需要輸入的短信驗證碼、郵箱驗證碼、谷歌驗證器之類的都屬于雙因素認證步驟。
還有,不要使用同一個密碼!
經統計,有53%的“專一”小伙伴在所有社交網站、App等需要賬號密碼的地方使用了同一個密碼。
很明顯,這樣非常危險。如果怕記不住的話,可以在電腦上裝一個安全私密的密碼管理器,或者創建一個生成并記憶密碼的獨有系統以此預防被攻擊。
面對網絡釣魚攻擊,僅僅是用戶提高安全意識還遠遠不夠。
對于官方平臺來說,及時的通報和鮮明的身份標識都將有助于用戶識別郵件等媒介的安全性與合法性。從最大程度上杜絕給予惡意攻擊者們可乘之機。
導讀 在Web2世界里,我們習慣了以數十個用戶名密碼登錄不同應用,習慣了自己的瀏覽歷史、好友列表都被掌控在中心化的公司服務器手中.
1900/1/1 0:00:00希望這是我們最后一次圍繞 web3 進行如此籠統的、無用的辯論。我感謝紐約大學斯特恩商學院Scott Galloway(@profgalloway)教授 列出了所有反對(派) Web3 的觀點,
1900/1/1 0:00:002022 年 1 月 29 日,「無聊猿」BAYC 地板價突破 100 ETH,創下歷史新高。在突破這一歷史性里程碑之后,Rug Radio 播客和這個廣受加密社區和許多名人明星歡迎的 NFT.
1900/1/1 0:00:00元宇宙的開拓者是我們針對元宇宙的發展而設立的專欄,主要面向那些深挖元宇宙產業或者在元宇宙進行淘金的從業者,分享這些企業或者創業者們的故事,以獨特的視角窺見那些引領全球元宇宙發展的企業或個人.
1900/1/1 0:00:00自2017年成立以來,Polygon已從一個簡單的2層以太坊擴展解決方案轉變為一個蓬勃發展的流行Web3項目生態系統,使其成為可持續的運營基礎設施.
1900/1/1 0:00:00自從中本聰十多年前創造出比特幣后,這一市場基本都由中國、日本和韓國等東亞國家的投資者主導。然而從 2020 年開始,北美力量崛起.
1900/1/1 0:00:00