在數字貨幣投資者中,說起“釣魚”欺詐,很多朋友都不會陌生。
2020年2月,據金色財經報道,有數字貨幣投資者在社區表示,有賬號在空投Voice代幣,但其中memo出現的網站為釣魚網站。
2020年8月,據Google搜索界面顯示,出現三個偽裝成Uniswap的釣魚詐騙網站:uniswap.com、uniswapdex.org和unsiwap.site。這些虛假網站誘騙用戶提供種子短語和私鑰。
2021年7月,有用戶想在去中心化交易所pancake上進行流動性挖礦,因不熟悉操作在社交媒體中求助,但卻上當受騙被引到釣魚網站,泄露了自己的錢包私鑰。
類似上面這樣的“釣魚”陷阱在這個領域層出不窮,對用戶尤其是新入行的用戶不僅極大打擊了他們的信心,也給他們的財富造成了巨大的損失。這對行業的長遠發展是極為不利的。因此防范“釣魚”網站的欺騙是靈蹤安全高度重視的事項。
獨家 | Maker總鎖倉量超過10億美元:據DappBirds DeFi Data專題數據顯示,Maker總鎖倉量超過10億美元,DeFi中鎖定資產總價值達42.96億美元,較昨日下降1.06%,其中Maker,Compound,Synthetix,Aave,InstaDApp分別以10.30億美元,7.78億美元,4.24億美元,3.75億美元,2.88億美元位列前五名。[2020/7/28]
那什么是“釣魚”呢?
“釣魚”也稱“網絡釣魚”,是一種旨在從網絡用戶處獲取敏感信息的網絡攻擊。
在很多數情況下,從事“釣魚”欺詐的作案者會想方設法通過多種途徑誘騙用戶,收集用戶的各類敏感信息,并使用這些敏感信息盜取用戶的資產或者利用用戶的身份進行二次欺詐。
獨家 | 美、布兩油增幅擴大 滬深300指數漲幅創6月新高:金色財經報道,截止北京時間10:30分,亞洲股市整體均出現上漲,國內方面:深證成指漲幅擴大至3%,上證綜指漲2.8%,創業板指漲2.29%,滬深300指數漲幅擴大至3%,盤中創去年6月以來最大日漲幅。
國外方面:日經225指數漲幅擴大至1.28%,韓國KOSPI指數漲幅擴大至1.19%。
現貨市場方面:美、布兩油漲幅擴大至3%,布倫特原油現報51.30美元/桶,WTI原油現報46.10美元/桶。國際黃金小幅震蕩,現報1594.42美元/盎司。[2020/3/2]
那么這些作案者常用的誘騙方式有哪些呢?一般來說,有以下幾種:
獨家 | 減產主線繼續,比特幣劍指1萬美元大關:據Huobi數據顯示,BTC現報9667美元,日內漲幅1.93%。針對當前走勢,金色盤面特邀分析師姥爺解盤表示:本輪核心主線不變,大勢也不存在改變。本人一直認為走勢良好且健康,雖然過程中有回調,但是上升趨勢還在,那么自然持倉看多。恰巧昨天文中還說,比特幣回調是買入時機。晚間時刻,減產幣系數表演。從盤面上看第一輪漲幅略小的BCH承擔了龍頭責任,帶領減產再度活躍,進而限制比特幣的回調力度。比特幣反彈新高,整體盤面的做多情緒被激活,下一步就要看比特幣打破10000美元關口帶來的市場增量變化。短期可能震蕩,但是中期格局依然看好。[2020/2/6]
1.通過電子郵件誘騙用戶上當
這是最基本、最常見的一種方式。作案者會偽裝成為用戶提供某種服務的公司。比如以某交易所的名義給用戶發送郵件,并在郵件中提供了一個鏈接,而該鏈接將會把用戶重定向到假冒的網站。一旦用戶點擊該假冒網站并登錄輸入用戶名和密碼,則用戶的這些敏感信息就被盜了。
金色獨家 區塊鏈聯合發展組織秘書長張海暉:各國政府對區塊鏈和ICO的監管還處于早期探索階段:金色財經獨家專訪,近日,針對區塊鏈行業的監管問題,區塊鏈聯合發展組織秘書長張海暉表示,區塊鏈和加密貨幣是密不可分的,通過Token機制,區塊鏈很好的實現了信息流和價值流的統一,各個國家都鼓勵區塊鏈的創新發展,但具體的監管措施存在很大的不確定性,像早期英國在汽車領域的《紅旗法案》一樣,如今在區塊鏈領域很多國家也依然存在類似這樣的法案。所以各國政府對區塊鏈和ICO的監管,其實還是處于探索階段,有時松有時緊,隨著相關的發展,最終會變得越來越合理。[2018/6/17]
2.通過電話誘騙用戶上當
這是近期頻繁發生的事件。作案者通常以某交易所的服務專員名義給用戶打電話,引導用戶進行各種操作,或者在電話中引誘用戶泄露自己的私密信息或者接下來通過發送短信并包含假冒網站的方式引誘用戶泄露私密信息。
金色獨家 方圖創始人蔡良濱:加密貨幣市場的監管與規范會來得很快:針對美國證券交易委員會(SEC)將于北京時間6月14日凌晨兩點在佐治亞州亞特蘭大州立大學舉行一次市民會議一事,金色財經邀請方圖創始人蔡良濱對此作出解讀,蔡良濱表示:SEC每年都會有Town Hall Meeting,可以簡單地理解為全民大會,這次大會除了傳統的共同基金、ETF投資等議題外,還專門開設了加密貨幣與區塊鏈的議題。而一般來說,SEC會在準備好大部分的具體監管措施之后,再以Town Hall的方式與投資者分享和交流。很可能,關于加密貨幣市場的一套完整的監管與合規規范會來得比我們想象得還要快,這次大會是一次洞悉未來監管方向的很好的機會。前段時間,方圖團隊核心成員參加了北美對沖基金經理閉門會議,參會機構之中其實有不少已經在開發加密貨幣的量化交易策略。從傳統投資機構入場到這次SEC以Town Hall的形式與投資者交流,都預示著加密貨幣投資市場會迎來更加成熟與合規的時代,而這個時代的基礎設施建設領域,孕育著很大的創業機會,比如專業級的加密貨幣衍生品配套、專業級的聚合交易軟件、權威的托管與信披機制、專業級的行情服務商等。[2018/6/13]
3.魚叉式釣魚
這種方式既針對機構也針對個人。作案者通過某些途徑獲取某知名公司中高層人士的身份信息,冒用這些高層人士的身份發送包含假冒網站鏈接的電子郵件給目標對象。一旦目標對象信任這個郵件,并點擊鏈接登錄假冒網站就會泄露自己的敏感數據。
4.捕鯨式釣魚
這種方式更注重針對公司的高層管理人員,因為這些高層管理人員掌握著公司的大量商業機密、財務信息等。通常這種釣魚方式也是采用發送包含假冒鏈接或惡意腳本的郵件給目標對象,引誘目標對象點擊鏈接或腳本、無意中泄露其所掌握的公司機密信息。
5.水坑式釣魚
這種釣魚方式的隱秘性強、危害性大。通常采用這種方式釣魚的作案者會瞄準當下知名項目的網站,然后在這些網站中搜索漏洞,并植入惡意腳本,引導用戶提交私密信息。由于這些網站知名度高,廣受信任,因此用戶往往麻痹性大,不容易察覺其中的異樣。而一旦用戶登錄這些網站,不加思索地提供自己本不該公開的私密信息,就上當受騙了。
6.廣告式釣魚
使用這種方式作案的作案者往往將惡意腳本通過漏洞植入到廣告中。由于偽造的廣告看起來無害,并且可以反映在Google請求的頂部,因此一旦用戶點擊這些廣告進行被引導的操作就會泄露自己的私密信息。
7.域名嫁接式釣魚
域名嫁接是將用戶重定向到假冒網站。通常在這種情況下,攻擊者會在目標對象使用的服務器或設備上安裝惡意軟件。該軟件會將用戶引導跳轉到假冒網站,從而使引導用戶提供敏感數據。域名嫁接會破壞域名服務器DNS,因此用戶往往很難察覺。
知道了這些常見的“釣魚”方式,作為普通用戶的我們該如何防范“釣魚”呢?
有幾個基本規則可以供大家參考:
1不要打開可疑電子郵件。
2一定要注意電子郵件的地址,千萬注意一些來自怪異域名的郵件。
3不要隨意點擊自己不熟悉的任何鏈接或打開附件,它們可能包含受感染的代碼。
4使用反網絡釣魚軟件,不少大多數瀏覽器都提供反網絡釣魚擴展。
5不要親信某些許諾高回報、高收益的郵件或電話。
6不要輕易在社交媒體中與不熟悉的人私聊,尤其是不要聊與投資、理財相關的話題和操作。
7仔細檢查要訪問的網址,釣魚網站往往用相似的域名來欺騙用戶。
8不要對任何人或網站輕易告知自己的錢包密鑰,尤其是存有數字資產的錢包密鑰。
靈蹤安全希望我們每一個投資者小心謹慎、多一分戒備、少一分僥幸,永遠對私鑰、密碼等個人隱私信息保持高度的警惕。
關于靈蹤安全:
靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。
團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。
團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。
作者:
靈蹤安全CEO譚粵飛
美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。
從NBA球星勒布朗·詹姆斯的經典扣籃鏡頭,到推特創始人杰克·多西的歷史第一條推文的NFT拍賣,再到加密藝術家Beeple的數字作品《每一天:前5000天》拍出6934萬美元的高價.
1900/1/1 0:00:00頂級的NFT可能花費數萬甚至數百萬美元。大多數散戶投資者都無法接觸到它們,不同的團隊正在通過將NFT分割來解決這個問題.
1900/1/1 0:00:00盡管印度監管層對加密貨幣的態度仍不明朗,但該國的加密發展仍保持跨越式增長。數據顯示,該國加密市場已從一年前的約2億美元猛增至近400億美元。此外,印度加密和區塊鏈行業仍持續獲得風投青睞.
1900/1/1 0:00:00昨晚,隨著以太坊倫敦硬分叉升級的正式完成,EIP-1559的效用已經開始發揮。對于以太坊社區而言,這是一個特殊的時刻,它足足醞釀了2年的時間,而EIP-1559的激活更新了以太坊的費用市場系統,
1900/1/1 0:00:007月22日14:00,N.FansCMO大島巖做客金色微訪談第31期直播間,本次直播由金色財經花花主持,主題為“NFT+元宇宙,一時熱點還是發展必然?”.
1900/1/1 0:00:00隨著EIP1559的啟用,Eth1.0鏈的命運也因此決定了。8月5日,以太坊進行了倫敦升級,隨著升級部署成功,EIP-1559在內的5個EIP開始啟用.
1900/1/1 0:00:00