木星链 木星链
Ctrl+D收藏木星链

GEN:年关将近 加密版「百世可乐」「王仔牛奶」已上架 解锁反钓鱼新姿势

作者:

时间:1900/1/1 0:00:00

商纣王暴虐,周文王决心推翻暴政。

太公姜子牙受命下界帮助文王。申公豹听说此事后决定冒充姜子牙,于是在文王回都途中,变幻为姜子牙模样坐于河边,用没有鱼饵的直钩钓鱼。

我们都知道鱼钩本该是弯的,但是申公豹反其道而行之,文王见到大为惊奇,上前查探,然卒。

支持比特币的美国总统候选人Kennedy家族中的比特币拥有者存在不确定性:金色财经报道,支持比特币的美国民主党总统候选人Robert F. Kennedy Jr的竞选团队也对Kennedy家族中谁拥有比特币表示出不确定性。Kennedy证实,他拥有大量比特币,此前他曾表示自己没有,这些加密货币最初归属于他的妻子。5月份他在迈阿密举行的比特币2023大会上还表示,他的竞选活动将接受比特币捐款,应该培育和保护该网络,但他不是比特币的投资者,他对该资产的认可并不构成投资建议。

然而,CNBC获得的一份财务披露显示,截至6月30日,Kennedy家族在经纪账户中持有价值100,001美元至250,000美元的比特币。该文件没有说明投资何时进行,但称Kennedy家族从购买中获得的收入较少,超过201美元。

Kennedy的竞选经理、民主党众议员Dennis Kucinich表示,不存在利益冲突,此次购买是Kennedy在迈阿密对比特币发表积极言论之后进行的。[2023/7/10 10:45:55]

看来钓鱼这一行为除了陶冶情操,还具备相当的危害性。

WSJ:Binance曾试图聘请Gary Gensler担任顾问:金色财经报道,据华尔街日报报(WSJ)发文称,加密货币交易巨头Binance希望在Gary Gensler成为美国证券交易委员会主席之前的几年聘请他担任顾问。据华尔街日报援引币安员工的大量信息,Gensler拒绝了。华尔街日报称,在2018年和2019年,Gensler担任麻省理工学院教授时曾努力让Gensler加入。这些努力包括2018年10月与Gensler、前币安风投部门负责人Ella Zhang和Harry Zhou举行的会议。Zhou当时在一家由Binance资助的公司工作。华尔街日报称,Zhou在当时的一条聊天消息中写道:“我观察到,虽然Gensler拒绝担任顾问,但他在分享许可策略方面很慷慨。”

Binance此前曾聘请其他美国政府官员担任顾问,其中包括蒙大拿州前参议员Max Baucus。[2023/3/6 12:43:50]

比如网络钓鱼攻击。

三名Gemini Earn用户已针对Genesis和DCG提起集体诉讼:1月3日消息,三名Gemini Earn用户已针对Genesis Global Capital和Digital Currency Group提起集体诉讼仲裁请求,以回应Gemini因Genesis冻结提款而暂停其Gemini Earn产品计划。索赔人声称,Genesis未能按照公司与用户之间主协议的要求归还Gemini Earn用户的数字资产。此外,该诉讼还提到在2022年夏天Genesis就已首先违反了主协议,但却向客户隐瞒了其资不抵债的情况;而且Genesis还与其母公司DCG进行了一项虚假交易,以掩盖破产问题。[2023/1/3 22:22:28]

当然,实际上的钓鱼攻击历史才十余年,却让很大一部分人深受其苦。

从它的英文Phishing一词中可以看出,原本的鱼-Fishing的F变成了Ph,这个Ph来源于单词Phone,寓意钓鱼攻击黑客始祖们最开始选择的是通过电话手段来进行攻击。

Cool Cats将于下周发布全新稀有度标准:9月17日消息,据Cool Cats社交媒体披露,该NFT项目将于下周发布全新稀有度标准,Cool Pets后续也会跟进。此外,Cool Cats也是首批加入OpenSea NFT稀有度开放标准OpenRarity的NFT项目之一,OpenRarity旨在提供一个透明的、数学上合理的稀有度计算,让该计算完全开源,保证公平与透明,开发者可以通过API访问OpenRarity分数和排名。[2022/9/17 7:02:42]

作为一种社会工程攻击手段,网络钓鱼攻击通常用于窃取用户数据,包括登录凭证和钱包或资产信息。

研究表明,2020年全球75%的组织经历了某种网络钓鱼攻击。

在这些钓鱼攻击中,96%的攻击来自于电子邮件——黑客们也在与时俱进。

OpenSea上的WETH报价或使用户面临资金被盗风险:5月31日消息,推特KOL Hydraze提醒用户小心OpenSea上的WETH报价,一旦用户接受报价,钱包内的资金可能会被盗取。甚至会空投NFT给用户,然后提供需1-2个ETH。[2022/5/31 3:52:08]

随着加密世界的发展,钓鱼攻击的魔爪逐渐从网络伸至加密领域并且造成了更多的危害和损失。

在加密领域中,攻击者会设立一个钓鱼网站,试图受害者们将敏感信息或是钱包连接到一个恶意浏览器扩展中。这一攻击的目标有时是个人,更多时候针对的是受害者可访问的多个系统。

网络钓鱼攻击的几种类型

虚假浏览器扩展

近期出现了大量不同功能的浏览器扩展工具,尤其是加密货币方面的。

而其中就有子创建的虚假钱包扩展——类似于MetaMask。子通过这一虚假扩展从用户那里窃取资金。

同时大家要注意,虽然浏览器是合法的,但不代表它的所有扩展都是合法的。

如果大家选择下载加密货币扩展,那么一定记得检查其信息页面,确保它评论众多,还有一个值得信赖的开发商。

虚假应用程序

几个月前,有个叫做Saitama的项目十分火爆,它的官方应用程序SaitaMask还没出来之前,GooglePlay商店里就有一个假App上线。

对没错,欺诈手段中还有一种常见方式就是这样——通过比如GooglePlay或是苹果App?Store下载的假App。

据BitcoinNews报道,各式各样的假App们已经有了成千上万的下载量。

因此在下载相关App时,请大家仔细观察App的名称及相关信息,比如是否出现拼写错误,品牌形象是否有PS痕迹,或者有没有其他任何看起来不太对劲的标志。

劫持DNS

局的套路只有更防不胜防没有最防不胜防。

DNS劫持攻击已经有了几十年历史——网络犯罪分子劫持合法网站,并覆盖一个恶意页面。当用户们在这个虚假域名内输入私人密钥,那他们就该被称为受害者了。

这一欺诈方式可以通过覆盖计算机TCP/IP配置的恶意软件来实现,使其指向攻击者控制的恶意DNS服务器,或者通过修改受信任的DNS服务器的行为,使其不符合互联网标准。

典型案例

2021年,成千上万的Coinbase用户成为网络钓鱼攻击的受害者——据彭博资讯报道,超过6000名Coinbase用户的资产受到了损失。

攻击者仿冒Coinbase官方向用户发送电子邮件,称用户的账户已经被锁定,要求他们提交长期凭证或给予虚假URL,一旦用户点击,其登录信息就会被攻击者获取。有的攻击邮件则是包含虚假App可以让攻击者直接访问受害者的电子邮件账户。

而无论选择哪种手段,只要攻击者获取了受害者的Coinbase的登录信息或是电子邮件账户,就可以实施资产盗窃行为。

还有些攻击者会假冒比如Trezor之类的硬件钱包供应商或是其他交易所平台,通过钓鱼邮件或者短信试图诱使受害者"更新"他们的助记词或修改密码,然后就可以直接将其资产转移。

2021年早些时候,BleepingComputer报道称,有些黑客劫持了比特币的官方网站Bitcoin.org,改变了其部分内容,发布了一个赠送加密货币的局。

尽管该场局维持了还不到一天的时间,但还是有不少用户上当,并造成了超过17,000美元的损失。

如何避免被攻击?

不要随便点击你收到的邮件里的链接!

邮件的来源哪怕没问题,但不代表它里面的链接也没问题。如果是你需要的链接们,你最好收藏一下以备不时之需。

在遭遇上文所述类似情况的状况时,注意核实各项信息以避免被“山寨”,并且正经平台一般不会通过Gmail地址主动联系你。

使用双因素认证。这增加了一个额外的验证步骤——比如我们平时需要输入的短信验证码、邮箱验证码、谷歌验证器之类的都属于双因素认证步骤。

还有,不要使用同一个密码!

经统计,有53%的“专一”小伙伴在所有社交网站、App等需要账号密码的地方使用了同一个密码。

很明显,这样非常危险。如果怕记不住的话,可以在电脑上装一个安全私密的密码管理器,或者创建一个生成并记忆密码的独有系统以此预防被攻击。

面对网络钓鱼攻击,仅仅是用户提高安全意识还远远不够。

对于官方平台来说,及时的通报和鲜明的身份标识都将有助于用户识别邮件等媒介的安全性与合法性。从最大程度上杜绝给予恶意攻击者们可乘之机。

标签:GEN比特币ENSAPPMangoMan Intelligent比特币钻石2000元opensea币价格Wrapped Ecomi

欧易交易所热门资讯
元宇宙:没有区块链:就没有元宇宙

元宇宙本质上就是虚拟空间。对于由计算机、网络、算法构建的虚拟空间,我们并不陌生。当第一台电子计算机在1946年诞生之时,虚拟空间就如影随形地出现了.

1900/1/1 0:00:00
加密货币:金色早报 | 全球最大资管公司黑石已向SEC提交区块链技术ETF申请

头条▌全球最大资管公司黑石已向SEC提交区块链技术ETF申请1月23日消息,据SEC文件显示,全球最大资管公司黑石已于1月21日提出申请成立Ishares区块链技术ETF.

1900/1/1 0:00:00
BTC:205页 清华大学沈阳教授团队《元宇宙发展研究报告》2.0版

近日,清华大学沈阳教授团队发布了《元宇宙发展研究报告2.0版》,总计205页。报告基于《元宇宙发展研究报告1.0版》,从元宇宙的缘起、概念与属性、技术与产业链、场景应用、风险点及治理、热点七问、.

1900/1/1 0:00:00
NFT:NFT 是潜力投资还是炒作泡沫?看看这个毛绒玩具你就懂了

一张.jpg "/>卖出几百万美元,NFT是新的BeanieBabies吗?每次讨论NFT时,美国网友和媒体总喜欢带上这个我们有点陌生的比喻.

1900/1/1 0:00:00
区块链:北大×安信:元宇宙2022 蓄积的力量

声音 | 北大教授肖耿:随着区块链、数字监管技术不断成熟,离岸城市群已经不需要物理的边界:“2019新华网思客年会”23日在广州举行.

1900/1/1 0:00:00
STI:金色观察 | 专注于数据可用层 一文读懂新公链Celestia

你可能已经阅读了许多区块链正在研究从单体设计到模块化设计的演变。你可能没有听说过Celestia,这是第一个以模块化架构设计的区块链.

1900/1/1 0:00:00