月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 屎币 > 正文

APP:加密局防不胜防,小心指南请查收_Aces Coin

作者:

时间:1900/1/1 0:00:00

标题|干货分享|年关将近,加密版「百世可乐」「王仔牛奶」已上架,解锁反钓鱼新姿势!

商纣王暴虐,周文王决心推翻暴政。

太公姜子牙受命下界帮助文王。申公豹听说此事后决定冒充姜子牙,于是在文王回都途中,变幻为姜子牙模样坐于河边,用没有鱼饵的直钩钓鱼。

我们都知道鱼钩本该是弯的,但是申公豹反其道而行之,文王见到大为惊奇,上前查探,然卒。

看来钓鱼这一行为除了陶冶情操,还具备相当的危害性。

比如网络钓鱼攻击。

当然,实际上的钓鱼攻击历史才十余年,却让很大一部分人深受其苦。

从它的英文Phishing一词中可以看出,原本的鱼-Fishing的F变成了Ph,这个Ph来源于单词Phone,寓意钓鱼攻击黑客始祖们最开始选择的是通过电话手段来进行攻击。

数藏平台元本空间即将推出3号岛屿金陵岛:据官方消息,近日数藏平台元本空间即将推出3号岛屿——金陵岛。项目汇聚了行业顶级精英和百人3D团队,运用扩展现实(AR、VR、MR)、三维显示等前沿技术,在3D空间精心打造了一座虚拟的大观园,让用户沉浸身临红楼梦中。

作为行业领先者,元本空间一直积极探索、创新,致力于先进计算、区块链、分布式存储等元宇宙底层技术的研发,通过自建“元本链”实现数字藏品溯源和快速交易。

此外,“元本链”还支持国密算法和密钥管理方案等安全措施,进一步保障数字藏品的安全性。[2023/7/30 16:06:36]

作为一种社会工程攻击手段,网络钓鱼攻击通常用于窃取用户数据,包括登录凭证和钱包或资产信息。

研究表明,2020年全球75%的组织经历了某种网络钓鱼攻击。

马斯克:未来12个月推特不会从创作者的“打赏费”中分一杯羹:金色财经报道,马斯克今日在推特上发推文表示,鼓励内容创作者向粉丝提供订阅内容,内容可涵盖长文章至长视频等各个方面,且他们只需在设置中开启内容变现(Monetization)功能,便可收到“打赏”。他表示,在接下来的12个月里,推特将分文不收。内容创作者将获得推特所收到的所有金额的“打赏”,若用户使用iOS或Android系统,其收到的订阅费用为70%(平台收取30%),而若是使用网页平台,其收到的订阅费用为92%(这具体取决于“打赏者”使用的支付服务商)。而在第一年之后,iOS和Android系统收取的费用将降至15%,但推特将在此基础上增加少量费用,具体取决于“打赏金额”量。马斯克称,推特还将帮助推广创作者的内容。他们的目标是让创造者的热度最大化。并且在任何时候,创作者都可以选择离开推特平台,并带走他们创作的内容。[2023/4/14 14:02:43]

在这些钓鱼攻击中,96%的攻击来自于电子邮件——黑客们也在与时俱进。

Twitter用户爆料:NFT交易市场Rarible或存在授权合约风险:11月30日消息,据Twitter用户爆料,NFT交易市场Rarible可能存在授权合约风险,在2019年底-2020年授权过Kyber Network 1155 Wrapper合约的用户需尽快解除授权,以免发生风险事件。[2022/11/30 21:12:15]

随着加密世界的发展,钓鱼攻击的魔爪逐渐从网络伸至加密领域并且造成了更多的危害和损失。

在加密领域中,攻击者会设立一个钓鱼网站,试图受害者们将敏感信息或是钱包连接到一个恶意浏览器扩展中。这一攻击的目标有时是个人,更多时候针对的是受害者可访问的多个系统。

网络钓鱼攻击的几种类型

虚假浏览器扩展近期出现了大量不同功能的浏览器扩展工具,尤其是加密货币方面的。

元宇宙入选LG创业孵化器北美创新中心初创企业领域:金色财经报道,LG的内部创业孵化器北美创新中心NOVA宣布了它在 \"未来使命 \"全球挑战赛中选出的20家初创企业。这些公司代表了互联健康、活力移动、智能生活方式、元宇宙和创新影响等领域的新发展,该公司将其描述为一般 \"具有社会影响 \"的技术类别。

这20家公司中的每一家都将获得10万美元,与LG合作创建一个商业框架,与LG的加速器一起运行一个试点。[2022/6/21 4:41:29]

而其中就有子创建的虚假钱包扩展——类似于MetaMask。子通过这一虚假扩展从用户那里窃取资金。

同时大家要注意,虽然浏览器是合法的,但不代表它的所有扩展都是合法的。

如果大家选择下载加密货币扩展,那么一定记得检查其信息页面,确保它评论众多,还有一个值得信赖的开发商。

虚假应用程序几个月前,有个叫做Saitama的项目十分火爆,它的官方应用程序SaitaMask还没出来之前,GooglePlay商店里就有一个假App上线。

对没错,欺诈手段中还有一种常见方式就是这样——通过比如GooglePlay或是苹果App?Store下载的假App。

据BitcoinNews报道,各式各样的假App们已经有了成千上万的下载量。

因此在下载相关App时,请大家仔细观察App的名称及相关信息,比如是否出现拼写错误,品牌形象是否有PS痕迹,或者有没有其他任何看起来不太对劲的标志。

劫持DNS局的套路只有更防不胜防没有最防不胜防。

DNS劫持攻击已经有了几十年历史——网络犯罪分子劫持合法网站,并覆盖一个恶意页面。当用户们在这个虚假域名内输入私人密钥,那他们就该被称为受害者了。

这一欺诈方式可以通过覆盖计算机TCP/IP配置的恶意软件来实现,使其指向攻击者控制的恶意DNS服务器,或者通过修改受信任的DNS服务器的行为,使其不符合互联网标准。

典型案例

2021年,成千上万的Coinbase用户成为网络钓鱼攻击的受害者——据彭博资讯报道,超过6000名Coinbase用户的资产受到了损失。

攻击者仿冒Coinbase官方向用户发送电子邮件,称用户的账户已经被锁定,要求他们提交长期凭证或给予虚假URL,一旦用户点击,其登录信息就会被攻击者获取。有的攻击邮件则是包含虚假App可以让攻击者直接访问受害者的电子邮件账户。

而无论选择哪种手段,只要攻击者获取了受害者的Coinbase的登录信息或是电子邮件账户,就可以实施资产盗窃行为。

还有些攻击者会假冒比如Trezor之类的硬件钱包供应商或是其他交易所平台,通过钓鱼邮件或者短信试图诱使受害者?"更新"他们的助记词或修改密码,然后就可以直接将其资产转移。

2021年早些时候,BleepingComputer报道称,有些黑客劫持了比特币的官方网站Bitcoin.org,改变了其部分内容,发布了一个赠送加密货币的局。

尽管该场局维持了还不到一天的时间,但还是有不少用户上当,并造成了超过17,000美元的损失。

如何避免被攻击?

不要随便点击你收到的邮件里的链接!

邮件的来源哪怕没问题,但不代表它里面的链接也没问题。如果是你需要的链接们,你最好收藏一下以备不时之需。

在遭遇上文所述类似情况的状况时,注意核实各项信息以避免被“山寨”,并且正经平台一般不会通过Gmail地址主动联系你。

使用双因素认证。这增加了一个额外的验证步骤——比如我们平时需要输入的短信验证码、邮箱验证码、谷歌验证器之类的都属于双因素认证步骤。

还有,不要使用同一个密码!

经统计,有53%的“专一”小伙伴在所有社交网站、App等需要账号密码的地方使用了同一个密码。

很明显,这样非常危险。如果怕记不住的话,可以在电脑上装一个安全私密的密码管理器,或者创建一个生成并记忆密码的独有系统以此预防被攻击。

面对网络钓鱼攻击,仅仅是用户提高安全意识还远远不够。

对于官方平台来说,及时的通报和鲜明的身份标识都将有助于用户识别邮件等媒介的安全性与合法性。从最大程度上杜绝给予恶意攻击者们可乘之机。

标签:APPOINCOICOIN世界币worldapp下载EPIC CoinWEB3COINAces Coin

屎币热门资讯
BTT:ZT Global交易所即将支持BTT拆分计划_gemini什么意思网络用语

据最新消息,ZTGlobal?交易所即将支持BTT拆分计划。所有ZT用户持有的BTT旧Token将按照1:1,000的比例转换为BTT新Token.

1900/1/1 0:00:00
数字人:央行数字货币研究所发布大批量岗位 技术岗占比近7成_数字货币交易员工作内容

移动支付网消息:近日,中国人民银行数字货币研究所下属深圳金融科技研究院更新了2022年的招聘信息.

1900/1/1 0:00:00
加密货币:美国政府最早将于 2 月发布关于加密的行政命令_元宇宙

“该指令将要求联邦机构确定数字资产带来的风险和机遇。” 据彭博社周五援引未具名消息人士的话报道,白宫正准备最早在下个月发布一项行政命令,该命令将概述政府对加密货币的全面战略,并要求联邦机构确定其.

1900/1/1 0:00:00
NFT:NFT助力,生肖贺岁更添新意_UNA

十二生肖作为一个经久不衰的中华民俗文化,是十二地支的形象化代表,至今仍被广为流传。作为一种民族文化符号,十二生肖被制作成了各种艺术作品来用作收藏和纪念,像贴画、剪纸、邮票等等.

1900/1/1 0:00:00
DAO:DAO路线图规划:加密项目应何时启动DAO?_ELA

并非所有生意都适合DAO(例如在Shopify上的袜子店)。即使它很适合,但在DAO内进行首次链上投票之前,仍有相当多的工作要完成。DAO是社区.

1900/1/1 0:00:00
比特币:2021年1月24日 比特币周报 反弹无力,加密市场或已进入熊市_比特币牛市什么时候到

比特币在触底34000美金附近之后,迎来了周末的震荡行情。整体趋势上并没有一个明显的反转,短线上有一些止跌信号但是空投依然占上风.

1900/1/1 0:00:00