商纣王暴虐,周文王决心推翻暴政。
太公姜子牙受命下界帮助文王。申公豹听说此事后决定冒充姜子牙,于是在文王回都途中,变幻为姜子牙模样坐于河边,用没有鱼饵的直钩钓鱼。
我们都知道鱼钩本该是弯的,但是申公豹反其道而行之,文王见到大为惊奇,上前查探,然卒。
看来钓鱼这一行为除了陶冶情操,还具备相当的危害性。
比如网络钓鱼攻击。
当然,实际上的钓鱼攻击历史才十余年,却让很大一部分人深受其苦。
a16z Crypto代币委托计划第三期:共委托800万枚OP和250万枚UNI给17个代表:7月21日消息,a16z Crypto公布代币委托计划(Token Delegation Program)第三期详细信息,本期代币委托计划共有17个代表(delegates),总共800万枚OP已被委托给8个Optimism代表(重点关注社区领袖、初创企业和专业代表),还将250万枚UNI委托给9个Uniswap代表。a16z Crypto表示,其代币委托计划中的代表拥有完全的自主权,可以按照自己的选择进行投票。[2023/7/21 15:50:46]
从它的英文Phishing一词中可以看出,原本的鱼-Fishing的F变成了Ph,这个Ph来源于单词Phone,寓意钓鱼攻击黑客始祖们最开始选择的是通过电话手段来进行攻击。
作为一种社会工程攻击手段,网络钓鱼攻击通常用于窃取用户数据,包括登录凭证和钱包或资产信息。
美联储6月维持利率不变的概率为75.9%:金色财经报道,CME美联储观察表示,美联储6月维持利率不变的概率为75.9%,加息25个基点的概率为24.1%;到7月维持利率在当前水平的概率为34.5%,累计加息25个基点的概率为52.4%,累计加息50个基点的概率为13.1%。[2023/6/6 21:17:59]
研究表明,2020年全球75%的组织经历了某种网络钓鱼攻击。
在这些钓鱼攻击中,96%的攻击来自于电子邮件——黑客们也在与时俱进。
随着加密世界的发展,钓鱼攻击的魔爪逐渐从网络伸至加密领域并且造成了更多的危害和损失。
在加密领域中,攻击者会设立一个钓鱼网站,试图受害者们将敏感信息或是钱包连接到一个恶意浏览器扩展中。这一攻击的目标有时是个人,更多时候针对的是受害者可访问的多个系统。
Citadel创始人:旗下众多公司正在寻求使用ChatGPT工具的企业许可证:3月8日消息,Citadel Securities 创始人兼首席执行官 Ken Griffin 在接受彭博社的采访时表示,其旗下众多公司正在就使用 OpenAI 的 ChatGPT 工具的企业范围许可进行谈判。Ken Griffin表示,这一技术分支对我们的业务产生了真正的影响,ChatGPT从帮助开发人员编写更好的代码到在不同语言之间翻译软件,再到分析我们在日常业务过程中分析的各种类型的信息,应有尽有。ChatGPT可能会帮助创建股票投资组合,或加速分析师演示文稿的制作。[2023/3/8 12:48:39]
网络钓鱼攻击的几种类型
虚假浏览器扩展
近期出现了大量不同功能的浏览器扩展工具,尤其是加密货币方面的。
而其中就有子创建的虚假钱包扩展——类似于MetaMask。子通过这一虚假扩展从用户那里窃取资金。
纽约金融服务部:尚未授权与币安挂钩的(Binance-Peg) BUSD:2月14日消息,纽约州金融服务部(NYDFS)在官方上解释称:“该部门已命令Paxos停止铸造Paxos发行的BUSD,因为Paxos在其发行的BUSD方面对其与币安关系的监督存在几个尚未解决的问题。作为回应,2023年2月13日,Paxos通知客户其意图结束与币安的BUSD关系。”
NYDFS指出:“需要注意的是,该部门授权Paxos在以太坊区块链上发行BUSD,但尚未在任何区块链上授权与币安挂钩的(Binance-Peg) BUSD,并且Binance-Peg BUSD不是由Paxos发行的。目前,NYDFS许可实体对现有Paxos发行的BUSD在纽约上市或交易没有限制。”
金色财经此前报道,Circle去年向NYDFS举报币安没有足够的储备来支持BUSD。NYDFS发言人周一表示,Paxos没有以“安全可靠”的方式管理BUSD,因此“违反了对BUSD客户定期进行个性化风险评估和尽职调查的义务”。[2023/2/14 12:05:17]
同时大家要注意,虽然浏览器是合法的,但不代表它的所有扩展都是合法的。
如果大家选择下载加密货币扩展,那么一定记得检查其信息页面,确保它评论众多,还有一个值得信赖的开发商。
虚假应用程序
几个月前,有个叫做Saitama的项目十分火爆,它的官方应用程序SaitaMask还没出来之前,Google Play商店里就有一个假App上线。
对没错,欺诈手段中还有一种常见方式就是这样——通过比如Google Play或是苹果App?Store下载的假App。
据Bitcoin News报道,各式各样的假App们已经有了成千上万的下载量。
因此在下载相关App时,请大家仔细观察App的名称及相关信息,比如是否出现拼写错误,品牌形象是否有PS痕迹,或者有没有其他任何看起来不太对劲的标志。
劫持DNS
局的套路只有更防不胜防没有最防不胜防。
DNS劫持攻击已经有了几十年历史——网络犯罪分子劫持合法网站,并覆盖一个恶意页面。当用户们在这个虚假域名内输入私人密钥,那他们就该被称为受害者了。
这一欺诈方式可以通过覆盖计算机TCP/IP配置的恶意软件来实现,使其指向攻击者控制的恶意DNS服务器,或者通过修改受信任的DNS服务器的行为,使其不符合互联网标准。
典型案例
2021年,成千上万的Coinbase用户成为网络钓鱼攻击的受害者——据彭博资讯报道,超过6000名Coinbase用户的资产受到了损失。
攻击者仿冒Coinbase官方向用户发送电子邮件,称用户的账户已经被锁定,要求他们提交长期凭证或给予虚假URL,一旦用户点击,其登录信息就会被攻击者获取。有的攻击邮件则是包含虚假App可以让攻击者直接访问受害者的电子邮件账户。
而无论选择哪种手段,只要攻击者获取了受害者的Coinbase的登录信息或是电子邮件账户,就可以实施资产盗窃行为。
还有些攻击者会假冒比如Trezor之类的硬件钱包供应商或是其他交易所平台,通过钓鱼邮件或者短信试图诱使受害者 "更新 "他们的助记词或修改密码,然后就可以直接将其资产转移。
2021年早些时候,BleepingComputer报道称,有些黑客劫持了比特币的官方网站Bitcoin.org,改变了其部分内容,发布了一个赠送加密货币的局。
尽管该场局维持了还不到一天的时间,但还是有不少用户上当,并造成了超过17,000美元的损失。
如何避免被攻击?
不要随便点击你收到的邮件里的链接!
邮件的来源哪怕没问题,但不代表它里面的链接也没问题。如果是你需要的链接们,你最好收藏一下以备不时之需。
在遭遇上文所述类似情况的状况时,注意核实各项信息以避免被“山寨”,并且正经平台一般不会通过Gmail地址主动联系你。
使用双因素认证(2FA)。这增加了一个额外的验证步骤——比如我们平时需要输入的短信验证码、邮箱验证码、谷歌验证器之类的都属于双因素认证步骤。
还有,不要使用同一个密码!
经统计,有53%的“专一”小伙伴在所有社交网站、App等需要账号密码的地方使用了同一个密码。
很明显,这样非常危险。如果怕记不住的话,可以在电脑上装一个安全私密的密码管理器,或者创建一个生成并记忆密码的独有系统以此预防被攻击。
面对网络钓鱼攻击,仅仅是用户提高安全意识还远远不够。
对于官方平台来说,及时的通报和鲜明的身份标识都将有助于用户识别邮件等媒介的安全性与合法性。从最大程度上杜绝给予恶意攻击者们可乘之机。
乡村全面振兴,产业振兴是首要任务和重要根基。近期,中国宏观经济研究院课题组撰写的《数字技术赋能乡村产业发展报告》指出,长期以来困扰乡村产业发展的难点、堵点正在逐渐被数字技术所消弭和破解.
1900/1/1 0:00:00web2.0背后的生态失衡当今天的我们拿起手机或者打开电脑浏览器,大部分的上网活动是在做围绕内容的浏览和互动,多数时候作为内容的消费者,偶尔也会是内容的生产者——随着智能手机的普及.
1900/1/1 0:00:00Ergo生态系统在过去的一年里实现了几个里程碑。创建了新的 dApp,Ergo 在几个新的交易所上线,Ergo 基金会成立为非营利组织,基金会欢迎 Dan Friedman成为董事会的新战略顾问.
1900/1/1 0:00:00在这篇文章中,我将论证Cairo可以影响即将到来的可证明计算的浪潮,就像Solidity支持可组合计算一样.
1900/1/1 0:00:00虎年将至,北京冬奥会也将接踵而来。近期,数字人民币试点应用场景不断扩围,上线还不到一个月的数字人民币APP在多家主流手机品牌应用市场的下载量持续攀升.
1900/1/1 0:00:00本文来自微信公众号老雅痞(ID:laoyapi),金色报经授权转载发布。在某些方面,是的。但可能不会像现在鼓吹的那些。莫克西-马林斯派克创造了一种不可伪造的代币(NFT).
1900/1/1 0:00:00