比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

獨家 | 一文教你如何保護你辛苦囤的幣 不被黑客釣走_TEC

Author:

Time:1900/1/1 0:00:00

在數字貨幣投資者中,說起“釣魚”欺詐,很多朋友都不會陌生。

2020年2月,據金色財經報道,有數字貨幣投資者在社區表示,有賬號在空投Voice代幣,但其中memo出現的網站為釣魚網站。

2020年8月,據Google搜索界面顯示,出現三個偽裝成Uniswap的釣魚詐騙網站:uniswap.com、uniswapdex.org和unsiwap.site。這些虛假網站誘騙用戶提供種子短語和私鑰。

2021年7月,有用戶想在去中心化交易所pancake上進行流動性挖礦,因不熟悉操作在社交媒體中求助,但卻上當受騙被引到釣魚網站,泄露了自己的錢包私鑰。

類似上面這樣的“釣魚”陷阱在這個領域層出不窮,對用戶尤其是新入行的用戶不僅極大打擊了他們的信心,也給他們的財富造成了巨大的損失。這對行業的長遠發展是極為不利的。因此防范“釣魚”網站的欺騙是Fairyproof Tech高度重視的事項。

獨家 | 孔劍平:云算力可能是用戶通向分布式計算世界的平臺:2020年5月23日,在由百團大戰、節點咨詢、金色財經主辦,萊比特、算力360聯合主辦的百團大戰礦業峰會·豐水期之戰上,嘉楠科技聯席董事長孔劍平發言指出:礦業現在還是處于紅利期,更合規的電力資源,更高性能的計算設備依然是發展趨勢。未來云算力會有很大的發展前景,當下他降低了普通用戶進入挖礦行業的成本,未來云算力可能是用戶通向分布式計算世界的平臺,因為那個時候的挖礦形態會更多,除了現有計算數字貨幣,還會有分布式算力共享,存儲共享等,結合未來的人工智能時代,新的數字社會形態下,機會也會更多,當然過程也許也會很漫長![2020/5/26]

那什么是“釣魚”呢?

“釣魚”也稱“網絡釣魚”,是一種旨在從網絡用戶處獲取敏感信息的網絡攻擊。

在很多數情況下,從事“釣魚”欺詐的作案者會想方設法通過多種途徑誘騙用戶,收集用戶的各類敏感信息,并使用這些敏感信息盜取用戶的資產或者利用用戶的身份進行二次欺詐。

獨家 | Dfund楊林苑:市場大跌是由沙特打響石油價格戰導致:針對昨晚加密貨幣市場大跌,金色財經獨家采訪了Dfund管理合伙人楊林苑。楊林苑分析稱,這次暴跌的主要誘因是沙特打響石油價格戰,油價暴跌30%,對俄羅斯造成10000點傷害,同時導致BTC被當作大宗商品拋售,比特幣的避險屬性再次受到質疑,影響比特幣走勢的因素非常多,地緣、貿易爭端、貨幣供應量等等,因為比特幣體量小,容易受到場內資金、情緒等的影響而產生較大幅度波動,所以比特幣仍然不是成熟的宏觀資產,目前來看還難以成為超大型資金的避險選項,近期比特幣與石油的波動性趨同,比特幣和石油、黃金呈現微妙和令人迷惑的三角關系,預計短期內比特幣仍會維持寬幅震蕩。[2020/3/9]

那么這些作案者常用的誘騙方式有哪些呢?一般來說,有以下幾種:

獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,2月20日,Bakkt比特幣月度期貨合約單日交易額為1266萬美元,環比下降17%;未平倉合約量為1010萬美元,環比下降26%。[2020/2/21]

1.通過電子郵件誘騙用戶上當

這是最基本、最常見的一種方式。作案者會偽裝成為用戶提供某種服務的公司。比如以某交易所的名義給用戶發送郵件,并在郵件中提供了一個鏈接,而該鏈接將會把用戶重定向到假冒的網站。一旦用戶點擊該假冒網站并登錄輸入用戶名和密碼,則用戶的這些敏感信息就被盜了。

2.通過電話誘騙用戶上當

這是近期頻繁發生的事件。作案者通常以某交易所的服務專員名義給用戶打電話,引導用戶進行各種操作,或者在電話中引誘用戶泄露自己的私密信息或者接下來通過發送短信并包含假冒網站的方式引誘用戶泄露私密信息。

獨家 | 加密貨幣市場總市值為2874.21億美元:據CoinMarketCap數據顯示,加密貨幣市場總市值為2874.21億美元。 24小時交易量為1344.22億美元。排在加密貨幣市場前10的幣種分別為:BTC(1830.52億美元)、ETH(249.48億美元)、 XRP(122.58億美元)、BCH(83.16億美元)、BSV(66.20億美元)、LTC(49.45億美元)、EOS(46.73億美元)、USDT(46.50億美元)、BNB(36.05億美元)、XTZ(16.13億美元)。[2020/2/9]

3.魚叉式釣魚

這種方式既針對機構也針對個人。作案者通過某些途徑獲取某知名公司中高層人士的身份信息,冒用這些高層人士的身份發送包含假冒網站鏈接的電子郵件給目標對象。一旦目標對象信任這個郵件,并點擊鏈接登錄假冒網站就會泄露自己的敏感數據。

獨家 | 褚康:嘉楠耘智若成功登錄納斯達克,將是中國乃至全球區塊鏈領域的第一股:就嘉楠耘智將在10月28日至10月29日間向美國證券交易委員會遞交公開招股說明書一事,金色財經記者獨家采訪了犇睿資本創始人褚康。褚康表示,實際上,嘉楠耘智如果能順利成功上市登陸納斯達克,那么他絕對是中國乃至全球在區塊鏈領域里面的真正的第一股。在過去兩年當中,嘉楠耘智的上市之路非常坎坷。為遏制A股資本市場炒作,證監會也刻意壓制住了上市公司跟區塊鏈相關業務的公告。現在,習近平總書記作出了“把區塊鏈作為核心技術自主創新重要突破口,加快推動區塊鏈技術和產業創新發展”的重要指示,資本市場的上市企業會抓住契機,真正的將區塊鏈技術作為提升生產力發展的重要工具。所以作為當下最為熱門的區塊鏈+芯片概念的嘉楠耘智,自然會有已上市公司主動上門尋求戰略合作,借以提升自身在資本市場的熱度。[2019/10/29]

4.捕鯨式釣魚

這種方式更注重針對公司的高層管理人員,因為這些高層管理人員掌握著公司的大量商業機密、財務信息等。通常這種釣魚方式也是采用發送包含假冒鏈接或惡意腳本的郵件給目標對象,引誘目標對象點擊鏈接或腳本、無意中泄露其所掌握的公司機密信息。

5.水坑式釣魚

這種釣魚方式的隱秘性強、危害性大。通常采用這種方式釣魚的作案者會瞄準當下知名項目的網站,然后在這些網站中搜索漏洞,并植入惡意腳本,引導用戶提交私密信息。由于這些網站知名度高,廣受信任,因此用戶往往麻痹性大,不容易察覺其中的異樣。而一旦用戶登錄這些網站,不加思索地提供自己本不該公開的私密信息,就上當受騙了。

6.廣告式釣魚

使用這種方式作案的作案者往往將惡意腳本通過漏洞植入到廣告中。由于偽造的廣告看起來無害,并且可以反映在Google請求的頂部,因此一旦用戶點擊這些廣告進行被引導的操作就會泄露自己的私密信息。

7.域名嫁接式釣魚

域名嫁接是將用戶重定向到假冒網站。通常在這種情況下,攻擊者會在目標對象使用的服務器或設備上安裝惡意軟件。該軟件會將用戶引導跳轉到假冒網站,從而使引導用戶提供敏感數據。域名嫁接會破壞域名服務器DNS,因此用戶往往很難察覺。

知道了這些常見的“釣魚”方式,作為普通用戶的我們該如何防范“釣魚”呢?

有幾個基本規則可以供大家參考:

1 不要打開可疑電子郵件。

2 一定要注意電子郵件的地址,千萬注意一些來自怪異域名的郵件。

3 不要隨意點擊自己不熟悉的任何鏈接或打開附件,它們可能包含受感染的代碼。

4 使用反網絡釣魚軟件,不少大多數瀏覽器都提供反網絡釣魚擴展。

5 不要親信某些許諾高回報、高收益的郵件或電話。

6 不要輕易在社交媒體中與不熟悉的人私聊,尤其是不要聊與投資、理財相關的話題和操作。

7 仔細檢查要訪問的網址,釣魚網站往往用相似(比如多一個字母、少一個字母、相近的單詞等)的域名來欺騙用戶。

8 不要對任何人或網站輕易告知自己的錢包密鑰,尤其是存有數字資產的錢包密鑰。

Fairyproof Tech希望我們每一個投資者小心謹慎、多一分戒備、少一分僥幸,永遠對私鑰、密碼等個人隱私信息保持高度的警惕。

關于Fairyproof Tech:

Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

Fairyproof TechCEO 譚粵飛

美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。

Tags:區塊鏈比特幣TECTECH區塊鏈dapp開發例子泰達幣和比特幣區別是什么TECH價格Harta Tech

狗狗幣最新價格
觀點:論電信網絡詐騙中瑕疵被凍結人的保護_比特幣

摘要:鑒于電信網絡詐騙的特殊性與懲治困難,偵查機關通過廣泛實施凍結措施予以懲治,在客觀上受制于賬戶流水的不可分割性而致使一些違法犯罪活動之外的人受到凍結措施的限制,形成瑕疵被凍結人現象.

1900/1/1 0:00:00
你花幾萬塊錢買的NFT頭像 到底存在了哪里?_NFT

針對當前市場上被熱炒的收藏品類 NFT,其圖片的存儲方式是否去中心化,購買后有沒有被篡改的風險,是許多買家十分關心的問題.

1900/1/1 0:00:00
NFT的性別戰場:三個俄羅斯男人操盤的女權NFT項目 被社區推翻并接管_SQUA

就在上個月,Fame Lady Squad(名媛小隊)——這個由女性設計的8888枚用以支持女性的NFT項目(號稱有史以來第一個女性頭像項目),在問世之后就被NFT社區欣然接受.

1900/1/1 0:00:00
區塊鏈DeFi貸款能否填補小企業的融資缺口?_BSP

在現實世界中,我們傾向于通過目的來定義借來的錢。貸款以標簽開頭——家庭、大學、企業——并代表對有形目標的投資。我們希望我們的房屋增值;我們的學位以促進高薪工作;我們的業務要擴大.

1900/1/1 0:00:00
“元宇宙”來了 “元宇宙銀行”還遠嗎?_人工智能

近期,Facebook創始人兼CEO扎克伯格表示,要在五年左右的時間里,將Facebook從一家社交媒體公司,轉型為元宇宙(Metaverse)公司.

1900/1/1 0:00:00
數字人民幣專利數激增 “區塊鏈”領域或大有可為_區塊鏈

隨著數字人民幣試點逐步深入,越來越多的企業開始加入到試點中,而“數字貨幣”相關的專利申請也不斷更新。 數幣未到,專利先行 2019年年底,關于DCEP試點的消息不脛而走.

1900/1/1 0:00:00
ads