比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 波場 > Info

區塊鏈安全——什么是網絡釣魚?_加密貨幣

Author:

Time:1900/1/1 0:00:00

網絡釣魚是一種網絡攻擊,是指具有惡意動機的攻擊者偽裝成信譽良好的企業以欺騙人們并收集其信用卡詳細信息、用戶名或密碼等敏感信息的一系列行為。由于網絡釣魚涉及心理操縱并依賴于人為失誤,因此被認定為是一種社會工程攻擊。

通常,網絡釣魚攻擊會利用欺詐性電子郵件誘使用戶在欺詐性網站中輸入敏感信息。這些電子郵件通常會通過要求用戶重置密碼或確認信用卡信息,致使他們登入與原始網站非常相似的虛假網站。網絡釣魚的主要類型是復制式網絡釣魚、魚叉式網絡釣魚和域欺騙。

網絡釣魚攻擊也存在于加密貨幣的生態系統中,在這種環境下,惡意行為者試圖從用戶那里竊取比特幣或其他數字貨幣。舉例來說,攻擊者可以偽造一個網站,將錢包地址改為他自己的,從而讓用戶以為他們進行的是合法的付費服務,而事實上,攻擊者正在竊取他們的財產。

網石就其旗下區塊鏈生態系統MBX的技術開發與區塊鏈公司Ozys達成合作:3月25日消息,韓國手游巨頭網石(Netmarble)宣布與區塊鏈技術公司Ozys達成合作,以加強網石旗下區塊鏈平臺MBX生態系統內的技術和業務協同效應。通過此次合作,網石計劃從Ozys獲得區塊鏈技術基礎設施,并專注于MBX生態系統技術的開發和進步。據悉,網石集團旗下區塊鏈生態系統MBX與MARBLEXWallet于3月17日正式提供服務。(亞洲經濟報)[2022/3/25 14:17:45]

網絡釣魚分為哪些類型?

網絡釣魚通常根據目標和攻擊媒介分為許多不同的類型。在此我們舉一些常見的例子。

復制式網絡釣魚:攻擊者使用一封已發出的合法電子郵件,復制出一封含有惡意網站鏈接的類似郵件之后,攻擊者可以聲稱這是一個更新過的或全新的鏈接,而舊的鏈接已經過期。魚叉式網絡釣魚:這種類型集中攻擊一個人或機構——通常是知名的。魚叉式攻擊由于需要偽裝身份,所以比其他網絡釣魚類型更加復雜。攻擊者首先要收集有關受害者的信息,然后根據此數據構建一條消息,主要用來引導受害者訪問惡意網站或下載惡意文件。域欺騙:攻擊者會破壞DNS記錄,將合法網站的訪客引至攻擊者事先布好的欺詐網站。這是上述類型中最危險的攻擊,由于DNS記錄不在用戶的控制之內,因此用戶無法防范。鯨釣:一種針對富人和重要人士——例如CEO和政府官員——的魚叉式網絡釣魚。電子郵件欺騙:用于網絡釣魚的電子郵件通常會偽造與合法公司或人員的通信。此類郵件會向不知情的受害者提供惡意網站的鏈接,攻擊者可以通過使用巧妙偽裝好的登錄頁面來收集登錄信息和PII。這些頁面可能包含特洛伊木馬、鍵盤記錄程序以及其他竊取個人信息的惡意腳本。網站跳轉:網站跳轉將用戶引至不同于原本網址的URL。利用網站漏洞的攻擊者會植入跳轉并將惡意軟件安裝到用戶的計算機上。注冊近似域名:注冊近似域名的釣魚手段是將流量引導到使用外文、具有常見拼寫錯誤、或是使用稍微變換的頂級域名的偽造網站。網絡釣魚者用域來模仿合法網站的界面,從而欺騙輸錯或誤讀URL的用戶。“水坑”:在水坑攻擊中,網絡釣魚者先對用戶進行分析并找出他們經常訪問的網站,然后掃描這些網站以檢查是否存在漏洞,并盡可能針對下次訪問植入設計好的惡意腳本。冒名頂替與免費贈品:冒充社交媒體上有影響力的人物是網絡釣魚中的另一種伎倆廣告:付費廣告是應用于網絡釣魚中的另一種策略。這些廣告使用"注冊近似域名"并付費將其推送到搜索結果。這些網站甚至可能成為搜索合法公司或服務后得到的的熱門搜索結果。它們通常被用作網絡釣魚獲取敏感信息的手段,其中可能包括你交易賬戶的登錄信息。惡意應用程序:網絡釣魚者還可能將惡意應用程序用作植入惡意軟件的載體,以監控你的行為或竊取敏感信息。他們可能把應用程序偽裝成價格跟蹤軟件、錢包、和其他與加密貨幣相關的工具。短信及語音釣魚:短信釣魚,一種基于短信的網絡釣魚形式,以及語音釣魚,基于語音或電話等效的釣魚形式,是攻擊者試圖獲取個人信息的其他方式。

金色相對論 | 楊玉梅:2020年傳統投資機構對于區塊鏈領域會相對謹慎:在本期金色相對論中,節點資本管理合伙人楊玉梅發言指出:從疫情爆發以來,我們可以看到區塊鏈行業很多企業和從業者都在為疫情做出不同的貢獻。但非常遺憾的是,在這個特殊時期,與傳統互聯網企業相比,區塊鏈領域的企業還是太小。到目前為止,沒有能出來一個扛“大旗”的區塊鏈企業,讓社會各界看到區塊鏈領域在這個特殊時期作出的貢獻。

從某種意義上說,我們明顯看到目前“區塊鏈+”領域發展是非常初期的,還沒有出現任何一家龍頭企業或者開發出一個完善的系統,能夠在無論是慈善、物流追蹤還是溯源等方面,廣泛應用并發揮巨大效力。從這點來看,現階段區塊鏈應用落地并沒有展示出滿意的狀態。因此“區塊鏈+”距離大規模的成熟應用還是有一定的距離,作為行業從業者我們不能盲目樂觀。至于是否能吸引更多資金投入到區塊鏈行業,長遠來看,隨著行業的發展,資金進入是必然的,因為這個行業的發展非常可期。但是,對于2020年,我覺得不會太好,今年受大環境和政策的影響,傳統投資機構對于區塊鏈領域會相對謹慎。[2020/2/13]

網絡釣魚與域欺騙

聲音 | 中國工程院院士陳曉紅:要制定和完善區塊鏈技術相關法律法規:據湖南政協新聞網報道,在2018國際區塊鏈大會上,全國政協委員、中國工程院院士、湖南商學院校長陳曉紅表示:“區塊鏈目前是概念炒得多,也比較熱,但是真正落地到實際(推廣應用)的還很少,需要監管好。”陳曉紅認為,要促進區塊鏈技術健康發展,首先要制定和完善相關法律法規,提升監管水平,同時出臺區塊鏈技術與應用標準,規范相關技術與應用的發展。[2018/12/14]

盡管有些人將域欺騙視為一種網絡釣魚攻擊,但它依賴于一種不同的機制。網絡釣魚和域欺騙之間的主要區別在于,在網絡釣魚攻擊中。受害人必須自己做出錯誤的行為,而域欺騙只需要受害者嘗試訪問一個DNS記錄被攻擊者成功攻擊的合法網站。

如何防止網絡釣魚?

聲音 | 迅雷陳磊:區塊鏈可能會比人工智能更快更深刻的改變社會和生活:據北京時間消息,在8月13日的《艾問人物》中陳磊被問及如何理解區塊鏈,陳磊表示人工智能是蒸汽機,改變的是工作方式,區塊鏈是互聯網,改變的是人與外界的關系。“一個做區塊鏈的企業一定要弄清楚,炒作對這個企業不會有好處,最后的結果一定是用戶受傷,企業背鍋,炒家賺錢。”[2018/8/14]

保持警惕:對網絡釣魚的最佳防御方法是對收到的電子郵件進行判斷和審查。你是否本應從發件人處收到關于此主題的電子郵件?你是否懷疑此人正在向你索要與他業務無關的信息?如果存在上述疑問,請試圖通過其他方式與發件人聯系。檢查內容:你可以在搜索引擎上輸入部分內容,以檢查是否有使用該方法的網絡釣魚攻擊記錄。嘗試其他方法:如果你認為你收到了一個合法請求以確認熟悉業務的賬戶信息,請嘗試通過不同方式執行此操作,不要點擊電子郵件中的鏈接。檢查URL:將鼠標移動到鏈接上,不要點擊,檢查一下這個鏈接是否以HTTPS開頭而非HTTP。但請注意,僅僅檢查過開頭并不能保證網站是可靠的。仔細檢查網址里是否存在拼寫錯誤、特殊字符和其他不尋常之處。不要分享你的私鑰:永遠不要把你的比特幣錢包的私鑰給別人,并警惕地判斷你要給的任何加密貨幣的產品和賣家是否合法。與信用卡相比,處理加密的不同之處在于,如果您從未收到約定的商品或服務,那么政府不會對收費提出異議。這就是為什么在處理加密貨幣交易時必須特別小心的原因。

結論

網絡釣魚是最廣泛和最常見的網絡攻擊技術之一。雖然主流服務的電子郵件過濾軟件可以有效地過濾虛假消息而留下真正的郵件,但仍需小心保持好最后一道防線。警惕任何試圖從你那里獲取敏感或私人信息的行為。如果可能的話,通過發送方和請求是合法的渠道來確認信息。避免在電子郵件中點擊有關安全事件的鏈接,并根據自己的方式轉到該網頁,同時也要注意URL開頭的HTTPS是否正確。最后,對于加密貨幣交易要特別小心,因為在商戶堅持到交易結束的情況下,無法逆轉這些交易。永遠保持你的私鑰和密碼的私密性,不要輕易相信任何信息。

Tags:加密貨幣HTTDNS加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣HTT幣HTT價格DNS幣DNS價格

波場
比特幣面臨全球市場的流動性影響_CPI

流動性處于主導地位 到目前為止,任何市場中最重要的因素之一是流動性——它可以用許多不同的方式來定義。在這篇文章中,我們介紹了一些思考全球流動性及其如何影響比特幣的方法.

1900/1/1 0:00:00
XRP社區現在看漲的所有原因_XRP

最近,XRP受到了很多媒體的關注,部分原因是它與SEC的法律糾紛,部分原因是其價格走勢升值。事實上,來自月球刷牙的數據表明,XRP的社交活動和提及最近也得到了積極的回應.

1900/1/1 0:00:00
本周對于Shiba Inu (SHIB) 來說至關重要_區塊鏈

本周對于最大的meme幣之一ShibaInu(SHIB)來說至關重要。ShibaInu社區有跡象表明Shibarium主網即將發布。此外,還有一項更重要的進展.

1900/1/1 0:00:00
合并即將到來:從以太坊向權益證明(PoS)的過渡中可以期待什么_區塊鏈

經過幾次延遲,以太坊的權益證明升級終于來了。預計將于9月14日至15日舉行。自區塊鏈于2020年12月宣布推出信標鏈以來,以太坊用戶一直急切地等待升級,被稱為“合并”.

1900/1/1 0:00:00
土耳其電信巨頭Turkcell推出基于區塊鏈的ID管理服務_區塊鏈

2月26日,據《沙巴日報》報道,伊斯坦布爾電信服務提供商Turkcell推出了一項基于區塊鏈的ID管理服務.

1900/1/1 0:00:00
如何避免被加密貨幣“冰上網絡釣魚”詐騙?_FTX

該公司表示,Ice網絡釣魚是一種僅存在于Web3中的騙局,對加密社區構成“相當大的威脅”。 區塊鏈安全公司CertiK提醒加密社區對“冰釣魚”詐騙保持警惕——一種針對Web3用戶的獨特網絡釣魚詐.

1900/1/1 0:00:00
ads