比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Pol幣 > Info

Web3 正在遭受一種新騙局侵襲_WEB3

Author:

Time:1900/1/1 0:00:00

PDF文件曾經被認為對病免疫。然而,自從2002年CNET宣布一種新病在PDF中傳播以來,Web2世界便時常被PDF惡意文件騙局所困擾。伴隨著加密市場的突破性發展,以及Web3概念影響力的持續擴大,PDF惡意文件騙局已經開始侵入Web3領域。

騙子將嵌入了病的文件偽裝為正常的PDF文件,含有多媒體內容的PDF文件更容易被嵌入惡意病軟件,這種惡意病軟件通常被稱為是特洛伊木馬。

近期,作為Web3領域的一種新騙局形式——PDF惡意文件騙局事件頻繁發生,其中多起是針對藝術家、加密社區大V以及一些加密項目。

一、這類騙局的套路?

1、騙子行騙第一步

AI+Web3醫療科技公司Lavita AI完成500萬美元種子輪融資:5月11日消息,AI+Web3醫療科技公司Lavita AI宣布完成500萬美元種子輪融資,Camford Capital領投,一批來自區塊鏈和人工智能領域的天使投資人參投。

據悉,Lavita AI是一個基于Theta Network的去中心化健康數據點對點市場平臺,旨在患者能夠在人工智能、區塊鏈和隱私保護技術的支持下控制自己的健康。(Crypto Reporter)[2023/5/11 14:56:18]

詐騙者會在行騙前準備好嵌入病的文件,并修改了文件名且末尾添加了.PDF的后綴,然后將文件的圖標改為PDF圖標。

這樣就把一個嵌入病的文件偽裝為看似正常的PDF文件。

ConsenSys推出學習模擬平臺MetaMask Learn,以幫助用戶了解Web3:金色財經報道,ConsenSys宣布推出學習模擬平臺MetaMask Learn,以幫助用戶在web3和自我托管錢包的世界中自我定位。據悉,MetaMask Learn是一個免費平臺,支持有10種語言,將提供一個交互式的MetaMask UI環境,以幫助那些剛接觸自我托管的人,并指導用戶使用最常用的功能以幫助他們開始了解web3。[2023/2/1 11:39:27]

2、騙子行騙第二步

詐騙者會尋求詐騙目標,以近期真實案例為例,詐騙者聯系了一個藝術家,并委托了一個關于藝術創作的任務,隨后,該藝術家就收到一個關于任務需求的壓縮文件,里面有客戶需求文檔、事例以及草圖等PDF文件。

這些PDF其實是惡意SCR文件,是一個可執行的腳本文件。

2022年前6個月Web3領域投資規模已超10億美元,較2021全年翻一番:金色財經報道,根據來自 Venture Intelligence 分析數據顯示,僅在 2022 年前六個月,Web3 領域的投資規模已經超過 10 億美元,而 2021 年這一領域吸引的投資規模為 5 億美元,這意味著盡管當前處于宏觀經濟和加密寒冬,但投資者依然看好 Web3 新興行業。數據顯示,一些主要交易包括 Polygon 完成 4.5 億美元融資、CoinDCX 完成 1.36 億美元融資、NFT 市場 Rario 和 Fancraze 融資規模也都超過 1 億美元,該領域中的活躍投資者有 Polygon Studios、紅杉資本、Coinbase、Woodstock、Better Capital、Alpha Wave Global 和 Tiger Global。(moneycontrol)[2022/6/30 1:41:38]

3、騙子行騙第三步

Web開發人員管理平臺Convex完成2600萬美元融資,a16z領投:金色財經報道,Web 開發人員管理平臺 Convex 宣布完成 2600 萬美元 A 輪融資,本輪融資由 a16z 領投,a16z 普通合伙人 Martin Casado 將加入 Convex 董事會。天使投資人包括 GitHub 前 CEO Nat Friedman、Alphabet 董事會成員 Ram Shriram,以及 Creative Artists Agency 創始人 Michael Ovitz 等。Convex 預計將在接下來幾周時間內向更多開發者開放測試版。

Convex 是面向 Web 開發人員的全球狀態管理平臺,旨在讓世界各地的開發人員無需任何后端工程即可構建復雜、動態、全局狀態的應用程序。[2022/4/28 2:35:09]

當該藝術家打開文檔,查看客戶需求的時候,看似正常的文件卻讓一切變得很糟糕。

Web 3.0訂閱NFT社交網絡ShowMe正式版上線Polygon:12月31日消息,Web 3.0訂閱NFT社交網絡ShowMe今日正式登陸Polygon,并計劃近期陸續支持Ethereum、BSC、Avalanche、MoonRiver、Harmony、PlatON等網絡。

據悉,ShowMe是一個基于Web 3.0 的訂閱NFT社交網絡,通過訂閱和PONA(Proof of NFT Achievements)來支持項目、社區、KOLs、DAO、Gamefi等。訂閱支持創作者設定多種進入Club的訂閱方式:免費訂閱、付費訂閱、持倉NFT和持倉Token訂閱。PONA是一個基于鏈上可自動升級的NFT徽章體系,通過等級、任務和活動等多種類型的NFT等級和數量可以精確衡量每一個用戶對創作者的價值。[2021/12/31 8:17:01]

他錢包里的所有的NFT都被列出并出售,所有的ETH等加密貨幣都被轉移到騙子的錢包中。

藝術家并不是這個騙局的唯一目標。

最近,很多Web3用戶都因為這個騙局,失去了對自己的錢包賬戶的控制權,損失了錢包里的所有NFT和加密貨幣等資產。

二、如何檢測PDF文件是否有病?

1、安全檢測工具

騰訊哈勃分析系統,點擊“上傳文件”按鈕,即可評判文件的安全性,分析文件是否攜帶病;

VirusTotal是一款出色的免費在線安全檢測工具,可在PDF文件下載前,通過將PDF的網址或URL提交給VirusTotal,該工具便可以掃描文件并檢測文件的安全性;也可以對本地下載好的PDF文件進行上傳檢測,確定文件是否安全。

VirusTotal使用病信號檢測和其他識別功能來評估PDF的安全性。它清楚地說明檢測到的威脅,以便您可以選擇是否繼續與文件交互;

福昕PDF365網站支持免費對PDF文件安全性進行檢測;

2、殺軟件

大多數操作系統現在都包含內置病和惡意軟件的安全功能。此外,還有許多免費的第三方防病軟件。

在下載PDF時,計算機的本地防病軟件即可為用戶提供最全面的保護。

在下載前使用VirusTotal檢查PDF文檔后,為了防止可能遺漏的安全問題,建議運行本地防病軟件進行檢測。

三、如何防范此類騙局

1、及時更新PDF閱讀器和系統

軟件和系統更新的意義主要就是為了改進功能并修補當前發現的安全漏洞。

最好使用AdobeAcrobatReader,不論是安全性,還是功能等方面都有很好的體驗,但無論使用哪種PDF閱讀器,請務必在軟件發出更新通知的第一時間進行更新。

更新軟件時需要注意的是,更新的鏈接是否安全,不要從第三方網站和郵件中發送的鏈接以及彈出的通知進行更新,而應該從PDF閱讀器中進行更新,或者,訪問官方網站并下載最新版本。

此外,及時對系統進行更新,這將使系統始終處于最高等級的安全保障中,可以最大限度地防止惡意程序的侵襲。

2、禁用JavaScript

打開不明來源、難以確定其安全性的PDF文件時,禁用JavaScript至關重要,這會完全杜絕惡意文檔執行破壞性的JavaScript代碼。

以Adobe的PDF閱讀器為例,簡述關閉JavaScript的操作步驟:

在Acrobat或AdobeReader中點擊“編輯”并選擇“首選項”;

選擇JavaScript類別;

查找“啟用AcrobatJavaScript”選項并取消選中它;

單擊“確定”按鈕完成該設置。

如果使用的是其它PDF閱讀器產品,也都可以按照其官方網站上提供的操作步驟說明來禁用JavaScript。

3、使用虛擬機

如果在工作生活中需要處理大量PDF文件,或者對某些PDF文件感到好奇,亦或是覺得有的安全措施過于繁瑣,那么,使用虛擬機將十分便利且可以有效保護系統不受損害。

虛擬機是以軟件形式存在于計算機內部的計算機,其能夠使用現有操作系統中的操作系統在安全、隔離的環境中執行相關操作或運行相關程序。

4、避免點擊不明來歷的郵件

PDF文件通常通過電子郵件發送,因此,這類惡意PDF文件也往往通過郵件的形式進行傳播。

Google的Gmail、Apple的iCloud等主流電子郵件提供商,都會掃描電子郵件附件中的潛在的病,但仍然會有更為巧妙、更為新穎、更為隱匿的病躲過監測。

所以,在收到不明來歷的郵件時,不要打開帶有PDF文件拓展名的附件,更應避免下載或打開PDF文件,因為嵌入病的惡意文件一旦被點擊,就會立即部署惡意軟件,最終導致加密資產等財產損失。

5、使用瀏覽器的內置PDF閱讀器

GoogleChrome、Firefox、Safari和MicrosoftEdge等最廣泛使用的瀏覽器都內置了PDF閱讀器,這些瀏覽器中內置的PDF閱讀器有一個沙盒,可以保護設備免受PDF文件潛存的許多威脅。

要使用瀏覽器PDF閱讀器,需要將其設置為PDF文件的默認閱讀器,或者卸載其他PDF閱讀器。

Tags:PDFWEBWEB3NFT加密的pdf文件怎么去掉加密WEB69web3.0幣現價多少錢INFTEE幣

Pol幣
看得見、摸不著的NFT數字藏品版權如何保護_虛擬資產

NFT數字藏品發行日漸火熱,也暴露出侵權等問題。“看得見,摸不著”的NFT數字藏品,版權如何得到有效保護?日前,由中國版權協會在京主辦的“NFT數字藏品著作權問題研討會”上,專家表示,NFT數字.

1900/1/1 0:00:00
NFT 金融化:存在哪些機會?面臨哪些挑戰?_NFT

概述 金融化將非流動資產轉化為可交易證券,這有助于將現金流引向借款人并為重大經濟發展提供資金;NFT金融化垂直領域包括:NFT市場和聚合器、流動性池、流動性提供者、碎片化、NFT借貸和估值;如果.

1900/1/1 0:00:00
金色晨訊 | 7月14日隔夜重要動態一覽_數字貨幣

21:00-7:00關鍵詞:英國法院、Celsius、Ripple、Copper、Pulley1.英國法院首次批準通過NFT提供訴訟文件;2.Celsius還清Compound剩余債務.

1900/1/1 0:00:00
在Web3的世界里 VC如何和項目團隊共同建設?_ORK

來源:老雅痞 Framework曾經在宣傳內容寫道:與硅谷的傳統風險投資公司不同,如果人們與加密貨幣打過交道,那就很可能與我們打過交道.

1900/1/1 0:00:00
金色觀察 | NFT流動性分析:問題與解決方案_NFT

最近的清算浪潮引發了加密市場風險蔓延的恐懼,從三箭資本蔓延到了像Celsius網絡、Babel金融、BlockFi和Voyager?Digital這樣的加密貸方.

1900/1/1 0:00:00
一覽 Alliance DAO Demo Day 16 個 Web3 項目_WEB

硅谷傳統的初創科技公司都會舉辦各種demoday活動。但今天我們要介紹的是一批加密項目和團隊,他們參加的是Web3加速器及建設者社區AllianceDAO舉辦的demoday活動.

1900/1/1 0:00:00
ads