网络钓鱼是一种基于社会工程,以窃取敏感信息为目的的攻击手段,其中敏感信息的形式包括用户名、密码、2FA验证码、钱包私钥、银行帐户等重要数据。常见的攻击方式有:
假冒官方发送电子邮件/短信。
仿冒的站点;
仿冒的应用;
社交媒体上假冒官方工作人员;
社交媒体上发布虚假的活动链接;
仿冒客服案例
不法分子在telegram冒充BIT工作人员开展诈骗活动。如下图,不法分子使用账号(bitsuppportjohn)冒充BIT官方客服(bitsupportjohn)向用户发起私聊,以正在会议中钱包无法使用,请求协助交易为由,诱导用户进行转账。
随着不法分子的骗术升级,此类“骗术”层出不穷,一旦转账发生或账户信息被窃取,造成的资金很难追回!典型的诈骗手段还包括以下几种,请广大用户提高警惕。
通过社会工程学攻击手段,添加您的微信/QQ/Facebook/Telegram等社交账户,冒充官方发送链接/二维码,要求填写用户名、密码、银行账户等信息;
假冒工作人员,以帐户涉及黑钱、敏感操作为由,要求安装指定远程屏幕共享软件,“指导”您进行解封操作,实则会获取您的账户、密码、谷歌验证码等敏感信息,盗取资金;
冒充官方客服,诱导您将资金发送到一个未知的钱包地址,以参与抽奖活动;
在社交媒体上与您联系,以提供高收益的流动性挖矿机会为由,将您引导至一个包含虚假利润数据的网站,一旦您连接了钱包或将资金转移到该网站的钱包中,资金将被不法分子盗取;
冒充客服以要清退用户、不再提供服务、订单异常为由,要求您提币到所谓的“安全账户”或将资金转移到指定地址以完成“资产转换”,来进一步盗取您的资产。
防范小技巧:
BIT客服不会主动与用户私聊,社交媒体上任何声称为BIT工作人员并私下联系您的人,均为不法分子;
通过官网或官方社群等渠道联系BIT工作人员,咨询或反馈各类问题;
各类活动/资讯均会在官网发布,如有疑问第一时间联系在线客服,以免受骗;
不在社交媒体中泄漏过多的个人信息,并加强对用户名,密码,2FA等机密信息的管理,不泄漏给其他人;
不法分子可能采用混合大小写,字母双拼等方式使他们的用户名看起来与真实用户名极为相似,在社交软件上分享任何个人信息之前,请务必验证与您交谈的另一方的身份;
启用telegram等常用社交软件的安全设置,如开启2FA,关闭电话号码可见,关闭文件自动下载等。
BIT官方渠道
渠道 | 链接 |
官网 | |
邮箱 | |
推特 | |
telegram | https://t.me/bitcom_exchange (英文频道)
https://t.me/optionsmama (官方认证粉丝交流频道) |