跳转到主要内容
所有收藏安全专栏安全建议
什么是钓鱼攻击?(社交媒体篇)
什么是钓鱼攻击?(社交媒体篇)
超过 2 个月前更新

网络钓鱼是一种基于社会工程,以窃取敏感信息为目的的攻击手段,其中敏感信息的形式包括用户名、密码、2FA验证码、钱包私钥、银行帐户等重要数据。常见的攻击方式有:

  • 假冒官方发送电子邮件/短信。

  • 仿冒的站点;

  • 仿冒的应用;

  • 社交媒体上假冒官方工作人员;

  • 社交媒体上发布虚假的活动链接;

仿冒客服案例

不法分子在telegram冒充BIT工作人员开展诈骗活动。如下图,不法分子使用账号(bitsuppportjohn)冒充BIT官方客服(bitsupportjohn)向用户发起私聊,以正在会议中钱包无法使用,请求协助交易为由,诱导用户进行转账。

mceclip0.png
mceclip1.png

随着不法分子的骗术升级,此类“骗术”层出不穷,一旦转账发生或账户信息被窃取,造成的资金很难追回!典型的诈骗手段还包括以下几种,请广大用户提高警惕。

  1. 通过社会工程学攻击手段,添加您的微信/QQ/Facebook/Telegram等社交账户,冒充官方发送链接/二维码,要求填写用户名、密码、银行账户等信息;

  2. 假冒工作人员,以帐户涉及黑钱、敏感操作为由,要求安装指定远程屏幕共享软件,“指导”您进行解封操作,实则会获取您的账户、密码、谷歌验证码等敏感信息,盗取资金;

  3. 冒充官方客服,诱导您将资金发送到一个未知的钱包地址,以参与抽奖活动;

  4. 在社交媒体上与您联系,以提供高收益的流动性挖矿机会为由,将您引导至一个包含虚假利润数据的网站,一旦您连接了钱包或将资金转移到该网站的钱包中,资金将被不法分子盗取;

  5. 冒充客服以要清退用户、不再提供服务、订单异常为由,要求您提币到所谓的“安全账户”或将资金转移到指定地址以完成“资产转换”,来进一步盗取您的资产。

防范小技巧:

  1. BIT客服不会主动与用户私聊,社交媒体上任何声称为BIT工作人员并私下联系您的人,均为不法分子

  2. 通过官网或官方社群等渠道联系BIT工作人员,咨询或反馈各类问题;

  3. 各类活动/资讯均会在官网发布,如有疑问第一时间联系在线客服,以免受骗;

  4. 不在社交媒体中泄漏过多的个人信息,并加强对用户名,密码,2FA等机密信息的管理,不泄漏给其他人;

  5. 不法分子可能采用混合大小写,字母双拼等方式使他们的用户名看起来与真实用户名极为相似,在社交软件上分享任何个人信息之前,请务必验证与您交谈的另一方的身份;

  6. 启用telegram等常用社交软件的安全设置,如开启2FA,关闭电话号码可见,关闭文件自动下载等。

BIT官方渠道

渠道

链接

官网

邮箱

推特

telegram

https://t.me/bitcom_exchange (英文频道)

https://t.me/optionsmama (官方认证粉丝交流频道)

这是否解答了您的问题?