一、什么是釣魚攻擊
釣魚攻擊,是指不法分子利用各種手段,仿冒MEXC官方,以此來獲得如用戶名、密碼、資?和身份證等個人敏感信息的犯罪詐騙過程。
二、常見網絡釣魚方式
網絡釣魚方式主要有釣魚網站攻擊、短信攻擊等。
釣魚網站攻擊:攻擊者精心仿造與MEXC官方網站界面一致的釣魚網站,誘導欺騙用戶訪問。若用戶不注意辨識點擊鏈接進入釣魚網站,提交賬號密碼等信息,則攻擊者攻擊成功。
彭博社:Zipmex已獲得新加坡高等法院為期三個月的債權人保護:8月15日消息,加密貨幣交易所Zipmex已獲得了新加坡高等法院三個多月的債權人保護。Zipmex的五個實體中均被允許暫停到12月2日。這將保護公司免受潛在的債權人訴訟。Zipmex在新加坡、泰國、印度尼西亞和澳大利亞開展業務,并正在向債權人尋求為期五個月的保護,以制定重組計劃。(彭博社)[2022/8/15 12:26:08]
短信攻擊:攻擊者冒充官方,向目標用戶發送具有誘惑性或誤導性短信,短信內容往往采用提示用戶點擊鏈接等方式誤導用戶。用戶一旦不慎點擊鏈接,提交賬號密碼等敏感信息,則會被攻擊者竊取。
BitMEX首席執行官:銀行低回報時代 DeFi市場可為投資者提供出口:8月27日消息,BitMEX首席執行官Arthur Hayes最近表示,銀行的低回報將促使公眾尋求風險更高的投資。他將yield farming應用描述為“ DeFi原始銀行”,回報、機會和快速利潤誘惑將迎來一個包容性銀行服務的時代,所有用戶都可以儲蓄借給感興趣的各方,并獲得至少10%的年利率。他還稱,“面臨嚴重的收入不平等,金融投機將激增。你是愿意為一家大型企業工作30年,換取停滯甚至為負的實際收入增長,還是愿意來到金融市場這個智力賭場里玩一玩?”(Decrypt)[2020/8/27]
常見釣魚攻擊中,騙子可能通過假冒平臺客服工作人員,創建釣魚網站,通過短信、郵件等方式,以“清退”,“賬號升級”、“資金存在風險“等為由,誘導用戶點擊鏈接或者掃描二維碼。一旦賬號密碼、驗證碼或資金密碼等信息泄露,用戶賬號內的數字資產將被迅速竊取。
BitMex即將推出支持加密貨幣期貨交易的移動應用程序:BitMex間接宣布正在開發其交易平臺的移動版本。這一消息是在Telegram上以民意調查的形式出現。(Ethereum World News)[2020/6/4]
?????????????????
?????????????????
???????????????????????????????????釣魚網站示例
????????
????????????????????????????????????釣魚短信示例
三、如何防范釣魚攻擊?
甄別釣魚網址,不點擊不明鏈接,使用官方網站登錄,以免賬號密碼泄露,導致資金損失。官方網址:https://www.mexc.com/提高安全意識,如平臺賬號密碼不與其他網站一致,私鑰、助記詞等不要本地保存。不要通過谷歌等搜索引擎搜索網址登錄,建議手動輸入網址登錄,認準MEXC官網:https://www.mexc.com/不泄露賬號密碼等信息給他人,特別是私鑰等信息。設置防釣魚碼:您可在“用戶中心-安全中心-防釣魚碼“進行設置,設置完成后,MEXC給您發送的郵件會包含你設置的防釣魚碼,若郵件中沒有防釣魚碼,則為詐騙郵件,您需警惕。
Web端設置:
若你遇到所謂“官方人員”的電話/郵箱/網址/Telegram等,您可訪問官方驗證通道https://www.mexc.com/official-verify?進行驗證。
金色財經報道,擁有超36萬粉絲的NFT流行收藏家punk6529發推稱,美國允許你向認可的投資者出售未注冊的證券,實際上沒有任何限制.
1900/1/1 0:00:00密碼設置密碼最好設置得復雜且唯一,長度至少8位,密碼建議包含大寫小寫字母、數字或特殊符號,且無明顯規律,最好不要包含您的姓名、郵箱名、您的生日、手機等易被他人獲取的信息.
1900/1/1 0:00:005月26日消息,在荷蘭的一個脫口秀節目中,歐洲央行行長ChristineLagarde表示,加密貨幣“一文不值”,因為沒有基礎資產提供支持.
1900/1/1 0:00:00尊敬的用戶: 根據Terra公告,Terra復興計劃已經通過,根據已通過的提案,當前的Terra更名為TerraClassic.
1900/1/1 0:00:00羊毛黨間廣泛流傳著“牛市交易,熊市擼毛”的八字真訣,在市場行情疲軟下,尋找值得埋伏的空投項目不失為一個好的應對方法.
1900/1/1 0:00:00親愛的用戶: 幣安將支持Harmony網絡升級及硬分叉,具體安排如下:幣安預計將於東八區時間2022年05月28日01:15暫停ONE代幣的充值、提現業務.
1900/1/1 0:00:00