幣安(Binance)近日提醒用戶注意假冒安全通知的簡訊釣魚手法。詐騙者偽造帳戶異常警示,並附上短網址連結,企圖騙取用戶的登入資訊與資產。
根據CryptoPotato的報導,幣安在加密貨幣投資人遭遇釣魚攻擊增加之際,發布了這份用戶保護指引。幣安強調,官方不會要求用戶點擊簡訊連結來驗證或保護帳戶。
詐騙簡訊常以「帳戶設定已變更」或「偵測到可疑登入」等字句開頭,接著附上要求「立即確認」的短網址連結,藉此縮短用戶思考判斷的時間。
這波警示的重點並非簡訊本身,而是詐騙者利用「緊急感」進行的社交工程手法。就算發送者顯示為幣安,或與過去的官方通知出現在同一對話串中,也不代表訊息安全無虞。
幣安建議用戶不要點擊可疑連結,應直接透過官方App或網站確認帳戶狀態。若要確認網站、電子郵件地址、電話號碼或社群媒體帳號是否真的與幣安連結,可透過「幣安驗證(Binance Verify)」功能查證。
提領地址白名單也被列為防護手段之一。開啟這項功能後,資金只能匯往事先核准的地址,即使帳戶遭入侵,也能降低被任意提領的風險。
「反釣魚碼」同樣是重要檢查項目。這是由用戶自行設定的專屬代碼,會顯示在官方寄出的電子郵件與通知中;若訊息沒有代碼,或代碼不符,就應懷疑是釣魚詐騙。
幣安也提醒,若用戶已點擊可疑連結或收到疑似詐騙簡訊,應立即透過App內的官方客服管道聯繫,同時確認自己是否輸入過密碼或驗證碼,以及提領地址是否遭到變更。
此次警示並非針對特定駭客事件或交易所系統遭入侵,而是鎖定用戶登入途徑的詐騙警告,資料中並未提及具體受害人數或損失金額。
加密貨幣釣魚詐騙近年持續擴散,手法多是冒用交易所或錢包業者的信譽,藉此騙取登入資訊、驗證碼或錢包連接權限。通常在用戶於非官方連結中輸入資訊或授權存取的當下,風險就會大幅提高。
本刊先前也曾報導,澳洲當局曾阻擋3106起加密貨幣詐騙案件,當時的重點同樣在於,比起訊息顯示的機構名稱,透過官方管道重新確認才是關鍵。
對台灣用戶而言,同樣的防範原則也適用。無論是否使用海外交易所、或該交易所是否支援新台幣出入金,只要透過簡訊、電子郵件或通訊軟體連結輸入帳戶資訊,都可能暴露在詐騙風險之中。
幣安此次的指引可歸納為:不點擊可疑連結、直接透過官方App登入、以幣安驗證查證身分、開啟提領地址白名單,以及設定反釣魚碼。帳戶安全檢查應在平時設定階段就完成,而不是等到收到可疑簡訊之後才處理。
留言 0