有心人士冒用比特幣政策研究所(Bitcoin Policy Institute,BPI)員工身分,散布釣魚郵件。該郵件可能包含惡意連結或附加檔案。
BPI近期透過官方管道警告,目前有冒充該機構員工的郵件正在發送。相關郵件是從與BPI無關的「btcpolicyinstitute.org」網域寄出。
BPI使用的官方電子郵件網域為「btcpolicy.org」。收件人應確認寄件位址是否與此網域一致。
BPI呼籲民眾,不要回覆來自其他網域寄件者的郵件,也不要點擊郵件中的連結或開啟附加檔案。若收到可疑郵件,應通報為釣魚郵件。
此次警告中,並未提出BPI系統或員工電子郵件帳號遭入侵的證據。目前確認的情況是,有心人士利用外部網域冒充BPI員工發送郵件。
釣魚郵件通常會使用與機構名稱相近的網域,讓收件人誤以為是官方通知。「btcpolicyinstitute.org」的拼寫方式與BPI官方網域「btcpolicy.org」並不相同。
BPI是一家長期研究比特幣(BTC)與數位資產政策、安全議題的研究機構。此前BPI曾主導一封公開信,呼籲擴大比特幣安全研究人員取得人工智慧(AI)模型的管道。
冒充加密貨幣相關機構的郵件,可能被用來誘導收件人輸入個人資訊或點擊惡意連結。BPI在此次警告中並未公開受害規模與發送對象。
收件人應先確認寄件者位址,再決定不開啟可疑郵件並予以通報。
留言 0