商紂王暴虐,周文王決心推翻暴政。
太公姜子牙受命下界幫助文王。申公豹聽說此事后決定冒充姜子牙,于是在文王回都途中,變幻為姜子牙模樣坐于河邊,用沒有魚餌的直鉤釣魚。
我們都知道魚鉤本該是彎的,但是申公豹反其道而行之,文王見到大為驚奇,上前查探,然卒。
看來釣魚這一行為除了陶冶情操,還具備相當的危害性。
比如網絡釣魚攻擊。
當然,實際上的釣魚攻擊歷史才十余年,卻讓很大一部分人深受其苦。
Bitdeer正在出售環保型比特幣挖礦私募基金:7月28日消息,據吳說獨家獲悉,Bitdeer正在出售環保型比特幣挖礦私募基金BGB(Bitdeer Green Bitcoin Fund),該基金的投資目標為通過在不丹擁有和運營比特幣挖礦產業來獲得回報,建設目標為600 MWs,預估總算力接近20EH/s。
BGB基金作為封閉式基金運作,存續期為6年(除非根據基金文件進行延期),最低投資額為500萬美元,第一期工程預計募資8000萬美元。早先比特小鹿與不丹政府的投資部門正在進行比特幣礦場的合作建設。[2023/7/28 16:04:39]
從它的英文Phishing一詞中可以看出,原本的魚-Fishing的F變成了Ph,這個Ph來源于單詞Phone,寓意釣魚攻擊黑客始祖們最開始選擇的是通過電話手段來進行攻擊。
作為一種社會工程攻擊手段,網絡釣魚攻擊通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息。
Reddit Collectible Avatar NFT持有者數量突破990萬:5月29日消息,Dune數據顯示,在發布不到一年的時間里,Reddit Collectible Avatar NFT持有者數量突破990萬(9909465),這些NFT的市值達到38466577美元。值得一提的是,目前大多數持有者只持有一個NFT,這意味著他們沒有多個錢包。
2022年7月,社交媒體平臺Reddit在Polygon上推出了一個可收藏頭像市場,并推出了Reddit Avatars。Reddit內容創作者和獨立藝術家設計了該系列中的頭像。
該NFT系列持有者在發布后的頭幾個月激增,然后在2022年11月達到平穩期,當時約有300萬持有者。然而,這一增長在2023年有所回升,持有者在過去六個月里增加了兩倍多。
根據Dune的分析,自從這些NFT發布以來,已經進行了超過30.3萬筆交易,銷售額達3260萬美元。[2023/5/29 9:48:56]
研究表明,2020年全球75%的組織經歷了某種網絡釣魚攻擊。
Kanye West同意收購Web3 社交媒體平臺Parlement Technologies:10月18日消息,美國說唱歌手Kanye West已同意收購Web3 社交媒體平臺Parlement Technologies(Parler),據悉這筆收購交易預計將在2022年第四季度完成,包括收購Parler應用程序(Parler目前已從Google Play和Apple App Store中下架)、以及基于Solana的NFT市場和安全云服務DeepRedSky、以及全資子公司Dynascale Inc.的母公司。據悉,此前Kanye West因不當言論遭到Twitter和Instagram禁言。(businesscloud)[2022/10/18 17:30:36]
在這些釣魚攻擊中,96%的攻擊來自于電子郵件——黑客們也在與時俱進。
隨著加密世界的發展,釣魚攻擊的魔爪逐漸從網絡伸至加密領域并且造成了更多的危害和損失。
Hodlonaut在Craig Wright誹謗訴訟案聽證會之前收到47枚BTC捐款:金色財經報道,根據比特幣雜志Citadel21編輯Hodlonaut的推文,在關于nChain首席科學家Craig Wright(CSW)的誹謗法庭聽證會之前,收到共計47 BTC(價值100萬美元)的捐款。根據Hodlonaut發布的圖片,目前已經收到了來自1891人的總共52.679比特幣和3萬美元的捐款。
Hodlonaut將于9月12日在挪威法院出庭,該案于2019年3月開始。本月早些時候,Wright與比特幣播客主播Peter McCormack一起參與了英國法院的聽證會。高等法院法官Martin Chamberlain裁定,Wright在該案中使用了虛假證據。(CoinDesk)
據悉,Craig Wright自稱是比特幣的發明者“中本聰”,但被比特幣社區懷疑。Hodlonaut將在挪威為其關于Craig Wright不是比特幣發明者的指控辯護。[2022/8/23 12:42:02]
在加密領域中,攻擊者會設立一個釣魚網站,試圖欺騙受害者們將敏感信息或是錢包連接到一個惡意瀏覽器擴展中。這一攻擊的目標有時是個人,更多時候針對的是受害者可訪問的多個系統。
網絡釣魚攻擊的幾種類型
虛假瀏覽器擴展
近期出現了大量不同功能的瀏覽器擴展工具,尤其是加密貨幣方面的。
而其中就有騙子創建的虛假錢包擴展——類似于MetaMask。騙子通過這一虛假擴展從用戶那里竊取資金。
同時大家要注意,雖然瀏覽器是合法的,但不代表它的所有擴展都是合法的。
如果大家選擇下載加密貨幣擴展,那么一定記得檢查其信息頁面,確保它評論眾多,還有一個值得信賴的開發商。
虛假應用程序
幾個月前,有個叫做Saitama的項目十分火爆,它的官方應用程序SaitaMask還沒出來之前,GooglePlay商店里就有一個假App上線。
對沒錯,欺詐手段中還有一種常見方式就是這樣——通過比如GooglePlay或是蘋果App?Store下載的假App。
據BitcoinNews報道,各式各樣的假App們已經有了成千上萬的下載量。
因此在下載相關App時,請大家仔細觀察App的名稱及相關信息,比如是否出現拼寫錯誤,品牌形象是否有PS痕跡,或者有沒有其他任何看起來不太對勁的標志。
劫持DNS
騙局的套路只有更防不勝防沒有最防不勝防。
DNS劫持攻擊已經有了幾十年歷史——網絡犯罪分子劫持合法網站,并覆蓋一個惡意頁面。當用戶們在這個虛假域名內輸入私人密鑰,那他們就該被稱為受害者了。
這一欺詐方式可以通過覆蓋計算機TCP/IP配置的惡意軟件來實現,使其指向攻擊者控制的惡意DNS服務器,或者通過修改受信任的DNS服務器的行為,使其不符合互聯網標準。
典型案例
2021年,成千上萬的Coinbase用戶成為網絡釣魚攻擊的受害者——據彭博資訊報道,超過6000名Coinbase用戶的資產受到了損失。
攻擊者仿冒Coinbase官方向用戶發送電子郵件,稱用戶的賬戶已經被鎖定,要求他們提交長期憑證或給予虛假URL,一旦用戶點擊,其登錄信息就會被攻擊者獲取。有的攻擊郵件則是包含虛假App可以讓攻擊者直接訪問受害者的電子郵件賬戶。
而無論選擇哪種手段,只要攻擊者獲取了受害者的Coinbase的登錄信息或是電子郵件賬戶,就可以實施資產盜竊行為。
還有些攻擊者會假冒比如Trezor之類的硬件錢包供應商或是其他交易所平臺,通過釣魚郵件或者短信試圖誘使受害者"更新"他們的助記詞或修改密碼,然后就可以直接將其資產轉移。
2021年早些時候,BleepingComputer報道稱,有些黑客劫持了比特幣的官方網站Bitcoin.org,改變了其部分內容,發布了一個贈送加密貨幣的騙局。
盡管該場騙局維持了還不到一天的時間,但還是有不少用戶上當,并造成了超過17,000美元的損失。
如何避免被攻擊?
不要隨便點擊你收到的郵件里的鏈接!
郵件的來源哪怕沒問題,但不代表它里面的鏈接也沒問題。如果是你需要的鏈接們,你最好收藏一下以備不時之需。
在遭遇上文所述類似情況的狀況時,注意核實各項信息以避免被“山寨”,并且正經平臺一般不會通過Gmail地址主動聯系你。
使用雙因素認證。這增加了一個額外的驗證步驟——比如我們平時需要輸入的短信驗證碼、郵箱驗證碼、谷歌驗證器之類的都屬于雙因素認證步驟。
還有,不要使用同一個密碼!
經統計,有53%的“專一”小伙伴在所有社交網站、App等需要賬號密碼的地方使用了同一個密碼。
很明顯,這樣非常危險。如果怕記不住的話,可以在電腦上裝一個安全私密的密碼管理器,或者創建一個生成并記憶密碼的獨有系統以此預防被攻擊。
面對網絡釣魚攻擊,僅僅是用戶提高安全意識還遠遠不夠。
對于官方平臺來說,及時的通報和鮮明的身份標識都將有助于用戶識別郵件等媒介的安全性與合法性。從最大程度上杜絕給予惡意攻擊者們可乘之機。
Tags:比特幣APPCOICOINtcp幣和比特幣一樣嗎APPC價格VERSESS CoinBitRewards Coin
未來世界究竟是萬物互聯的伊甸園,還是《頭號玩家》那樣全民腦機游戲的廢土?2020年到2021年,我們能夠感受到整個世界都在進入一個加速的狀態.
1900/1/1 0:00:00谷歌的這款新硬件,想成為你的第一筆元宇宙消費。Facebook成了Meta,打響了硅谷大廠元宇宙第一槍。但實際上,吼的最大聲的也許并不是布局最多的.
1900/1/1 0:00:00去年,扎克伯格在一段沉浸式視頻中宣布將Facebook更名為Meta,旨在揭示他對未來的愿景。在視頻中,他用虛擬化身展示了虛擬世界以及在那里我們能做什么,這個新的虛擬世界也被稱為「元宇宙」.
1900/1/1 0:00:00簡介和號召 SEC新證券交易所/ATS修正提案已經公布,同時來自專員HesterPeirce的強烈反對.該提案規模龐大,正如Peirce所指出的,它包含了一個根本性的范式轉變.
1900/1/1 0:00:002021年被稱為元宇宙元年,除了Facebook將名字改成Meta表明態度之外,其他科技巨頭也開始了自己縱橫捭闔的布局之路.
1900/1/1 0:00:001月18日,微軟發布聲明稱,將以全現金方式斥資687億美元收購游戲巨頭動視暴雪,這將成為微軟有史以來規模最大的一筆收購,同時也將改寫游戲行業的收購紀錄.
1900/1/1 0:00:00