比特币存储安全提醒
在此提醒各位用户谨慎存储比特币。以下故事来自Reddit,讲述了一位开始接受比特币支付服务的人士,因访问钓鱼网站导致钱包凭证被盗,最终比特币被洗劫一空的经历。
事件经过
该钓鱼网站模仿了知名比特币钱包网站Blockchain.info。当用户搜索"blockchain"时,该网站通过AdWords广告出现在谷歌搜索结果首页。目前,访问该钓鱼链接时会出现各种警告提示,因此无需担心误入真实Blockchain网站。以下是访问仿冒网站时显示的内容:
感谢Reddit上的这篇帖子,该网站已被举报给谷歌并得到处理。
网站外观分析
让我们来看看这个网站的实际情况。如您所见,它与原版Blockchain网站极其相似,仿冒者在复制方面做得相当出色。
安全建议
显然,我们需要更加谨慎地访问网站。最佳做法是直接在浏览器地址栏输入目标网站的正确URL,这将消除钓鱼风险。然而,另一方面,谷歌也需要更加严格地审核允许投放AdWords广告的网站类型。此次事件的主要问题在于,谷歌允许钓鱼网站显示干净的blockchain.info链接,而实际网站却通过goo.gl短网址进行重定向。
为了更好地理解这个问题,以下是Reddit用户toshitomiballza的评论摘要:从本质上说,这完全是一个不允许广告主手动输入URL地址的问题。如果您的产品/服务托管在x.com,URL地址将自动设置为x.com,而不允许您将其更改为显示为y.com。