针对加密货币用户的新型钓鱼攻击活动曝光
Coinbase和Mt.Gox受害者成为主要目标
加密货币爱好者近期报告了一系列针对Coinbase用户,以及近期针对Mt.Gox骗局受害者的新型钓鱼攻击活动。该计划通过包含虚假网站链接和文件附件的恶意电子邮件进行。
钓鱼邮件手法揭秘
在BitcoinTalk论坛和比特币Reddit版块中,用户报告了两种新的钓鱼攻击手段。第一种是以Coinbase名义发送的虚假邮件,宣称开通了新的"交易平台"。邮件中包含看似合法的链接,但当用户将鼠标悬停在链接上时,会发现实际指向一个伪造的克隆网站,旨在窃取用户的账号和密码信息。
另一种攻击手段发生在昨日,用户收到邮件被诱导打开Google Drive上托管的一个文件(包含恶意软件)。该文件声称包含所有MtGox索赔的接受/拒绝名单。Reddit用户jespow详细记录了从该邮件中收集到的所有信息。
Mt.Gox事件背景
对于不熟悉Mt.Gox事件的读者,需要说明的是,据维基百科记载,到2013年,Mt.Gox曾作为主要的比特币交易所,处理了70%的交易量。Kraken提出帮助收集客户的索赔申请,由指定的受托人提交。自该事件后,已追回约20万枚比特币,将分配给受影响的用户。
安全警示与防范建议
恶意软件感染尝试的增加令人担忧。我们建议读者在处理电子邮件附件和链接时要格外谨慎。始终通过将鼠标悬停在链接上来仔细检查实际目的地,如有疑问,请避免点击。时刻保持警惕是保护数字资产安全的关键。