主要收获

  • 短信欺骗是一种依赖心理操控的骗局,旨在欺骗受害者转移资金、共享敏感信息或点击恶意链接。

  • 攻击者修改其发件人身份,使其短信看起来像是来自可信来源。

  • 您是否收到欺骗短信?请立即向执法部门报告此事件。

在线欺诈行业的趋势变化速度与尖端技术的进步一样快。以前,尼日利亚王子电子邮件骗局风靡一时;今天,短信欺骗攻击成为主流。

与黑客试图使用代码攻破用户数据库的漏洞不同,短信欺骗攻击主要依赖心理操控。这意味着骗子试图伪装成可信来源,试图欺骗毫无防备的受害者转移资金、共享敏感信息(如钱包详情),甚至发送恶意链接,导致钓鱼网站可能耗尽受害者的钱包。

在本文中,我们将讨论短信欺骗攻击是如何工作的、攻击者可以通过哪些不同方式针对您,以及您如何保护您的资金。

什么是短信欺骗及其工作原理?

短信欺骗攻击者修改其发件人身份(显示在接收者手机上的名称或电话号码),使其文本消息看起来像是来自可信来源。其目的是欺骗受害者按照消息中的说明操作。

由于短信系统的工作方式,骗子的消息可以出现在与之前来自提供商的合法消息相同的对话线程中,这使得区分真实和欺诈通信变得更加困难。因此,用户可能会被引导点击恶意链接或联系提供的虚假电话号码上的骗子。

如何识别和避免短信欺骗?

即使是行业领先的安全基础设施也无法保护自愿向黑客发送密码的用户。第一道防线始终是用户。为了保护您的资金,您应始终保持警惕,使以下做法成为习惯。

1. 注意带有虚假安全/客户支持号码的警告信息

币安绝不会向您发送短信,要求您拨打某个号码并与客户支持或安全部门交谈。任何您收到的有关账户安全/活动或资金转移并要求您拨打电话号码的警告信息都是骗局。

  

在上面的图像中,突出显示的消息是欺骗信息,由骗子发送。联系这些号码只会导致您失去资金。始终记住,仅通过官方支持渠道联系,这些渠道在应用程序内或通过官方网站提供。

2. 避免可疑链接

不要点击通过短信发送给您的任何链接。这些链接可能会导致钓鱼网站,试图窃取您的凭据(如密码或私钥),甚至在您的设备上安装恶意软件。确保只使用官方网站。

以下是一些试图看起来与币安相关的钓鱼网站的示例。这不是一个全面的列表,但它们的域名给您提供了一个“假币安”网站的想法,其创建者试图误导用户。

如何保护自己免受短信欺骗的加密骗局

1. 启用反钓鱼代码

为了增强安全性并打击此类骗局,我们已将反钓鱼代码功能扩展到短信通信中。之前仅适用于电子邮件,该用户设置的唯一代码有助于验证来自币安的消息的真实性。现在,当您收到我们的短信时,它将包含您个人化的代码—只有您知道的,允许您确认该消息是合法的。可以通过应用程序或网站轻松设置:

  • 应用程序:[个人资料] > [账户信息] > [安全] > [反钓鱼代码].

  • 网站:[个人资料] > [账户] > [安全] > [高级安全].

2. 验证接收到的消息

在回复之前,始终仔细检查接收消息的来源。谨慎对待任何未请求的消息或看起来可疑的消息。您可以通过使用币安验证工具或将消息的屏幕截图发送给我们的支持团队来验证币安特定的消息。对于其他服务,您应通过其官方网站或其他可信渠道直接联系相关平台。

3. 启用双因素认证

双因素认证(2FA)为试图访问您账户的攻击者增加了一层额外的安全保护。始终为任何支持的账户启用2FA。币安现在支持使用密钥进行安全、快速的登录。在设备间使用它们进行2FA,以提供比仅使用密码更方便、更强大保护。

4. 不要分享个人信息

避免通过短信共享敏感信息(例如,密码、信用卡号码、社会安全号码和其他政府签发的身份证明),特别是与未验证的联系人共享。

短信欺骗攻击的真实案例

示例 1:虚假账户活动

骗子喜欢利用受害者的焦虑感,发送可能引发用户迅速反应的消息。他们经常使用警告来自其他国家的虚假登录或与提款或API相关的账户活动的消息,声称用户需要联系一个虚假的支持号码。罪犯甚至可能包括“参考号码”,使受害者感觉自己实际上是在与一位真实的代理人交谈。

 

拨打这些号码通常会导致受害者被说服将资金转移到另一个钱包以“安全”,而实际上所有资金将被发送给骗子。

示例 2: “提款取消”

一位用户,我们称他为布拉德,收到了一条来自某个“币安”发件地址的短信。该消息提醒布拉德“取消他当前的提款”。布拉德误认为该消息是官方的,登录了钓鱼网站。

黑客成功使用布拉德的用户名、密码和2FA登录币安官方网站并发起现金提款。

在这个例子中,用户未能做两件事情:

  • 验证币安验证上的链接。

  • 仔细检查真实的2FA消息,实际上显示2FA代码正在用于发起提款,而不是取消提款。

示例 3: “验证”或“升级”账户

我们的许多用户报告收到了一条带有“验证”或“升级”他们账户的链接的欺骗短信。这些消息还声称,未执行所需操作将导致账户被封锁或暂停。实际上,短信中的链接总是指向一个设计用于盗取您资金或获取您账户访问权限的钓鱼网站。

如果您成为了欺骗短信的目标

  • 如果您怀疑有人向您发送了欺骗短信,请立即联系相关执法部门。如果欺骗短信与币安相关,请向币安支持团队提交报告。

  • 如果您的账户被侵入,请冻结您的信用,以防止犯罪分子以您的名义开设新账户,此外还要冻结您的信用卡和银行账户。为了保护您的资产,您还应该按照本常见问题解答指南中的步骤禁用您的账户:如何禁用我的币安账户。

  • 绝不要将您的币安账户详情、2FA代码或其他财务信息发送给任何人,即使请求者乍一看似乎是合法的。除了短信欺骗,骗子也可能试图通过电子邮件或其他渠道欺诈您。

  • 仔细检查任何与币安相关的域名在币安验证上的有效性。然而,请注意,该工具并不是万无一失的。如果您觉得有什么不对劲,仍然要保持警惕。

有关如何保护您的加密资金的一般信息,您可以浏览我们的常见问题解答中的安全部分和我们的安全博客。

最终思考

短信欺骗攻击依赖于操纵信任和紧迫感,而不是利用技术弱点。保护您的加密资产意味着保持警惕,质疑意外消息,并使用安全措施,如反钓鱼代码和双因素认证。

始终记住,合法服务永远不会要求您通过短信分享敏感信息或拨打未知号码。通过保持信息灵通,仔细核实通信并及时报告可疑活动,您可以大大降低风险,保护您的加密资产免受这些欺骗性骗局的侵害。

进一步阅读

  • 假钱包应用程序和短信欺诈

  • 防范短信欺诈

  • 保持安全:什么是账户接管攻击?