Binance Square
#phishing

phishing

220,538 次瀏覽
281 討論中
Scarlet Sapphire
·
--
保持警覺,否則就會被陰。 釣魚攻擊正變得愈發兇狠。一個新活動正在鎖定將近 90 萬個電話號碼,誘使使用者點進假冒錢包網站。只要你點錯一次,你的資產就可能不見。對任何簡訊連結都務必格外小心。 #Security #Phishing ‎
保持警覺,否則就會被陰。

釣魚攻擊正變得愈發兇狠。一個新活動正在鎖定將近 90 萬個電話號碼,誘使使用者點進假冒錢包網站。只要你點錯一次,你的資產就可能不見。對任何簡訊連結都務必格外小心。

#Security #Phishing
一週內,3個錢包和交易服務商披露數據泄露事件——而沒有一個丟失任何一枚幣或私鑰。 發生了什麼:SafePal 在 8 月 16 日確認,一款第三方訂單追蹤插件暴露了約 39,798 名客戶的姓名、電子郵箱和購買詳情。當天,作爲以色列最大受監管加密經紀商的 Bits of Gold 也披露了另一起供應商泄露事件,據稱影響約 200,000 名客戶。兩者之後的三天,Trezor 披露其履約合作伙伴 ShipMonk 暴露了約 14,000 名客戶。 爲什麼重要:三起事件中都沒有動到助記詞種子短語、私鑰或資金。但泄露的姓名、電子郵箱以及你擁有哪款硬件錢包的證明信息,正是用於後續“假冒客服”釣魚的精準定向數據——這與 Ledger 在 2020 年遭遇泄露後的套路如出一轍,持續了多年。這三家公司並非被直接入侵;遭入侵的是它們的供應商。 需要注意的細節:Bits of Gold 尚未正式確認 200,000 這一數字——該數字是媒體/外部報道所稱,而非公司聲明。這是一起釣魚佈置(phishing-setup)故事,而非盜竊故事,所以別把它解讀成“今天資金有風險”。真正的風險會在數週或數月後出現:那封已經知道你姓名和你的錢包品牌的定向郵件。 如果你曾購買過硬件錢包,你知道你的配送數據是否泄露了嗎? 非財務建議。自行做研究(DYOR)。 $BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
一週內,3個錢包和交易服務商披露數據泄露事件——而沒有一個丟失任何一枚幣或私鑰。

發生了什麼:SafePal 在 8 月 16 日確認,一款第三方訂單追蹤插件暴露了約 39,798 名客戶的姓名、電子郵箱和購買詳情。當天,作爲以色列最大受監管加密經紀商的 Bits of Gold 也披露了另一起供應商泄露事件,據稱影響約 200,000 名客戶。兩者之後的三天,Trezor 披露其履約合作伙伴 ShipMonk 暴露了約 14,000 名客戶。

爲什麼重要:三起事件中都沒有動到助記詞種子短語、私鑰或資金。但泄露的姓名、電子郵箱以及你擁有哪款硬件錢包的證明信息,正是用於後續“假冒客服”釣魚的精準定向數據——這與 Ledger 在 2020 年遭遇泄露後的套路如出一轍,持續了多年。這三家公司並非被直接入侵;遭入侵的是它們的供應商。

需要注意的細節:Bits of Gold 尚未正式確認 200,000 這一數字——該數字是媒體/外部報道所稱,而非公司聲明。這是一起釣魚佈置(phishing-setup)故事,而非盜竊故事,所以別把它解讀成“今天資金有風險”。真正的風險會在數週或數月後出現:那封已經知道你姓名和你的錢包品牌的定向郵件。

如果你曾購買過硬件錢包,你知道你的配送數據是否泄露了嗎?

非財務建議。自行做研究(DYOR)。

$BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
$BTC SELF-CUSTODY ALERT:TREZOR PII 泄露揭示 1.3 萬用戶身份 🎯 最新的泄露並非發生在鏈上,而是在物理層。Trezor 的物流合作伙伴 ShipMonk 泄露了 13,689 名用戶的訂單數據——包括姓名、地址和電子郵箱。設備和私鑰未被觸及,但這裏傳達的機構級應對思路很明確:真正的目標是錢包背後的人。 🎯 這是一種通過社工手段進行的“流動性追獵”(liquidity hunt)。Trezor 提醒注意釣魚郵件,甚至還有通過實體郵件僞裝的情況。此前的 Ledger 事件在 2020 年導致 27.2 萬用戶暴露,隨後又出現勒索。針對持有者的物理攻擊同比上升 33%,通過這些手法已被轉走超 3000 萬美元。 🔐 與此同時,因對 Coldcard 固件的擔憂,有 23.3 萬枚 BTC 從長期錢包流出,顯示資金正轉向多籤(multi-sig)。Trezor 的應對?匿名化的配送推進。你信任物流層,還是你的 OPSEC 纔是最後的前沿?🧠 ⚠️ 非財務建議。請始終管理好你的風險。🛡️ 🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing 👀💡
$BTC SELF-CUSTODY ALERT:TREZOR PII 泄露揭示 1.3 萬用戶身份 🎯

最新的泄露並非發生在鏈上,而是在物理層。Trezor 的物流合作伙伴 ShipMonk 泄露了 13,689 名用戶的訂單數據——包括姓名、地址和電子郵箱。設備和私鑰未被觸及,但這裏傳達的機構級應對思路很明確:真正的目標是錢包背後的人。 🎯

這是一種通過社工手段進行的“流動性追獵”(liquidity hunt)。Trezor 提醒注意釣魚郵件,甚至還有通過實體郵件僞裝的情況。此前的 Ledger 事件在 2020 年導致 27.2 萬用戶暴露,隨後又出現勒索。針對持有者的物理攻擊同比上升 33%,通過這些手法已被轉走超 3000 萬美元。 🔐

與此同時,因對 Coldcard 固件的擔憂,有 23.3 萬枚 BTC 從長期錢包流出,顯示資金正轉向多籤(multi-sig)。Trezor 的應對?匿名化的配送推進。你信任物流層,還是你的 OPSEC 纔是最後的前沿?🧠

⚠️ 非財務建議。請始終管理好你的風險。🛡️

🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing

👀💡
文章
🚨 加密安全警報!小心虛假的退款活動 🚨🔥 已檢測到一輪新的 👽✌🏻攻擊潮,攻擊者通過欺騙性電子郵件(網絡釣魚)冒用信任進行詐騙。他們承諾虛假的退款或專屬獎勵來誘使用戶。⚠️ 📩 這種騙局是如何運作的? 詐騙者會發送冒充市場上知名平臺身份的電子郵件。在這些信息中,他們聲稱你有待領取的錢,或你已被選中獲得一筆特殊退款。 在嘗試領取時,郵件會要求你點擊鏈接或按鈕。該鏈接會將你重定向到一個僞造的網站,旨在克隆原始界面並竊取你的訪問憑據、私鑰或恢復短語。🛑

🚨 加密安全警報!小心虛假的退款活動 🚨

🔥 已檢測到一輪新的 👽✌🏻攻擊潮,攻擊者通過欺騙性電子郵件(網絡釣魚)冒用信任進行詐騙。他們承諾虛假的退款或專屬獎勵來誘使用戶。⚠️
📩 這種騙局是如何運作的?
詐騙者會發送冒充市場上知名平臺身份的電子郵件。在這些信息中,他們聲稱你有待領取的錢,或你已被選中獲得一筆特殊退款。
在嘗試領取時,郵件會要求你點擊鏈接或按鈕。該鏈接會將你重定向到一個僞造的網站,旨在克隆原始界面並竊取你的訪問憑據、私鑰或恢復短語。🛑
·
--
Google 上的釣魚廣告:隱藏的後門David,一位加密貨幣投資者,近日分享了一個令人膽寒的故事:由於在 Google 上遭遇了一次複雜的釣魚詐騙,他損失了畢生積蓄。據 crypto.news 報道,被針對的釣魚網站冒充了備受高度認可的硬件錢包品牌 Trezor。該釣魚網站經過巧妙設計,看起來幾乎就是一個真正的 Trezor 網站,並通過置頂的贊助型 Google 搜索結果進行推廣。 這個故事傳遞的信息是,Google 的廣告平臺可能被惡意分子利用來竊取用戶資金(1/2 #googleads)。一名用戶能夠通過贊助的 Google 廣告成功冒充像 Trezor 這樣知名的品牌,說明加密貨幣領域中複雜的在線釣魚詐騙威脅正在日益加劇。

Google 上的釣魚廣告:隱藏的後門

David,一位加密貨幣投資者,近日分享了一個令人膽寒的故事:由於在 Google 上遭遇了一次複雜的釣魚詐騙,他損失了畢生積蓄。據 crypto.news 報道,被針對的釣魚網站冒充了備受高度認可的硬件錢包品牌 Trezor。該釣魚網站經過巧妙設計,看起來幾乎就是一個真正的 Trezor 網站,並通過置頂的贊助型 Google 搜索結果進行推廣。
這個故事傳遞的信息是,Google 的廣告平臺可能被惡意分子利用來竊取用戶資金(1/2 #googleads)。一名用戶能夠通過贊助的 Google 廣告成功冒充像 Trezor 這樣知名的品牌,說明加密貨幣領域中複雜的在線釣魚詐騙威脅正在日益加劇。
🚨 網絡安全警報 Web3:釣魚簽名可能在幾秒鐘內掏空你的錢包 加密貨幣的盜竊方式已經改變。詐騙者不再需要你的12個助記詞;現在他們使用名為Crypto Drainers的腳本,旨在通過鏈外簽名(off-chain)來欺騙你,讓你在一次點擊中變成零。 🛑💼 隱形陷阱的運作方式: * 無Gas簽名(Permit/Permit2):為了節省手續費,這些簽名被假網站利用。當他們要求你「簽署以連接錢包或申請空投」,實際上你是在簽署一個無限制提現的許可。 * 延遲執行:攻擊者會保存你的數位簽名,並可以在數天或數週後執行盜竊,讓你最初以為該網站是安全的。 * 影響代幣和NFT:單一的惡意簽名可以授權完全清空你的穩定幣(USDT/USDC)或整個收藏。 🔒 如何立即保護自己: 1. 簽署前閱讀:如果你的錢包窗口顯示如Permit、Permit2或Approve等條款,並且網站可疑,請立即取消。 2. 使用燃燒錢包:絕不要將你的主要儲蓄錢包連接到獎勵申請網站或新dApps。 3. 審核你的訪問權限:定期進入Revoke.cash或ScamSniffer面板等工具,撤銷舊的或無限制的許可。 你在區塊鏈上的簽名是永久且不可逆的。保持你的操作安全性在最高水平! 🛡️ 你在與dApps互動之前使用什麼工具來檢查安全性?我在下面等你們的回覆! 👇 #CryptoSecurity #WalletDrainer #phishing
🚨 網絡安全警報 Web3:釣魚簽名可能在幾秒鐘內掏空你的錢包
加密貨幣的盜竊方式已經改變。詐騙者不再需要你的12個助記詞;現在他們使用名為Crypto Drainers的腳本,旨在通過鏈外簽名(off-chain)來欺騙你,讓你在一次點擊中變成零。 🛑💼
隱形陷阱的運作方式:
* 無Gas簽名(Permit/Permit2):為了節省手續費,這些簽名被假網站利用。當他們要求你「簽署以連接錢包或申請空投」,實際上你是在簽署一個無限制提現的許可。
* 延遲執行:攻擊者會保存你的數位簽名,並可以在數天或數週後執行盜竊,讓你最初以為該網站是安全的。
* 影響代幣和NFT:單一的惡意簽名可以授權完全清空你的穩定幣(USDT/USDC)或整個收藏。
🔒 如何立即保護自己:
1. 簽署前閱讀:如果你的錢包窗口顯示如Permit、Permit2或Approve等條款,並且網站可疑,請立即取消。
2. 使用燃燒錢包:絕不要將你的主要儲蓄錢包連接到獎勵申請網站或新dApps。
3. 審核你的訪問權限:定期進入Revoke.cash或ScamSniffer面板等工具,撤銷舊的或無限制的許可。
你在區塊鏈上的簽名是永久且不可逆的。保持你的操作安全性在最高水平! 🛡️ 你在與dApps互動之前使用什麼工具來檢查安全性?我在下面等你們的回覆! 👇
#CryptoSecurity #WalletDrainer #phishing
$1 百萬詐騙警報:釣魚攻擊從以太坊上竊走大量 USDT! Cointelegraph 剛剛在 16 秒前發布突發消息!一位加密貨幣使用者不幸在以太坊網路上錯誤地簽署了惡意的釣魚代幣授權後,損失了近 100 萬美元的 $USDT。 這場毀滅性的損失,是對整個 web3 社群的沉痛提醒:務必再次確認每一次智慧合約互動,並且永遠不要盲目簽署代幣授權。安全必須永遠放在第一位! 你多久會檢查並撤銷自己錢包的代幣授權一次,來確保免受釣魚攻擊?在外務必保重、保持安全! #USDT #Ethereum #phishing #WriteToEarn
$1 百萬詐騙警報:釣魚攻擊從以太坊上竊走大量 USDT!

Cointelegraph 剛剛在 16 秒前發布突發消息!一位加密貨幣使用者不幸在以太坊網路上錯誤地簽署了惡意的釣魚代幣授權後,損失了近 100 萬美元的 $USDT。
這場毀滅性的損失,是對整個 web3 社群的沉痛提醒:務必再次確認每一次智慧合約互動,並且永遠不要盲目簽署代幣授權。安全必須永遠放在第一位!
你多久會檢查並撤銷自己錢包的代幣授權一次,來確保免受釣魚攻擊?在外務必保重、保持安全!
#USDT #Ethereum #phishing #WriteToEarn
文章
如何保護自己免受網絡釣魚和冒充攻擊?網絡釣魚是盜取加密貨幣最常見的方式 他們不需要黑進Binance或破壞區塊鏈 他們在欺騙你!!讓你提供你的信息 在這篇文章中,我教你如何識別和避免這些詐騙 什麼是網絡釣魚? 這是一個騙局,罪犯假裝成合法公司 Binance的技術支持,可能是朋友甚至家人 他們會發給你一條信息或電子郵件,裏面有一個假鏈接 如果你登錄並輸入你的信息,他們會抓取你的數據 最常見的網絡釣魚類型 通過電子郵件的網絡釣魚

如何保護自己免受網絡釣魚和冒充攻擊?

網絡釣魚是盜取加密貨幣最常見的方式
他們不需要黑進Binance或破壞區塊鏈
他們在欺騙你!!讓你提供你的信息
在這篇文章中,我教你如何識別和避免這些詐騙
什麼是網絡釣魚?
這是一個騙局,罪犯假裝成合法公司
Binance的技術支持,可能是朋友甚至家人
他們會發給你一條信息或電子郵件,裏面有一個假鏈接
如果你登錄並輸入你的信息,他們會抓取你的數據
最常見的網絡釣魚類型
通過電子郵件的網絡釣魚
$NOXA X 賬號遭入侵 - 請勿與任何鏈接互動 🚨 Onchain Lens 剛剛將官方 Noxa X 賬號標記爲已受損。社區成員在點擊該賬號發佈的鏈接後,錢包被盜。 情況正在發生——攻擊者正積極發佈惡意鏈接。在進一步通知前,請不要連接你的錢包、不要簽署任何內容,也不要與該賬號的任何鏈接互動。 你是否已經與 Noxa X 賬號的近期帖子進行過互動? 非財務建議。請始終管理好你的風險。 #NOXA #SecurityAlert #CryptoAlert #Phishing ⚡
$NOXA X 賬號遭入侵 - 請勿與任何鏈接互動 🚨

Onchain Lens 剛剛將官方 Noxa X 賬號標記爲已受損。社區成員在點擊該賬號發佈的鏈接後,錢包被盜。

情況正在發生——攻擊者正積極發佈惡意鏈接。在進一步通知前,請不要連接你的錢包、不要簽署任何內容,也不要與該賬號的任何鏈接互動。

你是否已經與 Noxa X 賬號的近期帖子進行過互動?

非財務建議。請始終管理好你的風險。

#NOXA #SecurityAlert #CryptoAlert #Phishing

$NOXA X 帳戶遭入侵 – 錢包被掏空,請避開所有連結 ⚠️ 鏈上監控顯示,Meme 代幣發行平台 Noxa 的官方 X 帳戶已被入侵。與貼文中連結互動的社群用戶已回報其錢包遭到掏空。攻擊正在進行 — 請勿連接錢包、勿簽署任何交易,也不要點擊此帳戶的任何連結。 這不是市場行情變動,而是直接針對流動性的安全威脅。你有檢查你已連接錢包中的近期活動嗎? 非理財建議。請務必管理你的風險。 #NOXA #SecurityAlert #Phishing #CryptoSafety ⚡
$NOXA X 帳戶遭入侵 – 錢包被掏空,請避開所有連結 ⚠️

鏈上監控顯示,Meme 代幣發行平台 Noxa 的官方 X 帳戶已被入侵。與貼文中連結互動的社群用戶已回報其錢包遭到掏空。攻擊正在進行 — 請勿連接錢包、勿簽署任何交易,也不要點擊此帳戶的任何連結。

這不是市場行情變動,而是直接針對流動性的安全威脅。你有檢查你已連接錢包中的近期活動嗎?

非理財建議。請務必管理你的風險。

#NOXA #SecurityAlert #Phishing #CryptoSafety

·
--
⚠️ P2P 警報!注意“賬戶已被封鎖”的手法,並小心垃圾郵件 #phishing #P2P #estafas 社區朋友們,我想分享一個我最近在 P2P 中遇到的詐騙嘗試,希望大家提高警惕,避免落入陷阱。 📍 這個騙局是怎麼運作的? - 你發佈一筆出售訂單。 - 對方通過聊天聯繫你,說“無法轉賬”,理由是你的收款賬戶(例如 Zinli 或銀行)被封鎖。 - 他們反覆要求你去查看電子郵箱裏的垃圾郵件文件夾(Spam)。 - 在 Spam 裏會收到一封假郵件(冒充支付方式/機構的支持人員),其中包含一個用於“解封賬戶”的鏈接。 - 該鏈接會引導你進入一個假網頁,試圖竊取你的登錄信息,或你的 Google/郵箱驗證碼。 💡 請務必記住: - 官方平臺從不會通過垃圾郵件中的鏈接要求你去“解封賬戶”。 - 不要釋放/劃轉加密貨幣,也不要在未覈實寄件人真實性的情況下點擊可疑鏈接。 - 請立即通過幣安官方客服支持渠道舉報該訂單。 保護好我們的資金,並始終保持謹慎操作!🛡️
⚠️ P2P 警報!注意“賬戶已被封鎖”的手法,並小心垃圾郵件
#phishing #P2P #estafas
社區朋友們,我想分享一個我最近在 P2P 中遇到的詐騙嘗試,希望大家提高警惕,避免落入陷阱。
📍 這個騙局是怎麼運作的?
- 你發佈一筆出售訂單。
- 對方通過聊天聯繫你,說“無法轉賬”,理由是你的收款賬戶(例如 Zinli 或銀行)被封鎖。
- 他們反覆要求你去查看電子郵箱裏的垃圾郵件文件夾(Spam)。
- 在 Spam 裏會收到一封假郵件(冒充支付方式/機構的支持人員),其中包含一個用於“解封賬戶”的鏈接。
- 該鏈接會引導你進入一個假網頁,試圖竊取你的登錄信息,或你的 Google/郵箱驗證碼。

💡 請務必記住:
- 官方平臺從不會通過垃圾郵件中的鏈接要求你去“解封賬戶”。
- 不要釋放/劃轉加密貨幣,也不要在未覈實寄件人真實性的情況下點擊可疑鏈接。
- 請立即通過幣安官方客服支持渠道舉報該訂單。

保護好我們的資金,並始終保持謹慎操作!🛡️
$ETH ONE WRONG APPROVAL COST A TRADER NEARLY $1 MILLION 🚨 一位錢包持有人在以太坊上不知情地簽署了惡意合約後,損失了接近 100 萬美元的 USDT。區塊鏈並未被入侵——用戶批准了一筆詐騙交易。 這不是對網絡的黑客攻擊。這是一個提醒:最薄弱的環節往往在屏幕和椅子之間。請始終仔細覈對你正在批准的合約,並且永遠不要簽署任何你無法完全理解的內容。 在簽署之前,你如何驗證你的交易授權? 不構成財務建議。請務必管理好你的風險。 #ETH #CryptoSecurity #Phishing #Ethereum 💎
$ETH ONE WRONG APPROVAL COST A TRADER NEARLY $1 MILLION 🚨

一位錢包持有人在以太坊上不知情地簽署了惡意合約後,損失了接近 100 萬美元的 USDT。區塊鏈並未被入侵——用戶批准了一筆詐騙交易。

這不是對網絡的黑客攻擊。這是一個提醒:最薄弱的環節往往在屏幕和椅子之間。請始終仔細覈對你正在批准的合約,並且永遠不要簽署任何你無法完全理解的內容。

在簽署之前,你如何驗證你的交易授權?

不構成財務建議。請務必管理好你的風險。

#ETH #CryptoSecurity #Phishing #Ethereum

💎
$GNO TEAM 賬號遭入侵——在外保持安全 ⚠️ 據 PeckShield 監控,Gnosis 的官方 X 賬號已被黑客入侵。請在進一步通知之前,不要與該賬號發佈的任何帖子或鏈接互動。 這些劫持通常會引發釣魚帖子和虛假的代幣贈送活動。即使該賬號看起來很真實,也請將其視爲已被入侵,直到確認無誤。一次錯誤點擊就可能導致你的錢包資金被轉走。 你在點擊任何“官方”鏈接之前,是否會先檢查來源? 非財務建議。請始終自行管理你的風險。 #GNO #SecurityAlert #Phishing #CryptoScam ⚡
$GNO TEAM 賬號遭入侵——在外保持安全 ⚠️

據 PeckShield 監控,Gnosis 的官方 X 賬號已被黑客入侵。請在進一步通知之前,不要與該賬號發佈的任何帖子或鏈接互動。

這些劫持通常會引發釣魚帖子和虛假的代幣贈送活動。即使該賬號看起來很真實,也請將其視爲已被入侵,直到確認無誤。一次錯誤點擊就可能導致你的錢包資金被轉走。

你在點擊任何“官方”鏈接之前,是否會先檢查來源?

非財務建議。請始終自行管理你的風險。

#GNO #SecurityAlert #Phishing #CryptoScam

$2.94M 從 POLYMARKET 用戶處被釣魚——資金轉入 $ETH 🔥 攻擊者已攻破 11+ 個持有 PUSD 的錢包,將被盜資產兌換爲 ETH,並整合到一個地址中。這代表着高度集中的流動性抽離;如果黑客開始分發資金,可能會對 ETH 現貨市場造成壓力。 像這種釣魚手段往往會在更大規模的市場結構調整之前出現——從 DeFi 協議中移除流動性會收緊訂單簿深度。攻擊者目前的 ETH 持倉現在值得跟蹤其在鏈上是否有任何動向。 你今天在檢查你的代幣授權嗎? 非財務建議。請務必管理好你的風險。 #ETH #SecurityAlert #Phishing #DeFiRisk 🔥
$2.94M 從 POLYMARKET 用戶處被釣魚——資金轉入 $ETH 🔥

攻擊者已攻破 11+ 個持有 PUSD 的錢包,將被盜資產兌換爲 ETH,並整合到一個地址中。這代表着高度集中的流動性抽離;如果黑客開始分發資金,可能會對 ETH 現貨市場造成壓力。

像這種釣魚手段往往會在更大規模的市場結構調整之前出現——從 DeFi 協議中移除流動性會收緊訂單簿深度。攻擊者目前的 ETH 持倉現在值得跟蹤其在鏈上是否有任何動向。

你今天在檢查你的代幣授權嗎?

非財務建議。請務必管理好你的風險。

#ETH #SecurityAlert #Phishing #DeFiRisk

🔥
·
--
你的Google搜尋,正在把你導向詐騙網站 別再用Google搜尋去中心化應用了。最近一檔偽造Uniswap廣告的釣魚行動,兩週就偷走127萬美金💸 攻擊手法很簡單:買廣告位 → 複製官方頁面 → 等你連錢包簽名 → 資金消失🪄 不需要偷助記碼、不需要裝惡意軟體,你就自己把錢轉給了別人。 幾條保命建議: ✅ 官方網址加書籤,別靠搜尋 ✅ 連錢包前先盯一眼URL ✅ 授權請求多看一眼再簽 ✅ 定期撤銷不需要的Token批准 硬體錢包能保護私鑰,但保護不了你的判斷力⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
你的Google搜尋,正在把你導向詐騙網站

別再用Google搜尋去中心化應用了。最近一檔偽造Uniswap廣告的釣魚行動,兩週就偷走127萬美金💸

攻擊手法很簡單:買廣告位 → 複製官方頁面 → 等你連錢包簽名 → 資金消失🪄

不需要偷助記碼、不需要裝惡意軟體,你就自己把錢轉給了別人。

幾條保命建議:
✅ 官方網址加書籤,別靠搜尋
✅ 連錢包前先盯一眼URL
✅ 授權請求多看一眼再簽
✅ 定期撤銷不需要的Token批准

硬體錢包能保護私鑰,但保護不了你的判斷力⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
Binance 社群! 小心,最近有釣魚訊息說有新增錢包,如果不是你們的話要打電話到某個號碼!注意,這些都是詐騙者! #phishing #scamriskwarning 已經提醒大家保護自己!💪
Binance 社群!
小心,最近有釣魚訊息說有新增錢包,如果不是你們的話要打電話到某個號碼!注意,這些都是詐騙者!
#phishing #scamriskwarning
已經提醒大家保護自己!💪
部分真實
😱 連接到假交易所的錢包 — 瞬間損失 $660K 這是本週最痛苦的故事之一。不幸的是,這絕不是最後一個類似的案例。 一個人訪問了一個看起來完全合法的加密交易所網站 — 界面、標誌,一切都在。連接了錢包。幾乎立刻就損失了 $660,000。 沒有任何交易確認,也沒有任何警告。就是這樣 — 一切都沒了。 最後的插曲: 冷靜下來後,這個傢伙寫信給騙子,提出用 $60K 作爲全額退款的獎勵。他們拒絕了。合乎邏輯 — 爲什麼要用 $60K 來換回 $660K 呢,直接留着 $660K 不就好了嗎。 解析一下它是如何運作的:假交易所並不是通過黑客攻擊來盜取資金 — 它們是通過受害者自己授權來實現的。當連接錢包時,網站請求對代幣的管理權限,如果人確認了這個請求,接下來的腳本會在幾秒鐘內自動轉出所有資金。 #CryptoSecurity #phishing #Web3 #OPSEC 訂閱 — 這裏定期分析那些已經讓人們損失鉅額財富的騙局 🔔
😱 連接到假交易所的錢包 — 瞬間損失 $660K

這是本週最痛苦的故事之一。不幸的是,這絕不是最後一個類似的案例。

一個人訪問了一個看起來完全合法的加密交易所網站 — 界面、標誌,一切都在。連接了錢包。幾乎立刻就損失了 $660,000。

沒有任何交易確認,也沒有任何警告。就是這樣 — 一切都沒了。

最後的插曲:

冷靜下來後,這個傢伙寫信給騙子,提出用 $60K 作爲全額退款的獎勵。他們拒絕了。合乎邏輯 — 爲什麼要用 $60K 來換回 $660K 呢,直接留着 $660K 不就好了嗎。

解析一下它是如何運作的:假交易所並不是通過黑客攻擊來盜取資金 — 它們是通過受害者自己授權來實現的。當連接錢包時,網站請求對代幣的管理權限,如果人確認了這個請求,接下來的腳本會在幾秒鐘內自動轉出所有資金。

#CryptoSecurity #phishing #Web3 #OPSEC

訂閱 — 這裏定期分析那些已經讓人們損失鉅額財富的騙局 🔔
·
--
看漲
🚨 警報:@SafePal 已披露發生數據泄露事件,影響 39,798 名客戶。 據稱資金和錢包憑證是安全的,但用戶應保持警惕,防範騙子冒充 SafePal 工作人員進行釣魚。 在分享任何信息之前,請通過官方渠道覈實消息的真實性。 #SafePal #CryptoSecurity #Phishing
🚨 警報:@SafePal 已披露發生數據泄露事件,影響 39,798 名客戶。

據稱資金和錢包憑證是安全的,但用戶應保持警惕,防範騙子冒充 SafePal 工作人員進行釣魚。 在分享任何信息之前,請通過官方渠道覈實消息的真實性。 #SafePal #CryptoSecurity #Phishing
請小心防範網絡釣魚騙局 🚨 像“賬戶即將被關閉”、“領取獎勵請點擊此鏈接”之類的消息可能是網絡釣魚(Phishing Scam)。 在點擊鏈接之前,請仔細檢查網站地址(Website Address)以及消息來源(Source)。 你遇到過釣魚信息嗎?👇 #Phishing #CryptoSecurity #ScamAlert #BTC #BNB $BTC $BNB $DOGE
請小心防範網絡釣魚騙局

🚨 像“賬戶即將被關閉”、“領取獎勵請點擊此鏈接”之類的消息可能是網絡釣魚(Phishing Scam)。

在點擊鏈接之前,請仔細檢查網站地址(Website Address)以及消息來源(Source)。

你遇到過釣魚信息嗎?👇

#Phishing #CryptoSecurity #ScamAlert #BTC #BNB $BTC $BNB $DOGE
⚠️ 安全警告:ClickLock 惡意程式正威脅 macOS 使用者進行資料竊取! 一款名為 ClickLock 的新型惡意程式鎖定 macOS 裝置使用者,並透過社會工程學手法騙取受害者以竊取密碼與敏感資料。此惡意程式不需要利用漏洞或取得高權限即可運作,使其對資訊安全構成日益嚴重的風險。 ━━━━━━━━━━━━━━ 📊 影響:📈 高 🏷️ 其他 #macOSSecurity #CyberThreat #ClickLock #DataProtection #Phishing 🔗 來源:https://www.techradar.com/pro/security/macos-users-may-face-real-sophisticated-threats-that-require-neither-exploits-nor-any-elevated-access-to-succeed-clicklock-stealer-tries-to-trick-apple-users-into-revealing-their-passwords
⚠️ 安全警告:ClickLock 惡意程式正威脅 macOS 使用者進行資料竊取!

一款名為 ClickLock 的新型惡意程式鎖定 macOS 裝置使用者,並透過社會工程學手法騙取受害者以竊取密碼與敏感資料。此惡意程式不需要利用漏洞或取得高權限即可運作,使其對資訊安全構成日益嚴重的風險。

━━━━━━━━━━━━━━
📊 影響:📈 高
🏷️ 其他

#macOSSecurity #CyberThreat #ClickLock #DataProtection #Phishing

🔗 來源:https://www.techradar.com/pro/security/macos-users-may-face-real-sophisticated-threats-that-require-neither-exploits-nor-any-elevated-access-to-succeed-clicklock-stealer-tries-to-trick-apple-users-into-revealing-their-passwords
登入以探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼