重點

  • 簡訊欺騙是一種依靠社會工程來誘騙受害者匯款或分享敏感資訊的詐欺行爲。

  • 攻擊者更改寄件者的身份,使 SMS 訊息看起來好像來自可信任來源。

  • 您是否曾收到詐騙簡訊?立即向執法部門報告此事件。

瞭解簡訊欺騙以及如何保護您的加密和個人資料免受攻擊者的侵害。

詐欺行業的趨勢變化與其他行業一樣快。此前,奈及利亞王子電子郵件騙局非常盛行。目前,最常見的詐欺行爲是簡訊欺騙攻擊。

與黑客嘗試使用代碼闖入用戶數據庫的漏洞相比,短信欺騙攻擊主要使用社會工程。這意味着欺詐者將試圖冒充可信來源來欺騙毫無戒心的受害者匯款或分享敏感信息,例如錢包詳細信息。 

在本文中,我們將討論短信欺騙攻擊的機制、攻擊者針對您的各種方式,以及作爲用戶的您如何保護您的資金。 

短信欺騙是如何運作的?

攻擊者修改發件人的身份(收件人手機上顯示的姓名或電話號碼),使短信看起來像是來自可信來源。目標是誘騙受害者遵循消息中的說明。 

欺騙性短信可以使用虛假姓名或電話號碼或兩者同時發送到您手機的收件箱。例如,“Binance”中顯示的文本可能來自詐騙者,試圖誘騙您下載惡意軟件、共享帳戶詳細信息或單擊惡意鏈接。 

不幸的是,在世界許多地區,短信欺騙的機制處於法律的灰色地帶。一些國家已經徹底禁止這種做法,而另一些國家則尚未解決濫用更改短信發送者身份的問題。 

事實上,有幾個合法的用例可以更改顯示在收件人端的發件人姓名。例如,公司可能會開展短信營銷活動並使用子品牌標識而不是主品牌或電話號碼。 

如何識別和避免短信欺騙?

即使行業領先的安全基礎設施也無法保護自願向黑客提交密碼的用戶。第一道防線始終是用戶。如果您想安全地存儲您的資金,您必須時刻保持警惕,並讓以下做法成爲一種習慣。 

1. 驗證收到的消息

在回覆之前務必仔細檢查傳入消息的來源。警惕意外消息或看似可疑的消息。您可以使用幣安驗證工具或將消息的屏幕截圖發送給我們的支持團隊來驗證幣安自定義消息。對於其他服務,您必須直接通過其官方網站或其他可信渠道向相應平臺發送消息。

2.啓用雙因素身份驗證 

雙因素身份驗證 (2FA) 增加了額外的安全層,防止攻擊者試圖訪問您的帳戶,包括通過短信欺騙。始終爲每個支持 2FA 的帳戶啓用 2FA。 

如果使用正確,2FA 代碼可以幫助保護您的帳戶。僅在官方網站上輸入您的 2FA 代碼。請務必仔細檢查 2FA 消息以瞭解它們的用途。 

3.不要分享個人信息 

避免通過短信分享敏感信息(例如密碼、信用卡號、社會安全號碼和其他政府頒發的標識符),尤其是與未經驗證的聯繫人。

4.避免可疑鏈接

在未先驗證其合法性之前,請勿點擊通過短信發送給您的任何鏈接。該鏈接可能會指向網絡釣魚網站,該網站試圖竊取您的登錄憑據或在您的設備上安裝惡意軟件。 

不要訪問帶有“無密鑰”符號或未加密 URL(HTTP,而非 HTTPS)的網站。單擊之前請務必檢查 URL。確保您只使用官方網站。例如,如果您不確定與幣安關聯的鏈接、電子郵件、手機號碼、微信ID、Twitter帳戶或Telegram ID是否來自官方來源,您可以通過Binance verify

有關如何保護您的加密資金的一般信息,您可以瀏覽我們的常見問題解答幣安學院的安全部分。 

以下是我們發現的可疑網站列表,這些網站試圖看起來與幣安有關聯。避開所有這些網站。該域名還讓人瞭解試圖誤導用戶的“假幣安”網站是什麼樣子。

短信欺騙的類型

短信欺騙攻擊的目標和機制可能各不相同。相當於替換了實際發件人的號碼或姓名,以便欺詐者可以冒充其他人。某人通過短信欺騙攻擊您的常見情況包括轉賬和騷擾欺騙。

在第一種情況下,欺詐者會冒充合法的金融服務提供商(例如幣安),然後向受害者發送短信,例如有關虛假現金返還交易的短信。此類消息通常要求收件人掃描二維碼或訪問鏈接以領取現金返還。

跟蹤者和網絡欺凌者也使用短信欺騙,他們希望通過未知或隨機命名的號碼發送威脅或不當消息來恐嚇受害者。

短信欺騙攻擊的真實例子

示例 1:虛假 2FA 消息

一位用戶(我們暫且稱他爲 Jack)收到一條消息,上面寫着:“[Binance] 用戶需要升級 Web 3.0 以防止其帳戶被禁用。Bianenc.net”

Jack 看到發件人是“Binance”,並且該消息來自他通常接收 2FA 代碼的同一渠道。傑克認爲這是一條合法消息,因此他登錄到網絡釣魚網站,並向詐騙者提供了他的帳戶詳細信息。

示例 2.“取消提款”

一位用戶(我們暫且稱他爲 Brad)收到了一條來自某人的短信,回覆地址爲“Binance”。該消息提醒布拉德“此時取消提款”。布拉德相信該消息是官方消息,因此登錄了該網絡釣魚網站。 

黑客成功使用Brad的用戶名、密碼和2FA登錄幣安官方網站,然後進行提現。 

在此示例中,用戶未能執行兩件事:

  • 在幣安驗證上驗證鏈接。

  • 仔細檢查實際的 2FA 消息,其中實際上包含 2FA 代碼用於提款而不是取消提款的信息。 

示例 3.“驗證”或“升級”帳戶

我們的許多用戶報告說收到了欺騙性短信,其中包含用於驗證或升級其帳戶的鏈接。正如消息中所解釋的,如果該帳戶未能採取所需的操作,該帳戶將被阻止。事實上,短信中的鏈接會指向一個旨在竊取帳戶詳細信息的網絡釣魚網站。請注意,這些短信中的域名試圖看起來像是合法公司。

如果您是短信欺騙的目標

  • 如果您懷疑有人向您發送了短信欺騙,請立即聯繫相關執法部門。如果短信欺騙與幣安有關,請同時向幣安支持團隊提交報告。

  • 如果您的帳戶已被盜用,請凍結您的信用卡和銀行帳戶,並凍結您的信用,以防止犯罪分子以您的名義開設新帳戶。爲了保護您的資產,您還應該按照常見問題解答指南中的步驟停用您的賬戶:如何停用我的幣安賬戶

  • 切勿將您的幣安賬戶詳細信息、2FA 代碼或財務信息發送給任何人,即使請求者乍一看似乎是合法的。除了短信欺騙之外,欺詐者還可能嘗試通過電子郵件或其他渠道欺騙您。 

  • 幣安驗證中仔細檢查與幣安關聯的域名。但請注意,該工具並不能保證您不會受到欺詐。如果你覺得有些事情不對勁,你還是要小心。 

進一步閱讀