更新(7 月 7 日,UTC 時間晚上 9:33):本文已更新,包含 Coinbase 的迴應。

最近幾周,Coinbase 的用戶紛紛通過 Twitter 舉報涉及該公司服務和應用程序的詐騙和網絡釣魚攻擊,其中包括聲稱詐騙者正在使用該加密貨幣交易所的域名。

最近的一起案件於 7 月 7 日由一位名叫 Daniel Mason 的 Twitter 用戶披露,據稱他收到了詐騙者發來的短信和電子郵件,其中帶有 Coinbase.com 域名下的鏈接。

詐騙者使用真實的電話號碼聯繫梅森,然後觸發一封來自 Coinbase.com 域名的電子郵件,接着發送一條釣魚短信將他引導至 Coinbase 子域名的 URL,之後驗證梅森的地址、社會保險號和駕照號碼。

我創辦了一家身份/安全公司。我目前正在建立一家身份驗證公司。但我的 Coinbase 賬戶幾乎被網絡釣魚了。這是我親身經歷過的(第二次)最嚴重的欺詐攻擊。下面是瘋狂的故事。

— Daniel Mason(SF 下週)(@dgmason)2023 年 7 月 7 日

正如梅森所說,這名騙子口才很好,而且以英語爲母語。據報道,這名騙子在電話中表示,梅森將收到 Coinbase 發來的一封電子郵件,內容是他涉嫌賬戶被盜。隨即,一封來自 help@coinbase.com 的電子郵件就到了。梅森在推特上評論道:“他代表我立案了嗎?或者訪問了 Coinbase 郵件服務器?”

Mason 的經歷只是社交媒體平臺上衆多涉及加密貨幣交易所的安全事件報告之一。簡單瀏覽一下 Coinbase 的支持頁面,就會發現用戶抱怨了幾種類型的詐騙,包括針對 Coinbase Wallet 的網絡釣魚和使用該公司網址的犯罪分子。

Cointelegraph 採訪了一位遭遇類似行爲的受害者。這位不願透露姓名的受害者聲稱,他曾致電 Coinbase 的支持熱線,以覈實一封關於用戶賬戶被盜的電子郵件的真實性。隨後,工作人員確認這是真實的通信,但該電子郵件是黑客所爲。

“Coinbase 的一名員工確認一名黑客是 Coinbase 的員工,然後該黑客竊取了我的加密貨幣。然後他們欺騙了我,不承擔任何責任,儘管我有證人、通話時間和日期,以及我與之交談的員工,”該人士說。該案目前正在訴訟中。在被凍結和被盜的資金中,受害者聲稱損失了大約 5 萬美元的資產。

這些報道與 Twitter 用戶 Jacob Canfield 遭受的攻擊模式相同。據報道,Canfield 於 6 月 13 日收到了詐騙分子的短信和電話,稱他的雙因素身份驗證 (2FA) 據稱發生了變化。

天哪。我剛剛遭遇了迄今爲止我見過的最複雜的#crypto騙局之一。如果您使用 @coinbase,請閱讀。這件事發生在 15 分鐘前。這是對所有 COINBASE 用戶的警告!發生了某種數據泄露。首先,我……pic.twitter.com/aOVWLpAtY4

— Jacob Canfield (@JacobCanfield) 2023 年 6 月 13 日

“然後他們把我送到‘安全’團隊去驗證我的賬戶,以避免 48 小時的停權。他們知道我的名字、電子郵件和位置,並從 help@coinbase.com 向我的個人電子郵件發送了一封‘驗證碼’電子郵件,”坎菲爾德解釋道,並補充說,當被告知不會發送驗證碼時,犯罪分子“很生氣,掛斷了電話”。

該交易所的支持頁面上列出的電子郵件 help@coinbase.com 是一個可靠的官方地址。該公司的博客還表示,其員工絕不會要求用戶提供密碼或兩步驗證碼,也不會請求遠程訪問設備。

Coinbase 在給 Cointelegraph 的聲明中表示,它“擁有大量安全資源,致力於教育客戶如何防範網絡釣魚攻擊和詐騙。我們與國際執法部門合作,確保任何欺騙 Coinbase 客戶的人都會受到法律的嚴厲制裁。”

安全專家建議對加密賬戶設置強大而獨特的密碼,並在應用程序上啓用 2FA。

雜誌:爆米花罐裏的 34 億美元比特幣——絲綢之路黑客的故事