比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

加密貨幣:移動設備上的常見詐騙

Author:

Time:1900/1/1 0:00:00

2017年對于加密貨幣行業來說是值得紀念的一年,因為其產業價值的快速增長,推動了主流媒體對它們的相關報道。不出所料,這引發了廣大公眾和網絡犯罪分子的極大興趣。加密貨幣提供的相對匿名性使他們成為犯罪分子的所喜愛的工具,犯罪分子使用加密貨幣可以繞過傳統的銀行系統的監管,能夠免于監管機構所進行金融監管。

現在用戶在智能手機上花費的時間要多于臺式機,網絡犯罪分子也將注意力轉移到這上面來。以下內容將重點介紹和討論詐騙者如何通過用戶的移動設備瞄準加密貨幣用戶,以及用戶應該采取哪些手段來進一步保護自己。

偽造加密貨幣應用程序偽造加密貨幣交易所應用程序偽造的加密貨幣交易所應用程序中,最知名的案例可能就是Poloniex。在2018年7月Poloniex推出官方移動交易應用程序之前,GooglePlay上已經出現了幾個偽造的Poloniex交易所應用程序,這些應用程序被專門設計用于進行詐騙實施。許多下載這些偽造應用程序的用戶,他們的Poloniex登錄憑據被泄露,加密貨幣也因此被盜。而這些應用甚至會要求用戶提供Gmail帳戶作為登錄憑據。需要強調的是,沒有設置雙因素身份驗證的帳戶才會受到影響。

Kraken:在API和移動應用程序出現問題后,已經實施了修復:7月23日消息,加密貨幣交易所Kraken:在API和移動應用程序出現問題后,已經實施了修復。[2021/7/24 1:12:26]

通過設置以下步驟可以幫助您防范此類詐騙。查看交易所的官方網站,確認他們是否確實提供了移動交易應用程序。如果屬實,請使用其網站上提供的安全鏈接。閱讀軟件的評論和評級。偽造性應用程序通常會有許多不良評論,人們會舉報欺詐行為,所以請務必在下載之前進行檢查。但是,您也應該對那些用戶評級和評論全部合格的應用程序持懷疑態度。因為任何正常的應用程序都會有些不滿意的負面評論。檢查應用開發者信息。查看其是否提供了合法的公司、電子郵件地址和網站。您還應該對提供的信息進行在線搜索,查看它們是否與官方交易所相關。檢查下載次數。這里還需要考慮下載次數。因為主流的加密貨幣交易所不可能僅有少量的下載。在您的帳戶上激活2FA設置。雖然它并不是100%安全,但設置2FA后,能夠在您登陸憑證被盜后,提供更多的保護,與未設置2FA的賬號相比差異巨大。

近2-3年內流通量中出現移動的以太坊數量約1374萬個:glassnode alerts官方發布數據稱:近2-3年內流通量中出現移動的以太坊數量達到近8個月來的新低,約為1374萬個。[2020/7/2]

偽造加密貨幣錢包應用程序有許多不同類型的偽造錢包類應用程序。一種形式旨在獲取用戶的個人信息,例如他們的錢包密碼和私鑰。在某些情況下,偽造應用程序會向用戶提供先前生成好的公鑰地址。所以用戶將資金存入這些地址。但是,用戶并沒有獲得私鑰的權限,因此無法獲得他們充值到公共地址上的資金。這種偽造錢包通常是針對主流加密貨幣創建的,不幸的是,很多用戶都為此失去了資產。以下措施能夠讓您避免成為受害者:上文中的交易所應用程序中,提出的注意事項也同樣適用。但是,在處理錢包應用程序時,您還可以采取一些其他的預防措施,確保在您首次打開應用程序時會生成全新的地址,并且您擁有私鑰的權限。合法的錢包應用程序會支持您導出私鑰,確保新生成的密鑰對不會遭到破壞也十分重要。因此,您應該使用信譽良好的軟件。即使應用程序能夠為您提供了私鑰,您也應該驗證是否可以從它們派生和訪問公鑰地址。例如,某些比特幣錢包支持用戶導入他們的私鑰或種子,查看該地址及相應的資產。為了最大限度地降低密鑰和種子泄漏發生的風險,您可以在未聯網的計算機上執行此操作。

動態 | 三星SDS與美國短信服務商計劃開發基于區塊鏈的移動支付平臺:三星SDS在2020年國際消費類電子產品展覽會展會(CES2020)上宣布已與美國短信服務商Syniverse簽署諒解備忘錄,將共同開發移動支付平臺。兩家公司將整合三星企業級平臺Nexledger Universal和Syniverse的區塊鏈解決方案,以開發可以與任何移動運營商合作并允許移動用戶付款、支付loyalty積分或其他數字貨幣的通用平臺。(businesswire)[2020/1/10]

加密劫持攻擊應用程序由于其入門門檻較低,所需的管理費用低,因此加密搶劫攻擊一直是網絡犯罪分子的最愛。此外,加密劫持也為他們提供了潛在的周期性收入。盡管與PC相比,移動設備處理能力較低,但移動設備仍然成為加密劫持攻擊的主要目標。除了對瀏覽器進行加密劫持攻擊外,網絡犯罪分子還開發了類似于合法游戲、實用程序或教育應用程序等方式。但是,其中許多應用程序的目的都是非法在用戶設備后臺運行加密挖掘腳本。還有一些加密劫持應用程序宣稱合法的第三方礦工,但挖礦獎勵卻沒有給用戶而是交付給了應用程序開發人員。更糟糕的是,網絡犯罪分子的技術變得越來越復雜,他們繼續部署了更為輕量級的挖礦算法以避免被發現。加密劫持對您的移動設備非常有害,因為它們會降低性能并加速設備損耗。甚者,它們可能成為惡意軟件的特洛伊木馬。可以采取以下方式進行防范。僅從官方商店下載應用程序,例如GooglePlay。盜版應用程序未經過人工篩選,更有可能包含加密劫持腳本。監控手機是否有電池過度耗盡或過熱的情況發生。如檢測到,建議終止導致該問題的應用程序。更新您的設備和應用程序,以便修補安全漏洞。使用防加密加持攻擊的Web瀏覽器或安裝信譽良好的瀏覽器插件,如MinerBlock,NoCoin和Adblock)。如有可能,請安裝移動防病軟件并使其保持更新。

動態 | 大麻技術公司Leafbuyer Technologies宣布開發包含區塊鏈功能的移動應用程序:據Business Wire消息,大麻技術公司Leafbuyer Technologies, Inc.(OTCQB:LBUY)今天宣布開發一款移動應用。該款多功能應用已經開發幾個月,預計今年秋天會公開發行。新的應用程序將LeafBuyer當前交易和搜索技術的功能與Greenlight訂單提前和交付應用程序合并。區塊鏈錢包功能正在設計中,旨在集成到新的應用程序中,以滿足LeafBuyer的忠誠客戶。Leavebuyer首席執行官Kurt Rossner表示,區塊鏈技術在移動應用程序中的集成將提高透明度,并提供有關交易和忠誠度積分的可訪問信息。[2019/7/31]

免費贈送活動和偽造的加密貨幣挖礦程序此類應用程序會偽裝成為加密貨幣挖礦軟件,但實際上僅僅是為了顯示廣告。他們會誘騙用戶,挖礦獎勵會隨持續時間而增加。從而激勵用戶保持應用程序的開放。一些應用甚至鼓勵用戶留下5星評級以獲取獎勵。當然,這些應用程序中沒有一個是進行真正的挖礦,使用此類軟件的用戶也未收到過任何獎勵。為了防范此類軟件,需要了解對于大多數加密貨幣來說,需要高度專業化的硬件進行挖礦,這意味著在移動設備上進行挖礦是不可行的。所以即便是你能夠通過挖礦獲得資金,也是微不足道的。所以,請遠離此類應用程序。

動態 | 移動端用戶促使非洲國家擁抱區塊鏈金融:據鋅鏈接消息,有數據顯示,在非洲近3.26億的成年人中,80%都沒有銀行賬戶,在撒哈拉以南的非洲,只有不到3%的人使用信用卡。雖然金融基礎相當薄弱,然而非洲的手機滲透率卻超過70%。現在數字貨幣的交易主要集中在移動端,這為非洲國家擁抱區塊鏈提供了前提條件。[2019/3/13]

Clipper應用程序此類應用程序會更改您復制的加密貨幣地址,并將其替換為攻擊者的偽造地址。雖然受害者可以復制正確的收款地址,但是當他們在粘貼的時候,正確的交易地址就會被攻擊者篡改。為避免成為此類應用程序的受害者,在處理相關交易時可采取的以下預防措施。對要粘貼到收件人字段的地址進行雙重和三重檢查。區塊鏈交易是不可逆轉,所以你應該小心。最好驗證整個地址的準確性,而不僅僅是部分地址。有些應用程序非常智能,可以粘貼與您的預期地址類似的地址。

SIM卡交換欺詐網絡犯罪分子通過訪問用戶的電話號碼,實現SIM卡交換詐騙。他們通過社會工程對移動電話運營商進行詐騙,騙取他們發行新的SIM卡從而實現這一目標。最出名的SIM卡交換詐騙是關于加密貨幣企業家MichaelTerpin。他聲稱由于AT&T在處理他的手機憑證時的疏忽,導致他失去價值超過2000萬美元的加密貨幣。如果網絡犯罪分子獲得了您電話號碼的權限,他們就可以通過這種方式繞過所有的2FA認證,從而進入你的加密貨幣錢包和交易所。網絡犯罪分子還會采用的另一種方法是監控您的短信通信。通信網絡中存在的缺陷會被犯罪分子所利用來攔截您的短信,這其中可能包含向您發送的第二因素認證消息。這種攻擊尤其令人擔憂,因為用戶無法采取任何行動,例如下載了虛假軟件或點擊惡意鏈接。為了防止成為這類騙局的犧牲品,以下是需要考慮的防護方式。請勿將您的手機號碼用于短信2FA認證。相反,請使用Google身份驗證器或Authy等應用來保護您的帳戶安全。即使盜取了您的電話號碼,網絡犯罪分子也無法訪問這些應用。或者,您可以使用硬件2FA進行防護,例如YubiKey或Google的TitanSecurityKey。不要在社交媒體上透露個人身份信息,例如您的手機號碼。網絡犯罪分子可以獲取此類信息,并在其他地方使用這些信息來冒充您。請不要在社交媒體上宣布您擁有加密貨幣,因為這會使您成為攻擊目標。或者,如果您所在的位置已被暴露給其他人,那么請避免披露您使用的交易所或錢包等個人信息。與您的手機移動運營商合作保護您的帳戶。這可能意味著您需要在賬戶上設置一個密碼或將賬戶與密碼進行關聯,并做出說明,只有知道該帳戶的用戶才能對帳戶進行更改。或者,只有您能夠控制此類變更,并通過手機禁止這些變更。

WiFi網絡犯罪分子也不斷尋求移動設備的入口點,特別是針對加密貨幣用戶。其中一個切入點就是WiFi接入。公共WiFi并不安全,用戶在連接之前應采取防范措施。如果沒有進行防范,網絡犯罪分子獲得對用戶移動設備上數據的訪問權。這些預防措施已在有關公共WiFi的文章中介紹過。

總結思想手機已經成為我們生活中不可或缺的一部分。事實上,它們與您的數字身份密切相關,以至于它們可能成為您最大的漏洞。網絡犯罪分子也意識到這一點,并將持續尋找如何利用該漏洞開展攻擊。保護移動設備不再是可選項。它已成為必需要關注的地方。因此,請注意防范。

Tags:加密貨幣區塊鏈OLOBUY綠洲幣是加密貨幣嗎區塊鏈dapp游戲blockchaintechnology怎么讀WBUY

酷幣下載
幣虎2021年1月15日18:00上線GUSDT/USDT交易對

尊敬的用戶: 幣虎創新區將于2021年1月15日18:00上線GUSDT/USDT交易對,具體時間如下:開放交易:2021年1月15日18:00;幣種介紹:通過借力區塊鏈技術.

1900/1/1 0:00:00
TWI:Twitter投資人Fred Wilson和V神共同發聲:中心化社交平臺是時候「協議化」了

近日,關于「漂亮國」總統被包括Facebook、Twitter、Snapchat和Instagram等在內的媒體封號的消息鬧得沸沸揚揚.

1900/1/1 0:00:00
OIN:幣虎已恢復N8V提幣業務

尊敬的用戶: 幣虎交易平臺已恢復N8V提幣功能,充幣和交易功能的開放時間請關注后續公告,敬請諒解! 幣虎團隊 狗狗幣聯創:Dogecoin是\"穿著狗衣服的比特幣\":金色財經報道.

1900/1/1 0:00:00
BUSD:幣安合約混合保證金更新公告

親愛的用戶:幣安合約已對混合保證金作出以下調整。請注意,幣安將會根據市場情況實時調整日利率、免息期和VIP等級的借貸限額,不另作通知,用戶可訪問混合保證金利率查看實時更新結果.

1900/1/1 0:00:00
UBI:UBIEX.CO上線XWBB交易的公告

尊敬的UBIEX用戶: UBIEX將上線XWBB交易,并開通XWBB/WBB交易對,具體時間如下:XWBB交易:01月12日19:00(UTC8)XWBB充提:01月12日18:00(UTC8).

1900/1/1 0:00:00
DOT:波卡已是第二大DeFi生態系統 進展如火如荼 2021年值得期待?

2020年12月29日,基于波卡的DeFi聚合器ReefFinance在幣安上線后便以0.3美元的價格高開,隨后5分鐘時間里基本也維持在0.1美元以上.

1900/1/1 0:00:00
ads