Binance Square
LIVE
Binance Security
@Binance_Security
Binance Security Team and build a strong &secure web3 world
关注
粉丝
点赞
分享
全部内容
LIVE
--
查看原文
我们的安全团队最近发现,冒充 Twitter 和 Telegram 账户的数量显著增加,这些账户试图欺骗和诈骗我们的客户。这些欺诈账户通常设计得与合法账户一模一样,甚至可能使用相似的用户名和个人资料图片来显得真实。 这些恶意行为者通常从事以下活动: 1.发布导致钓鱼网站或恶意软件下载的欺骗性链接。 2.发送带有诈骗优惠或个人信息请求的直接消息。 3.创建虚假促销或赠品以引诱毫无戒心的用户。 您可以采取哪些措施来保持安全: 1.验证帐户真实性: 始终检查帐户名称旁边的已验证蓝色复选标记,表明它是合法且经过验证的 Twitter 帐户。对用户名不寻常、创建日期最近或推文历史记录有限的帐户保持警惕。 2.避免点击可疑链接: 不要点击您不认识或看起来可疑的帐户的链接。将鼠标悬停在链接上以预览 URL,然后再点击。确保它指向合法网站。 不要分享个人信息: 3.切勿通过直接消息或未经验证的网站提供个人或财务信息。警惕敏感信息请求,即使它们似乎来自已知或受信任的帐户。 4.报告可疑活动: 如果您遇到您认为冒充其他用户的帐户,请立即向 Twitter 报告。您也可以通过联系我们的客户支持工程师向我们的安全团队报告此事件。 冒充账户列表: 1. https://twitter[.]com/heyibinance1 2. https://twitter[.]com/heyibibinance 3. https://twitter[.]com/heyibinance01 4. https://twitter[.]com/9heyibinance 5. https://twitter[.]com/heyibinance_566 6. https://t[.]me/heyibinance 7. https://t[.]me/heyibinances 保持警惕,注意安全!
我们的安全团队最近发现,冒充 Twitter 和 Telegram 账户的数量显著增加,这些账户试图欺骗和诈骗我们的客户。这些欺诈账户通常设计得与合法账户一模一样,甚至可能使用相似的用户名和个人资料图片来显得真实。
这些恶意行为者通常从事以下活动:
1.发布导致钓鱼网站或恶意软件下载的欺骗性链接。
2.发送带有诈骗优惠或个人信息请求的直接消息。
3.创建虚假促销或赠品以引诱毫无戒心的用户。

您可以采取哪些措施来保持安全:
1.验证帐户真实性:
始终检查帐户名称旁边的已验证蓝色复选标记,表明它是合法且经过验证的 Twitter 帐户。对用户名不寻常、创建日期最近或推文历史记录有限的帐户保持警惕。
2.避免点击可疑链接:
不要点击您不认识或看起来可疑的帐户的链接。将鼠标悬停在链接上以预览 URL,然后再点击。确保它指向合法网站。
不要分享个人信息:
3.切勿通过直接消息或未经验证的网站提供个人或财务信息。警惕敏感信息请求,即使它们似乎来自已知或受信任的帐户。
4.报告可疑活动:
如果您遇到您认为冒充其他用户的帐户,请立即向 Twitter 报告。您也可以通过联系我们的客户支持工程师向我们的安全团队报告此事件。

冒充账户列表:
1. https://twitter[.]com/heyibinance1
2. https://twitter[.]com/heyibibinance
3. https://twitter[.]com/heyibinance01
4. https://twitter[.]com/9heyibinance
5. https://twitter[.]com/heyibinance_566
6. https://t[.]me/heyibinance
7. https://t[.]me/heyibinances

保持警惕,注意安全!
查看原文
更新您的 Apple 设备据 Slowmist 称,Pegasus 组织正在使用 iMessage 帐户向受害者发送包含恶意图像的 PassKit 附件。此方法用于利用 Apple 设备中的漏洞,特别是加密专业人士使用的漏洞。 Apple 已解决了以色列 NSO 集团积极利用的两个零日漏洞,以在 iPhone 上安装其 Pegasus 间谍软件。 互联网监管组织公民实验室在检查国际总部位于华盛顿特区的民间社会组织工作人员的设备时发现了零点击漏洞。

更新您的 Apple 设备

据 Slowmist 称,Pegasus 组织正在使用 iMessage 帐户向受害者发送包含恶意图像的 PassKit 附件。此方法用于利用 Apple 设备中的漏洞,特别是加密专业人士使用的漏洞。 Apple 已解决了以色列 NSO 集团积极利用的两个零日漏洞,以在 iPhone 上安装其 Pegasus 间谍软件。

互联网监管组织公民实验室在检查国际总部位于华盛顿特区的民间社会组织工作人员的设备时发现了零点击漏洞。
查看原文
社交媒体诈骗的兴起:加密货币世界中的 Telegram 和 WhatsApp 案例随着加密货币的受欢迎程度持续飙升,诈骗者正在寻找创新方法来骗取投资者来之不易的数字资产。最近,Telegram 和 WhatsApp 等社交媒体平台已成为此类欺诈活动的温床。让我们仔细看看一些例子。 1. Telegram:假冒机器人骗局 一名用户毫无戒心地与欺诈性 Telegram 机器人进行了接触,该机器人谎称代表币安。该机器人通过做出诱人但极不切实际的承诺来欺骗用户:他们的投资将立即翻倍。用户相信这些欺骗性的借口,直接将资金从他们的银行账户转入诈骗者的账户。

社交媒体诈骗的兴起:加密货币世界中的 Telegram 和 WhatsApp 案例

随着加密货币的受欢迎程度持续飙升,诈骗者正在寻找创新方法来骗取投资者来之不易的数字资产。最近,Telegram 和 WhatsApp 等社交媒体平台已成为此类欺诈活动的温床。让我们仔细看看一些例子。

1. Telegram:假冒机器人骗局

一名用户毫无戒心地与欺诈性 Telegram 机器人进行了接触,该机器人谎称代表币安。该机器人通过做出诱人但极不切实际的承诺来欺骗用户:他们的投资将立即翻倍。用户相信这些欺骗性的借口,直接将资金从他们的银行账户转入诈骗者的账户。
查看原文
谨防网络钓鱼:电子邮件诈骗者如何针对加密货币交易所用户网络钓鱼诈骗是一种网络攻击形式,诈骗者试图诱骗您共享敏感信息,自互联网诞生以来就一直存在。随着加密货币和币安等交易所的日益普及,这些骗局已经演变并变得更加复杂。让我们深入了解这些电子邮件网络钓鱼活动的机制以及如何保护自己。 真实案例 根据用户举报的钓鱼邮件样本,币安用户主要收到以下类型的钓鱼邮件。

谨防网络钓鱼:电子邮件诈骗者如何针对加密货币交易所用户

网络钓鱼诈骗是一种网络攻击形式,诈骗者试图诱骗您共享敏感信息,自互联网诞生以来就一直存在。随着加密货币和币安等交易所的日益普及,这些骗局已经演变并变得更加复杂。让我们深入了解这些电子邮件网络钓鱼活动的机制以及如何保护自己。

真实案例

根据用户举报的钓鱼邮件样本,币安用户主要收到以下类型的钓鱼邮件。
查看原文
DEV-0139针对加密货币产业发动针对性攻击原始来源:微软安全威胁情报 在过去的几年里,加密货币市场大幅扩张,引起了投资者和威胁行为者的兴趣。加密货币本身已被网络犯罪分子用于其活动,特别是在勒索软件攻击中支付赎金,但我们也观察到威胁行为者直接针对加密货币行业内的组织以获取经济利益。针对该市场的攻击采取了多种形式,包括欺诈、漏洞利用、虚假应用程序以及使用信息窃取程序,因为攻击者试图获取加密货币资金。

DEV-0139针对加密货币产业发动针对性攻击

原始来源:微软安全威胁情报

在过去的几年里,加密货币市场大幅扩张,引起了投资者和威胁行为者的兴趣。加密货币本身已被网络犯罪分子用于其活动,特别是在勒索软件攻击中支付赎金,但我们也观察到威胁行为者直接针对加密货币行业内的组织以获取经济利益。针对该市场的攻击采取了多种形式,包括欺诈、漏洞利用、虚假应用程序以及使用信息窃取程序,因为攻击者试图获取加密货币资金。
浏览最新的加密货币新闻
⚡️ 参与加密货币领域的最新讨论
💬 与喜爱的创作者互动
👍 查看感兴趣的内容
邮箱/手机号码

实时新闻

--
查看更多

热门文章

查看更多
网站地图
Cookie Preferences
平台条款和条件