主页 业界 要闻 快讯 热点 注册登陆
注册登陆
主页
18 05

加密用户遭遇伪装成谷歌通知的钓鱼邮件

分类:快讯 | 时间:2026-05-18 21:33 | 关注

  一轮针对加密用户的钓鱼攻击近期受到关注。相关邮件伪装成谷歌安全通知,借用真实的账户恢复流程外观,提高用户点击和提交信息的概率。对持有交易所账户或使用钱包界面的用户来说,这类攻击一旦得手,资产可能在短时间内被转走。

   邮件伪装成安全提醒

   这类邮件常出现“恢复联系人请求”或“审核请求”等表述,看起来像是正常的账户安全流程。与常见钓鱼邮件不同,攻击者并不完全依赖粗糙伪造,而是尽量让邮件呈现出接近官方通知的样式。

   更隐蔽的做法在于邮件排版。攻击者会插入大段空白或隐藏格式,把恶意链接压到可视区域之外。用户先看到的上半部分像普通安全提醒,真正危险的内容则藏在下方。

   账户失守后果更重

   如果用户点击链接并进入伪造页面,攻击者可能窃取登录密码、会话 Cookie 以及双重验证代码。拿到这些信息后,入侵者可进一步登录交易所账户或钱包相关界面。

   加密资产场景的风险更高,原因在于转账通常不可逆。一旦账户被控制,资金可能在几分钟内完成转移,事后追回空间有限。

   平台与执法部门收紧防线

   钓鱼与网络诈骗近来持续加码。Binance 表示,2026 年第一季度其系统拦截了 2290 万次钓鱼和诈骗尝试,并称这些措施帮助保护了接近 20 亿美元的用户资金。

   与此同时,区块链开发者也在推进更清晰的签名提示。以太坊的 ERC-7730 Clear Signing 标准就是其中一项尝试,目标是在用户授权前,更直观地展示交易请求内容,减少误签风险。

   Coinbase、微软和 Europol 此前也参与了针对 Tycoon 2FA 钓鱼网络的行动。此前报道显示,该网络每月可分发数百万封钓鱼邮件。

   安全人士和谷歌方面建议,用户不要直接点击邮件中的可疑链接。如需核实提醒内容,应手动进入谷歌账户设置、交易所官方应用或钱包官方页面查看。

温馨提示:内容仅供参考
最新
Saylor回应MSTR售股引发的稀释担忧 FIFA将Kraken列为2026世界杯官方加密合作方 美军士兵涉Polymarket内幕交易案定于12月开审 Securitize称股票代币化或撬动5万亿美元市场 SKYAI反弹失速,价格重回下行区间 外媒:以太坊逼近1530美元支撑位 研究人员演示可实时调整目标的AI蠕虫 美股走低,AI芯片股再度领跌 外媒:低价AI模型或改写行业竞争
推荐
西西泰克取得发动机缸套料架专利,提高发动机缸套的安装和转运的效率 德明通讯取得电池快速更换装置专利,实现快速更换电池的同时实现电池的防水 华锦股份股价小幅上扬 石油行业板块表现受关注 美联储“褐皮书”:制造业活动小幅下降 企业招聘保持谨慎 广济药业股价小幅下跌 子公司收入虚增遭处罚 国英边缘技术有限公司成立,注册资本10000万人民币 融通行业景气混合A近一周上涨0.40% 上市公司韧性评价|新力金融总分37.07分,居行业第71位 诺尔丰肥业取得防结块水溶肥加工用原料滚筒筛专利,便于对原料进行投放和下料收集
2013-2029 - 南京万泓信息- wainiang.com - 版权所有 - 网站首页