主页 业界 要闻 快讯 热点 注册登陆
注册登陆
主页
18 05

加密货币用户警惕伪装成官方渠道的钓鱼邮件:交易所和DeFi用户成为攻击目标

分类:业界 | 时间:2026-05-18 18:44 | 关注

  谷歌关闭了它 发件人地址被利用

  日益复杂的网络钓鱼攻击再次瞄准加密货币用户,但这一次,骗子们滥用真实的谷歌账户系统来实施诈骗。

  一些加密货币产品用户发现,一种新的网络钓鱼手法正在利用真实的谷歌账户恢复联系请求邮件。攻击者并非发送伪造的邮件,而是利用谷歌的系统提交合法的账户恢复联系请求,并在请求详情中插入恶意钓鱼链接。由于邮件直接来自谷歌,许多用户最初可能会信以为真。

  这种伎俩大量运用了格式篡改。为了将恶意内容隐藏在邮件可见部分下方很远的地方,攻击者据说会在邮件中插入大段空白。通知顶部看起来与典型的谷歌安全请求完全一样。

   热门故事 比特币崩盘蒸发6.6亿美元 XRP 价格波动加剧,狗狗币 上涨趋势持续,Toncoin 能否守住 2 美元?加密货币市场回顾

  受害用户分享的屏幕截图显示,有人试图将他们添加为恢复联系人。其中一个例子是,该请求要求受害者审核,并且似乎与可疑的电子邮件地址相关联。真正的钓鱼链接隐藏在邮件的下方。

   发件人地址被利用

  这种方法风险尤其高,因为它规避了用户通常依赖的最重要的警告指标之一:可疑的发件人地址。电子邮件可能通过基本信任检查而且由于它是利用谷歌的实际基础设施创建的,因此不会显得明显是欺诈行为。

  由于区块链交易不可逆,加密货币持有者经常成为网络钓鱼攻击的目标。一旦攻击者得手,被盗资金通常无法追回。访问钱包交易账户或助记词。DeFi 用户和拥有大量余额的交易者经常会遇到涉及虚假交易所登录页面、钱包验证提示或欺诈性客服信息的诈骗企图。

  安全研究人员建议,用户即使看到看似真实的电子邮件,也不要直接点击邮件中的链接。用户应该通过浏览器手动启动谷歌、钱包提供商或交易所,并在账户控制面板中检查请求。

  此次事件表明,网络钓鱼攻击手段正从拙劣的诈骗邮件演变为利用可信基础设施和合法平台发起攻击。随着攻击者手段日益高明,用户在操作敏感账户或签署钱包交易前,必须仔细核实每一项请求。

温馨提示:内容仅供参考
最新
比特币跌破7.68万美元,ETF流出加剧承压 Bitget上线Delta Neutral模式降低强平风险 Michael Saylor暗示将再次买入比特币:这对小投资者意味着什么? 《澄清法案》可能永远不会成为法律:加密货币市场会作何反应? 法国比特币资金管理公司 Capital B 在融资后购入价值 1500 万美元的比特币。 加密货币用户警惕伪装成官方渠道的钓鱼邮件:交易所和DeFi用户成为攻击目标 伯恩斯坦表示,《清晰法案》收益率妥协方案巩固了Circle的优势,同时稳定币供应量也创下历史新高。 CBRS跑出300%之后,Anthropic和Polymarket的Pre-IPO还有没有得抢? 由于监管压力和收入锐减,比特币存款公司Bitcoin Depot申请破产,旗下9000台ATM机被迫关闭。
推荐
天齐锂业A股涨停 华锦股份股价小幅上扬 石油行业板块表现受关注 广济药业股价小幅下跌 子公司收入虚增遭处罚 8月1日易方达战略新兴产业股票A净值下跌2.43%,近1个月累计上涨16.87% 美联储戴利:劳动力市场正在放缓、关税仅造成短期影响 美联储将很快降息 上市公司韧性评价|新力金融总分37.07分,居行业第71位 国英边缘技术有限公司成立,注册资本10000万人民币 融通行业景气混合A近一周上涨0.40% 诺尔丰肥业取得防结块水溶肥加工用原料滚筒筛专利,便于对原料进行投放和下料收集
2013-2029 - 南京万泓信息- wainiang.com - 版权所有 - 网站首页