区块链
您现在的位置:首页 > 区块链 > 网络钓鱼诈骗针对的BitMEX加密货币交易者:攻击是什么样的
  • 营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长

    发布时间:2024/01/30

    过去十年,中国企业在数字营销上的投入快速增长。根据eMarketer的数据,2023年国内数字广告的投入将达到1361亿美元,增长14.8%。数字营销已经成为品牌方最大的经营成本之一。面对如此巨大的投入,品牌方的管理层...

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    发布时间:2022/09/25

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居行业首...

  • 2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    2022年最热高端盘天坛府·九阙成首个“国脉典藏豪宅样本”

    发布时间:2022/07/25

    2022年7月15日“九阙央座,盛赋天坛”《国脉典藏豪宅样本》发布会现场,北京房协秘书长/高品质住宅综合测评中心创始人陈志先生、中国建筑北京设计研究院原副院长/总建筑师董少宇先生、攸克地产/豪宅一号出品人殷苏峰...

  • 杰尼亚集团将成为纽约证券交易所上市公司

    杰尼亚集团将成为纽约证券交易所上市公司

    发布时间:2021/07/20

      2021年7月19日,意大利米兰——享誉全球的意大利奢侈品企业杰尼亚集团(下简称“杰尼亚”“该集团”或者“该公司”)与意威基金Investindustrial七期基金旗下的特殊目的收购公司InvestindustrialAcquisitionCorp.(...

  • 浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了

    发布时间:2020/04/08

    本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3...

  • 华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间

    发布时间:2020/04/08

    本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共...

  • 不满足于流媒体业务,亚马逊也要开始做游戏了

    不满足于流媒体业务,亚马逊也要开始做游戏了

    发布时间:2020/04/08

    本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创...

  • 刘强东“熔断”,徐雷成为京东的新“保险丝”

    刘强东“熔断”,徐雷成为京东的新“保险丝”

    发布时间:2020/04/08

    本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人...

网络钓鱼诈骗针对的BitMEX加密货币交易者:攻击是什么样的

发布时间:2019/11/14 区块链 浏览次数:959

 
作为最近一次隐私泄露事件的一部分,泄露了其详细信息的BitMEX交易商已开始接收网络钓鱼电子邮件。该加密货币交易所本月初意外泄露了其23,000个用户的电子邮件地址。
一名Reddit用户披露了泄漏后针对他们的网络钓鱼行为的一些细节。显然来自Blockchain.com的电子邮件将用户重定向到另一个网站,以将恶意软件下载到他们的系统上。
BitMEX用户:对加密公司的电子邮件要格外警惕
作为11月1日平台更新的一部分,发生了BitMEX电子邮件地址泄漏。该公司博客上的一篇帖子详细说明了它是如何发生的。
BitMEX曾想通过电子邮件通知其所有用户其价格指数的重要变化。由于其避免发送大量电子邮件的政策,该系统自2017年以来就没有使用过。可以理解的是,自那时以来,该交易所的用户数量已大幅增长。点击发送后,看起来该电子邮件将需要大约10个小时才能发送到所有帐户。
花费大量时间来更新系统以减少时间的做法并未通过常规的质量保证检查,而是造成了泄漏。在受到泄漏影响的那些人收到的电子邮件的“收件人:”字段中,清晰可见一长串其他用户的电子邮件。根据博客文章,BitMEX迅速采取行动来限制所造成的损失,但是已经暴露了成批的地址。
到11月2日,已有超过23,000个电子邮件地址的列表可用。
更新:我现在可以访问BitMEX泄漏的23,000封电子邮件。令人惊讶的是,只有一个人使用过.gov电子邮件。有66位学生/校友使用.edu电子邮件。纽约大学占主导地位(7人),其次是伯克利大学和密歇根大学。
现在看来,诈骗者正在利用现成的,显然具有加密素养的BitMEX用户的详细信息。 Reddit用户报告了一个与泄漏有关的骗局示例。用户声称已收到一条声称来自Blockchain.com的消息。它要求潜在的受害者点击链接以接收付款。然而,据报道,该链接指向站点chainain.com,并下载了恶意软件。
Reddit用户包括了他们的经验截图。如您所见,它看起来也很有说服力。
比特币区块链cryptp
一位对Reddit帖子的受访者评论说:
“这么多人会为此而倒,想像一下所有发送1 ETH的人都会得到10 ETH……”
由于BitMEX用户显然对加密资产感兴趣,因此在大量电子邮件披露之后看到这种骗局就不足为奇了。但是,从类似的努力中保持安全仍然很容易。交易所本身给出了明确的指导,以检查您是否受到影响。如果您在11月1日收到一封有关索引更改的电子邮件,该电子邮件仅在“收件人:”字段中列出了您自己的电子邮件,则您的电子邮件没有泄漏。如果您在“收件人:”字段中收到一封包含很多电子邮件地址的电子邮件,则您的电子邮件被泄露。
无论您的电子邮件地址是否在欺诈者列表中,当您处理不请自来的会带来一些意外情况的电子邮件时,仍应始终遵循相同的一般预防措施。首先,如果您对电子邮件有疑问,请不要打开它。检查发件人。如果看起来不合法,请将其删除。公司不会发送来自看上去模糊的网域的电子邮件。如果您看起来像来自拥有您的帐户的大型区块链公司的来信,请登录该帐户并在支持下查询电子邮件。如果您没有该公司的帐户,则应该更加怀疑电子邮件。
如果您确实碰巧打开了电子邮件,请确保您未点击其中的任何链接。在上面的示例中,危险信号应该很明显–为何区块链会随机向该用户发送某种加密货币?考虑到原始泄漏的受害者,加密货币交换用户的性质,此骗局中包含的恶意软件很可能具有密钥记录功能,加密插孔功能或钱包文件克隆软件。

姓 名:
邮箱
留 言: