WEEX交易所:应对网络钓鱼诈骗的实用建议

根据 FBI 此前发布的报告,大多数加密货币投资骗局的受害者年龄在 30 岁以上,其中相当一部分受害者在 60 岁以上,他们由于无法及时获得准确清晰的信息,很容易陷入网络钓鱼诈骗陷进。

区块链技术革新日新月异,加密货币诈骗团伙也在不断更新欺诈手法,其中网络钓鱼诈骗正变得日益猖獗和狡猾。今天 WEEX 唯客交易所就对 Web3 网络钓鱼诈骗展开详细讨论,确保您的加密货币安全之旅。

什么是网络钓鱼诈骗?

网络钓鱼是一种基于社会工程的攻击行为,诈骗者通过恶意的链接或者应用程序假冒 WEEX 唯客交易所,窃取受害者的用户名、密码、双重验证(2FA)等敏感信息,从而窃取用户的数字资产。

骗子往往通过钓鱼邮件、短信、社交平台私信联络用户,以清退用户、不再提供服务为由,引导用户到假冒钓鱼网站完成资产转移;或者提醒用户有订单需要核实,引导用户至假冒钓鱼网站完成账户解冻。有的骗子甚至伪造 WEEX 交易所的工牌以增加可信度,并以账户涉及黑钱、存在风险,或冻结账户要求解封操作为由,诱导用户透露敏感个人信息或访问钓鱼网站。

常见假冒 WEEX 的钓鱼攻击方式有:

假冒 WEEX 客服发送邮件。
克隆 WEEX 网站。
通过短信误导用户账号存在风险,引导用户访问钓鱼网站。
社交媒体上篡改 WEEX 链接。
投放搜索引擎广告,诱导用户搜到虚假的 WEEX 客服电话和网站链接。
在社交聊天平台假冒的 WEEX 客服。
诱导用户在互联网网上下载免费软件。
访问免费 WiFi 泄露个人敏感信息。

如何有效防范钓鱼诈骗?

众所周知,安全体系中最重要和最薄弱的环节是人,用户保持警觉最为关键。近年来,仿冒 WEEX 唯客交易所的虚假交易网站和 App 层出不穷,这更加凸显了用户提高警惕、防范钓鱼诈骗的紧迫性。

钓鱼信息中通常会有一些细微的错误,如:怪异的语法、拼写错误、不通顺的语句、奇特的域名等。因此,请务必仔细检查别人发给你的网址,日常养成检查链接的好习惯:将鼠标悬停在链接上,看链接的域名是否正常。并请牢记 WEEX 官方域名 weex.com。您也可以通过访问 WEEX 官方验证页面(https://www.weex.com/zh-TW/official-verification)核查邮箱、网址、Telegram 帐号是否来自 WEEX 官方。

此外,诈骗者通常会试图制造一种压迫感来催促用户尽快采取行动。例如,发邮件称你的账户很快将过期,要求你在规定时间内完成验证;或者发送短信,引导你尽快将资产转移到一个安全的钱包,「以避免资产损失」等。

面对此类突如其来的信息,尤其是要求您提供个人信息或财务信息时,一定要谨慎。请注意,WEEX 交易所工作人员绝不会询问此类细节。

WEEX 在此提醒,警慎访问任何可疑链接,避免在陌生网站上输入个人信息;谨慎下载任何未知附件。下载安装 WEEX App 请务必通过 WEEX 官网提供的下载渠道(https://www.weex.com/zh-TW/download)进行下载,或在 App Store / Google Play 官方商店搜索「WEEX」进行安装。

防范网络钓鱼诈骗,需要用户和 WEEX 共同努力。以下为 WEEX 交易所推荐的如何识破和防范网络钓鱼诈骗的安全指南,有了这份指南,您就能有效地甄别加密网络钓鱼骗子的伪装,保护资产安全。

1)始终确保您使用的是更新到最新版的谷歌 Chrome 浏览器或者火狐 Firefox 浏览器,它们能够自动检测高危或者不安全的钓鱼网站,并及时提醒用户。

2)确认您打开的网址是 WEEX 正确的官网域名:weex.com 。

3)检查当前访问网站的 SSL 证书是否有效。

4)启用谷歌二次验证 (2FA) 或者短信验证。同时保持警觉,不要向任何人或网站泄漏谷歌二次验证的 16 位密钥。如果不小心泄露了用户名和密码,2FA 还可以保护用户的账户不会被黑客登录。

5)使用 Chrome 或 Firefox 浏览器 Netcraft 插件检测钓鱼网站。

6)安装杀毒软件,并及时更新系统和杀毒软件,保证安全的电脑网络环境。

7)使用安全网络,不要访问不安全的免费 WiFi。

8)使用独一无二的帐户邮箱和不同密码,请勿将密码泄露给任何人。

9)谨慎点击邮箱中的链接与附件。

10)给您的邮箱和手机进行加密。

谨防冒用 WEEX 官方人员的网络/电话诈骗

此前发现有冒用 WEEX 唯客交易所工作人员名义实施的诈骗行为,其中包括冒用 WEEX 客服、商务人员名义致电用户、添加微信,招揽用户进入假冒微信等社群。以下为 WEEX 总结的假冒 WEEX 工作人员进行诈骗的一些典型手段:

1)添加您的微信/ QQ / Telegram 等社交账户、索要您的邮箱,或给您发送链接/二维码,让您点击填写账户信息,或让您登录相应账户及银行账户等,通过一系列操作盗取您的资产。

2)邀请您远程共享,指导您操作账户。在此过程中,还会以验证是否为本人操作为由,向您索要手机验证码、谷歌验证码或授权异地登录等,来盗取账户信息。

3)提供一个虚假网址,指导您提币到所谓「安全账户」或转移到指定地址以完成所谓的「账户解冻」、「资产转换」等,来进一步盗取您的资产。

4)冒充官方部门发短信、发邮件、打电话,以您的帐户涉及黑钱、存在高风险、冻结帐号、要求操作解封、清退用户、不再提供服务,或要求您通过短信核实订单等理由,让您提币到所谓的「安全账户」,或进行「资产转换」,可能还会要求您提供 2FA、扫二维码,或要求您访问钓鱼网站核实订单等。

安全提醒:任何平台及司法机关工作人员都不会以您的账户存在洗钱风险为由主动联系您,更不会向您索要密码、验证码等信息,不会让您接入第三方屏幕共享类软件,不会要求您进行买卖、提币、转账等资产转移操作。

5)假冒 WEEX 交易所官方帐号创建社群,以置换、生息、智能合约等活动名义进行诈骗。

WEEX 再次提醒:WEEX 平台的官方客服不会通过电话联系用户,在线客服是 WEEX 唯一联系用户的沟通工具。任何 WEEX 交易所的官方信息以官网公告为准,仔细甄别诈骗行为,避免资金损失。如您涉及到资金相关的问题,请第一时间咨询客服。

如您收到来自 WEEX 的邮件,请第一时间验证发件人信息。另外,请务必在您的账户安全设置中开启防钓鱼码,为您的账户添加一道防护,绝不与任何人分享防钓鱼码。一旦您设置了防钓鱼码,所有 WEEX 官方邮件中都会包含该代码,以帮助您验证其真实性。

最后,请始终牢记,由于区块链转账的不可逆和用户信息的匿名性,一旦发生转账或账户信息被攻破,您的资金或将无法追回!

链云财经原创,作者:链云财经官方,转载请注明出处:http://www.lianwin8.com/?p=19617

0

扫一扫,分享到微信

猜你喜欢

下一篇

WEEX交易所安全反诈骗教学:如何识别和防范加密货币欺诈风险

微信公众号

微信公众号