近期,有用戶反映被一些混跡在社區中的騙子用低價油卡釣魚,假借OKLink驗證地址為名,騙取USDT的事件發生。
要知道,這并不是一種新型的騙局,類似的手法自從2022年年初就被曝光過。騙子以打折的加油卡為誘餌,并裝作“誠信商家”,聲稱先給卡后給U,打消用戶的疑慮。
待時機成熟后,假借使用OKLink驗證用戶地址或USDT為名,讓用戶在錢包里面點擊一個假冒OKLink的鏈接騙取用戶地址對作惡地址的USDT轉賬授權,進而掏空地址下的所有USDT。
一、常見釣魚手法
釣魚攻擊是一種常見的網絡欺詐方式,指不法分子利用各種手段,仿冒真實網站的URL地址以及頁面內容,以此來騙取用戶的賬號、密碼、驗證碼、錢包私鑰等私人資料,或者誘導用戶授權錢包,進而盜取用戶資產。
歐科云鏈首席研究員:服務社會經濟發展才是DC/EP的重點:9月22日下午,歐科云鏈集團在上海與媒體舉辦DC/EP的設計機制與潛在影響線下沙龍。
歐科云鏈首席研究員李煉炫在分享時表示:“央行數字貨幣不僅僅是發行那么簡單,在發行后的流通和交易過程中,如何更好地服務社會經濟發展,服務央行政策目標、服務金融監管要求,才是重點。因此,央行數字貨幣需要體現以下幾個原則:一是提供便利性和安全性;二是做到保護隱私與維護社會秩序、打擊違法犯罪行為的平衡;三是要有利于貨幣政策的有效運行和傳導;四是要保留貨幣主權的控制力。”[2020/9/22]
一般來說,騙子利用釣魚網站行騙的套路分為三步:
港股收盤:歐科云鏈收漲1.72%,火幣科技收漲7.36%:金色財經報道,今日港股收盤,恒生指數收盤上漲404.11點,漲幅1.66%,報24770.41點,歐科集團旗下歐科云鏈(01499.HK)報0.177港元,收漲1.72%,火幣科技(01611.HK)報3.50港元,收漲7.36%,雄岸科技(01647.HK)報0.240港元,收漲1.69%。[2020/6/5]
Step1——貪者上鉤
騙子冒充官方發送短信給用戶,或是通過微信、Telegram等渠道私聊用戶,以各種理由誘導用戶點擊釣魚鏈接。
Step2——鏈上行騙
恒生指數上漲1.38% 歐科云鏈上漲1.91%:金色財經報道,香港恒生指數上漲329.96點,漲幅1.38%,報24300.33點,歐科集團旗下歐科云鏈(01499.HK)報0.213點,上漲1.91%;火幣科技(01611.HK)報3.31點,上漲0.61%,雄岸科技(01647.HK)報0.247點,下跌0.40%。[2020/4/10]
鏈上行騙主要分為泄露私鑰和惡意站點授權錢包兩種方式。釣魚網站通過構建風格與官網十分相似的頁面,用戶信以為真后,騙取用戶輸入的錢包助記詞/私鑰,或引導用戶在惡意站點授權錢包,于是騙子就有了對用戶地址資產的控制權。
Step3——資產轉移
地址的控制權被騙子全盤獲取,隨后騙子可以將地址下所有或部分資產轉移。
二、如何防止被釣魚?
行騙的網站層出不窮,應對上述常見的釣魚行為,我們可以:
不要向任何人泄露私鑰、助記詞,或將其導入未知的第三方網站。不要下載與使用第三方提供的、未知來源的錢包應用。
一旦在釣魚網站中輸入了自己的錢包私鑰,黑客就可以控制地址里的所有資產。因此請一定保管好自己的私鑰、助記詞等信息,不要向任何人/未知網站/未知應用透露。
不要輕易授權站點,授權前一定要查驗是否是正規網頁,并定期檢查錢包是否授權過陌生站點,及時取消授權。
只要在惡意站點授權錢包,無意中開啟了資產轉出等權限,就會導致錢包內資產被盜。具體來講,一切錢包中打開的鏈接都應認準一、二級域名。DNS域名系統確保了域名的唯一性,在域名為真的情況下,用戶幾乎不可能打開虛假網站。因此您可以通過以下方式鑒別釣魚網站:
為了降低OKLink的用戶在被騙的概率,我們整理了OKLink當前所有的官方渠道:
官方唯一域名:oklink.com
Twitter:@OKLink_Explorer;@OKLink
Telegram:歐科云鏈OKLink
Discord:OKLink
微博:歐科云鏈官微
公眾號:歐科區塊鏈
3.?最后一點,也是最重要的一點:只要不貪就不會被騙,被騙的人大部分就是因為一個貪字!
三、釣魚檢測API
目前,OKLink已經針對常見的釣魚手法,制定了一款疑似釣魚域名檢測工具,主要目標是以盡可能精準的方式來判斷被訪問域名的威脅等級,并根據相應的威脅等級提供響應能力。
這款釣魚域名檢測工具以API的方式存在,當訪問指定域名時調起接口,判斷并返回指定域名的具體風險等級值,以下是不同的風險等級所對應的響應方式:
目前該能力僅對少數生態伙伴服務,后續也會接入OKLinkOpenAPI體系,協同主流錢包為維護行業的生態安全提供價值。
由于數字資產的匿名性及去中心化,被盜錢包內的資產往往難以追回,請廣大用戶提高警惕,謹防被騙。
親愛的用戶: 幣安“ 質押借幣”平臺新增可借借產BETH、MDX,及可質押資產GAS、NULS、STG、VIB.
1900/1/1 0:00:00Ripple強調XRP在將其持有量削減至不到加密貨幣總供應量的一半后并未集中化Ripple已經啟動了第三輪2.5億美元的創作者基金,以幫助創作者在XRPL上啟動NFT項目.
1900/1/1 0:00:00關于Gate.ioStartup免費空投計劃為回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.
1900/1/1 0:00:00?Layer1區塊鏈Aptos的代幣在上周開局不利后經歷了強勁的反彈,幾乎反彈至最初上線的價格.
1900/1/1 0:00:00八月以來,Sudoswap成交量和用戶數快速增長吸引了市場的目光,這個號稱“NFT中的UniswapV3”,把NFTAMM帶到了聚光燈下,關于NFT流動性解決方案的話題也重新被熱議.
1900/1/1 0:00:00在27日距離正式收購Twitter僅剩一天時間時,埃隆·馬斯克在最后一刻放棄了關于他收購這家社交媒體巨頭的動機的聲明。狂熱的狗狗幣粉絲不僅僅是潛在地在平臺上整合加密功能.
1900/1/1 0:00:00