移動裝置上的加密數字貨幣常見詐騙

買賣虛擬貨幣
2017年對於加密貨幣行業來說是值得紀念的一年,因為其產業價值的快速增長,推動了主流媒體對它們的相關報道。不出所料,這引發了廣大公眾和網路犯罪分子的極大興趣。加密貨幣提供的相對匿名性使他們成為犯罪分子的所喜愛的工具,犯罪分子使用加密貨幣可以繞過傳統的銀行系統的監管,能夠免於監管機構所進行金融監管。
現在使用者在智慧手機上花費的時間要多於桌上型電腦,網路犯罪分子也將注意力轉移到這上面來。以下內容將重點介紹和討論詐騙者如何透過使用者的移動裝置瞄準加密貨幣使用者,以及使用者應該採取哪些手段來進一步保護自己。偽造加密貨幣應用程式偽造加密貨幣交易所應用程式偽造的加密貨幣交易所應用程式中,最知名的案例可能就是Poloniex。在2018年7月Poloniex推出官方移動交易應用程式之前,Google Play上已經出現了幾個偽造的Poloniex交易所應用程式,這些應用程式被專門設計用於進行詐騙實施。許多下載這些偽造應用程式的使用者,他們的Poloniex登入憑據被洩露,加密貨幣也因此被盜。而這些應用甚至會要求使用者提供Gmail帳戶作為登入憑據。需要強調的是,沒有設定雙因素身份驗證(2FA)的帳戶才會受到影響。
透過設定以下步驟可以幫助您防範此類詐騙。· 檢視交易所的官方網站,確認他們是否確實提供了移動交易應用程式。如果屬實,請使用其網站上提供的安全連結。· 閱讀軟體的評論和評級。偽造性應用程式通常會有許多不良評論,人們會舉報欺詐行為,所以請務必在下載之前進行檢查。但是,您也應該對那些使用者評級和評論全部合格的應用程式持懷疑態度。因為任何正常的應用程式都會有些不滿意的負面評論。· 檢查應用開發者資訊。檢視其是否提供了合法的公司、電子郵件地址和網站。您還應該對提供的資訊進行線上搜尋,檢視它們是否與官方交易所相關。· 檢查下載次數。這裡還需要考慮下載次數。因為主流的加密貨幣交易所不可能僅有少量的下載。· 在您的帳戶上啟用2FA設定。雖然它並不是100%安全,但設定2FA後,能夠在您登陸憑證被盜後,提供更多的保護,與未設定2FA的賬號相比差異巨大。
偽造加密貨幣錢包應用程式有許多不同型別的偽造錢包類應用程式。一種形式旨在獲取使用者的個人資訊,例如他們的錢包密碼和私鑰。在某些情況下,偽造應用程式會向使用者提供先前生成好的公鑰地址。所以使用者將資金存入這些地址。但是,使用者並沒有獲得私鑰的許可權,因此無法獲得他們充值到公共地址上的資金。這種偽造錢包通常是針對主流加密貨幣(如以太坊和Neo)建立的,不幸的是,很多使用者都為此失去了資產。以下措施能夠讓您避免成為受害者:· 上文中的交易所應用程式中,提出的注意事項也同樣適用。但是,在處理錢包應用程式時,您還可以採取一些其他的預防措施,確保在您首次開啟應用程式時會生成全新的地址,並且您擁有私鑰(或助記符種子)的許可權。合法的錢包應用程式會支援您匯出私鑰,確保新生成的金鑰對不會遭到破壞也十分重要。因此,您應該使用信譽良好的軟體(最好是開源軟體)。· 即使應用程式能夠為您提供了私鑰(或種子),您也應該驗證是否可以從它們派生和訪問公鑰地址。例如,某些比特幣錢包支援使用者匯入他們的私鑰或種子,檢視該地址及相應的資產。為了最大限度地降低金鑰和種子洩漏發生的風險,您可以在未聯網的計算機上執行此操作(與Internet斷開連線)。
加密劫持攻擊應用程式由於其入門門檻較低,所需的管理費用低,因此加密搶劫攻擊一直是網路犯罪分子的最愛。此外,加密劫持也為他們提供了潛在的週期性收入。儘管與PC相比,移動裝置處理能力較低,但移動裝置仍然成為加密劫持攻擊的主要目標。除了對瀏覽器進行加密劫持攻擊外,網路犯罪分子還開發了類似於合法遊戲、實用程式或教育應用程式等方式。但是,其中許多應用程式的目的都是非法在使用者裝置後臺執行加密挖掘指令碼。還有一些加密劫持應用程式宣稱合法的第三方礦工,但挖礦獎勵卻沒有給使用者而是交付給了應用程式開發人員。更糟糕的是,網路犯罪分子的技術變得越來越複雜,他們繼續部署了更為輕量級的挖礦演算法以避免被發現。加密劫持對您的移動裝置非常有害,因為它們會降低效能並加速裝置損耗。甚者,它們可能成為惡意軟體的特洛伊木馬。
可以採取以下方式進行防範。· 僅從官方商店下載應用程式,例如Google Play。盜版應用程式未經過人工篩選,更有可能包含加密劫持指令碼。· 監控手機是否有電池過度耗盡或過熱的情況發生。如檢測到,建議終止導致該問題的應用程式。· 更新您的裝置和應用程式,以便修補安全漏洞。· 使用防加密加持攻擊的Web瀏覽器或安裝信譽良好的瀏覽器外掛,如MinerBlock,NoCoin和Adblock)。· 如有可能,請安裝移動防病毒軟體並使其保持更新。
免費贈送活動和偽造的加密貨幣挖礦程式此類應用程式會偽裝成為加密貨幣挖礦軟體,但實際上僅僅是為了顯示廣告。他們會誘騙使用者,挖礦獎勵會隨持續時間而增加。從而激勵使用者保持應用程式的開放。一些應用甚至鼓勵使用者留下5星評級以獲取獎勵。當然,這些應用程式中沒有一個是進行真正的挖礦,使用此類軟體的使用者也未收到過任何獎勵。為了防範此類軟體,需要了解對於大多數加密貨幣來說,需要高度專業化的硬體(ASIC)進行挖礦,這意味著在移動裝置上進行挖礦是不可行的。所以即便是你能夠透過挖礦獲得資金,也是微不足道的。所以,請遠離此類應用程式。Clipper 應用程式此類應用程式會更改您複製的加密貨幣地址,並將其替換為攻擊者的偽造地址。雖然受害者可以複製正確的收款地址,但是當他們在貼上的時候,正確的交易地址就會被攻擊者篡改。為避免成為此類應用程式的受害者,在處理相關交易時可採取的以下預防措施。
· 對要貼上到收件人欄位的地址進行雙重和三重檢查。區塊鏈交易是不可逆轉,所以你應該小心。· 最好驗證整個地址的準確性,而不僅僅是部分地址。有些應用程式非常智慧,可以貼上與您的預期地址類似的地址。SIM卡交換欺詐網路犯罪分子透過訪問使用者的電話號碼,實現SIM卡交換詐騙。他們透過社會工程對行動電話運營商進行詐騙,騙取他們發行新的SIM卡從而實現這一目標。最出名的SIM卡交換詐騙是關於加密貨幣企業家Michael Terpin。他聲稱由於AT&T在處理他的手機憑證時的疏忽,導致他失去價值超過2000萬美元的加密貨幣。如果網路犯罪分子獲得了您電話號碼的許可權,他們就可以透過這種方式繞過所有的2FA認證,從而進入你的加密貨幣錢包和交易所。網路犯罪分子還會採用的另一種方法是監控您的簡訊通訊。通訊網路中存在的缺陷會被犯罪分子所利用來攔截您的簡訊,這其中可能包含向您傳送的第二因素認證訊息。
這種攻擊尤其令人擔憂,因為使用者無法採取任何行動,例如下載了虛假軟體或點選惡意連結。為了防止成為這類騙局的犧牲品,以下是需要考慮的防護方式。· 請勿將您的手機號碼用於簡訊2FA認證。相反,請使用Google身份驗證器或Authy等應用來保護您的帳戶安全。即使盜取了您的電話號碼,網路犯罪分子也無法訪問這些應用。或者,您可以使用硬體2FA進行防護,例如YubiKey或Google的Titan Security Key。· 不要在社交媒體上透露個人身份資訊,例如您的手機號碼。網路犯罪分子可以獲取此類資訊,並在其他地方使用這些資訊來冒充您。· 請不要在社交媒體上宣佈您擁有加密貨幣,因為這會使您成為攻擊目標。或者,如果您所在的位置已被暴露給其他人,那麼請避免披露您使用的交易所或錢包等個人資訊。· 與您的手機移動運營商合作保護您的帳戶。這可能意味著您需要在賬戶上設定一個密碼或將賬戶與密碼進行關聯,並做出說明,只有知道該帳戶的使用者才能對帳戶進行更改。或者,只有您能夠控制此類變更,並透過手機禁止這些變更。
WiFi網路犯罪分子也不斷尋求移動裝置的入口點,特別是針對加密貨幣使用者。其中一個切入點就是WiFi接入。公共WiFi並不安全,使用者在連線之前應採取防範措施。如果沒有進行防範,網路犯罪分子獲得對使用者移動裝置上資料的訪問權。這些預防措施已在有關公共WiFi的文章中介紹過。總結思想手機已經成為我們生活中不可或缺的一部分。事實上,它們與您的數字身份密切相關,以至於它們可能成為您最大的漏洞。網路犯罪分子也意識到這一點,並將持續尋找如何利用該漏洞開展攻擊。保護移動裝置不再是可選項。它已成為必需要關注的地方。因此,請注意防範。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;