幣安回應“短信釣魚攻擊”:攻擊者通過修改發件人身份實施攻擊,計劃推出新的安全功能

Odaily星球日報訊慢霧首席信息安全官23pds 稱近期出現針對Binance 用戶的短信釣魚攻擊,釣魚短信出現在幣安官方短信的對話線程裡,和之前真的官方短信在一個上下文裡出現,共享同一通道。針對該問題,Binance Customer Support 回應表示,SMS Spoofing(短信偽造)是常見的攻擊手法,並非新型黑客技術,也並非針對變或加密貨幣行業。攻擊者會通過修改發件人身份,使短信看上去來自受信任的來源。在部分國家或地區,實現偽裝的機制仍處於法律灰色地帶,增加了安全領域解決該攻擊手法的難度。 幣安近期計劃推出全新安全功能來幫助用戶鑑別短信真偽,在此提醒所有用戶: 請務必仔細檢查SMS 信息來源,避免點擊任何可疑鏈接; 請保管好您的個人信息以防洩露,包括賬號密碼、助記詞以及錢包私鑰等; 幣安不會通過短信和電話聯繫用戶,如遇到任何問題請聯繫在線客服。

Total
0
Shares
Related Posts