区块链文库报道:
币安警告:针对加密货币用户的短信钓鱼攻击激增
9月3日,币安(Binance)发布警告,指出近期出现大量伪装成账户安全警报的钓鱼短信攻击。交易所强调,其永远不会通过短信链接要求客户验证或保护账户。用户在使用“币安验证”功能确认可疑通信之前,切勿回复或输入任何账户信息。
诈骗手段与特征
据币安披露,诈骗分子发送短信声称账户设置已更改或存在可疑登录活动。这些消息通常包含缩短的恶意链接,并诱导收件人点击以“验证”或“保护”其账户。此类欺诈性信息旨在模仿官方的币安通知,常见借口包括异常登录、账户设置变更或其他需要立即处理的安全问题。
虽然钓鱼短信往往制造紧迫感的假象,但其核心目的只有一个:诱骗用户在未加思考的情况下点击链接。这些链接可能将用户引导至仿冒币安登录或账户验证页面的网站,从而窃取密码、验证码或其他访问权限所需的信息。
币安表示,近期观察到针对加密用户的钓鱼攻击有所增加,但未透露具体受影响的用户数量或由此造成的直接经济损失。
官方建议与安全措施
为防范此类风险,币安提出以下关键建议:
- 切勿信任短信链接:币安明确表示,绝不会通过短信链接要求客户验证或保护账户。收到意外消息时,应直接打开官方币安应用程序或手动输入交易所网址。
- 使用币安验证工具:在输入账户信息或联系所谓客服之前,用户可通过“币安验证”功能检查网址、电子邮件、电话号码或社交媒体账号是否属于官方渠道。
- 立即采取行动:若已点击可疑链接,应通过官方应用程序联系币安客服。避免与发送者进一步沟通,严禁提供密码、助记词或验证码。
强化账户防护的三项控制措施
除了提高警觉外,币安建议用户启用以下功能以限制潜在损失:
- 提款地址白名单:此功能限制资金仅能转移至由账户持有人预先批准的钱包地址。即使攻击者获取了登录凭证,也无法将资金转出至未经授权的目的地。用户应妥善保护用于批准更改的邮箱和认证方式,因为这些也是攻击者的潜在目标。
- 反钓鱼码:启用后,所有来自币安的合法邮件将包含用户自定义的个人化代码。若邮件缺少正确代码,则可能为伪造。尽管该保护主要适用于电子邮件而非普通短信,但仍建议用户通过账户安全设置创建并更新此代码。
- 自动化检测系统:币安利用人工智能系统监控登录、交易和提款过程中的可疑行为。据报道,超过100个AI模型支持其反欺诈控制,使得钓鱼攻击的成功率大幅降低。
监管背景与历史案例
通过短信冒充币安进行诈骗并非新现象。2023年,香港警方通报了一起案件,11名用户因点击伪造消息中的链接并威胁账户将被停用,导致约44.6万美元损失。此外,2026年7月,香港证券及期货事务监察委员会下令持牌加密平台在12个月内采用抗钓鱼的身份验证方法,取代基于短信、电子邮件或应用一次性代码的传统验证方式。
此次最新警告并未提及具体的截止日期、调查或监管行动,仍属于账户安全范畴。用户被提醒独立核实意外通信,并在泄露信息或点击可疑链接后,仅通过官方应用程序或网站联系客服。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




