北京时间2022年6月5日,知道创宇区块链安全实验室监测到著名NFT项目(无聊猿)的 Discord 社群再次遭受了网络钓鱼攻击,造成约 200 枚以太币的损失。在此之前,著名歌手周杰伦在愚人节当天就曾遭受网络钓鱼攻击,导致其库存中的无聊猿 NFT 被黑客转移。

近年来,我们发现在 web3 世界中网络钓鱼事件频发,导致项目方以及广大用户损失惨重,那么今天我们就来聊聊什么是网络钓鱼,以及该如何去防范。

什么是网络钓鱼

网络钓鱼(Phishing)是指黑客通过各种社交手段获取受害人的信任使其访问黑客伪造的与官方网站十分相似的钓鱼网站,欺骗或操控当钓鱼攻击成功后将受害人造成不可挽回的损失,轻则个人信息泄露、账号被盗,重则导致巨大的经济损失。

网络钓鱼本质上是一种社会工程学,越来越多的黑客使用网络钓鱼攻击是因为相较于侵入组织的计算机网络来说,欺骗人更加容易且成本更低。

同时其往往是利用人性的弱点,通过透露一些与受害人切身利益相关的信息,抓住受害者慌不择路,病急乱投医的心理,从而扰乱受害者的思考,达到钓鱼攻击的目的。

网络钓鱼的攻击方式

网络钓鱼攻击的本质就是欺骗,本文总结了以下几种区块链中常见的网络钓鱼攻击手法。

克隆攻击

攻击者通过克隆创建项目方官网,克隆网站具有官网类似的名称域名和前端页面,让用户极难辨别真伪。并在网络中大肆进行项目广告宣传活动,诱骗用户访问其克隆地址并进行账户登录,以此来偷取受害者的登录凭证,私钥等,从而转移账户中的资产。

社交网络钓鱼

随着各类社交软件的流行,社交网络钓鱼攻击也变得十分普遍。在 Twitter、Facebook、Discord、Telegram 等项目方常用社交软件上这类攻击极为常见。黑客通过入侵知名人物的帐户并利用他们的账户发布包含网络钓鱼链接的帖子,或者创建克隆知名人物、社区等账户的首页发布空投、预售等钓鱼帖子,这些克隆账户的名称与项目方账户十分相似,足以以假乱真。

虚假的区块链应用

伴随着区块链网络的发展,各式各样的区块链应用也应运而生,钱包应用是我们最为常见的应用,攻击者往往会在网络中投放存在后台程序的恶意区块链应用,这类应用一旦用户下载安装并在应用中登录自己的账户,后台程序便会记录账户私钥和密码并发送给攻击者。

如何防范网络钓鱼

网络钓鱼攻击如此猖狂,我们该如何去防范呢?网络钓鱼攻击的核心就是欺骗,首先基于用户层面,作为一名普通的互联网使用者,我们应学习如何辨别钓鱼攻击,作为项目方,应该积极提示用户谨防网络钓鱼攻击。

警惕不明来信

警惕莫名发来的信息,这些信息看起来是发自于官方帐户,并在信息中提示你,你的账户存在一些问题,并催促你点击提供的链接来验证你的登录信息。又或是宣称你中奖了,需要在信息中提供的网站上进行登录验证等。

谨慎点击链接

通常我们会在收到钓鱼信息中会存在一个网络钓鱼链接,这种链接一般是生成的短链接或是仿冒的官网链接,看起来与官网链接十分相似,我们只需细心与官网链接比较就会发现端倪。

细心核对交易信息

警惕与资产相关的操作。网络钓鱼攻击的最终目的就是获取资产,钓鱼信息中会营造一种恐慌的情绪,宣称受害者资产将会受损,需要立即转移,会请求受害者转移资产到安全账户或是对交易请求进行授权操作。

保护敏感信息

警惕账户密码、助记词、私钥请求。钓鱼攻击会在无意中要求受害者在钓鱼网站中提供账户密码、私钥等敏感信息,受害者在看似与官网相似的网站中往往会被迷惑。

除了通过提高防范意识来进行网络钓鱼攻击防范,我们还可以通过使用一些工具对钓鱼地址进行识别拦截,以此更好的保护用户的利益。比如 FishAlert 插件,该插件自带网址安全检测,能够对存在安全问题的诈骗地址、网络钓鱼地址进行识别拦截,提示用户正在访问风险域名,不给网络钓鱼攻击可乘之机。

当我们访问钓鱼链接时,FishAlert 自动弹出风险提示窗口:

当我们访问未知链接时 ,我们可主动打开该插件对网站进行检测:

安全建议

据统计,2021 年区块链网络中因网络钓鱼攻击而导致的资产损失已超 64 亿美元,保护用户的资产不受损失是每个项目方乃至 web3 世界中每个成员共同的责任,除了使用防御网络钓鱼攻击的工具,我们每个人都应该提高防范意识,共同抵抗网络钓鱼攻击。在此 知道创宇区块链安全实验室 给出以下安全建议:

  • 警惕资产转移、交易授权信息。
  • 输入密码、私钥时观察网络环境,仔细确认官网地址。
  • 避免从第三方下载区块链应用,选择从官网或官方应用商城下载
  • 警惕陌生人的信息,请勿点击可疑电子邮件中的链接或下载附件。

无聊猿项目又遭受钓鱼攻击,网络钓鱼究竟是何方神圣相关推荐

  1. 鱼叉式网络钓鱼和网络钓鱼_您需要了解的反网络钓鱼标准–第1部分

    鱼叉式网络钓鱼和网络钓鱼 *This article by Marc Laliberte was originally published in the October edition of Cybe ...

  2. 创宇区块链|无聊猿项目“又 双 叒 叕” 遭受钓鱼攻击,网络钓鱼究竟是何方神圣

    前言 北京时间2022年6月5日,知道创宇区块链安全实验室 监测到著名NFT项目(无聊猿)的 Discord 社群再次遭受了网络钓鱼攻击,造成约 200 枚以太币的损失.在此之前,著名歌手周杰伦在愚人 ...

  3. 网络钓鱼攻击技术分析及防范

    网络钓鱼攻击技术分析及防范 网络钓鱼攻击技术分析及防范 Author: rayh4c [80sec] EMail: rayh4c#80sec.com Site: http://www.80sec.co ...

  4. 分析网络钓鱼的原理及防御措施

    IE7浏览器开始加入反钓鱼功能,这个功能成为浏览器安全功能的一个选项 – 仿冒网站筛选器.各类IM软件,如QQ等开始出现提示用户防止被网络钓鱼的安全信息.电子商务.门户.SNS.BLOG等大部分Web ...

  5. 如何防范鱼叉式网络钓鱼及其他钓鱼攻击

    在当今日益互联的世界中,远程访问已成为许多组织允许员工随时随地办公的必要条件.远程访问是一把双刃剑,有自身的优势,但也带来了重大的安全风险.网络犯罪分子一直想方设法利用远程访问系统的漏洞,试图通过这些 ...

  6. 钓鱼攻击防不胜防,该如何预防网络钓鱼攻击?

    "网络钓鱼"是一种网络欺诈行为,是指不法分子利用各种手段,仿冒真实网站地址及页面内容,欺骗消费者或者窃取访问者提交的账号和密码等私人信息.钓鱼网站通常主要通过电子邮件.短信等网络方 ...

  7. 防不胜防?网络钓鱼攻击常用手法盘点与防护建议

    [环境搭建资料.工具包.全套视频-等籽料]私信聆取 网络钓鱼攻击是最常见.最容易让受害者中招的网络犯罪之一,随着网络技术的不断发展,攻击者的伪装手段也变得愈发狡诈,攻击频次也再增高,各种新奇的攻击方式 ...

  8. 什么是网络钓鱼,攻击类型和防御?

    Phishing is a cybersecurity attack to convince target humans to convince to provide some valuable in ...

  9. 网络钓鱼活动从虚假应用转向供应链攻击

    By Jeffrey - 资深IT经理人,IT运营和安全顾问,历任多家知名跨国企业包括麦肯锡大中华区.通用电气公司.壳牌石油.英美烟草等公司IT总经理 2022 年初,一种被称为"Juice ...

最新文章

  1. [翻译] Ruby Golf
  2. firefly 编译opencv3.3.1, CMake报错
  3. 全球及中国苯基异丙基聚二甲基硅氧烷市场需求调查与竞争格局策略报告2022版
  4. nginx服务器的配置
  5. Tengine 安装配置全过程
  6. STM8S103之IO复用
  7. 新浪pop服务器无响应,新浪 – Pop's Blog
  8. 黑客入侵16进制密码_密码与密码黑客如何诱骗您入侵您的详细信息
  9. JAVA 7z Seven Zip 压缩和解压文件
  10. 微擎 公众号分享朋友圈不显示缩略图
  11. 线程中断标志位 interrupt()、interrupted()、isInterrupted() 的认识
  12. H3C HCL模拟器 MPLS ipv4/ipv6双栈实验
  13. Java学习-07 IO学习
  14. android和rtos相互切换,通用操作系统与实时操作系统(RTOS)比较
  15. Apad Qzone项目总结(二)---换肤功能实现!!!
  16. 计算机运算器分为哪三种结构,运算器有哪几部分组成
  17. 向量乘以其转置的意义
  18. java sanmu_Openfire支持视频了
  19. 细说 python与其他编程语言区别
  20. php 银行卡识别,PHP实现根据银行卡号判断银行

热门文章

  1. 直男 or Gay?看看你的DNA标记!
  2. 转载--期指迎来首个交割日
  3. 电竞DOTA2数据API接口 - 【比赛详情】API调用示例代码
  4. bzoj1296【SCOI2009】粉刷匠
  5. 哈尔滨理工大学软件与微电子学院程序设计竞赛 H.Maze
  6. python葡萄酒数据_用python进行葡萄酒质量预测
  7. 〖全域运营实战白宝书 - 高转化文案速成篇⑤〗- 如何撰写内容型文案?
  8. Idea2019.3 启动报错 Failed to load JVM
  9. django management扩展 manage.py 创建自定义命令
  10. 树莓派4b无显示屏远程控制