近年来,钓鱼诈骗手法愈发精细,使用与真实发件人几乎相同的名称、难以区分的相似网址以及精心设计的提示信息。为此,比特币交易所准备了宣传内容,帮助用户提前识别常见的钓鱼诈骗手法并进行自我检查。
比特币交易所公布的主要钓鱼诈骗手法主要有三种。首先是冒充交易所或金融机构,发送“检测到海外IP登录尝试”的短信及假链接。其次是伪装成安全检查的钓鱼邮件,诱导用户访问与真实网站完全相同的复制页面,从而窃取认证信息。此外,还有通过搜索引擎展示假主页,诱使用户主动输入信息的手法。
一旦遭遇这些钓鱼诈骗,可能会泄露以下信息:账户ID、密码、两步验证代码(短信、OTP)、手机号码及电子邮件地址、姓名、出生日期等个人信息,以及金融和支付信息。特别是如果在多个地方使用相同的密码,可能会导致交易所账户之外的其他服务也受到二次损害,因此需格外小心。
比特币交易所自2024年虚拟资产用户保护法实施以来,设立了内部控制委员会、市场监测委员会、反洗钱风险管理委员会等多个委员会,并通过与外部专家的合作,提升内部控制和保护体系。今年初,还成立了由外部专家参与的“信息保护咨询委员会”。
※ 本报道经人工智能(AI)系统翻译与编辑。


