【防詐達人X幣安】新型態網路釣魚!搜尋結果第一的幣安YouTube頻道竟然是假的,不只釣魚還可能被安裝病毒

閱讀時間約 6 分鐘
在Google搜尋幣安,排行第一的搜尋結果「幣安YouTube頻道」居然是假的!頻道裡刻意放置錯誤的連結誘導民眾進到釣魚網站輸入帳號密碼,甚至是已經植入病毒的虛假APP,竊取受害者的個資、以及登入憑證。
釣魚網站是十分常見、歷史悠久的網路詐騙型態,通常會偽裝成銀行網站或是線上購物,除了網站整體長得與真正的十分相像,有些連網址都難以辨識,這種網站主要目的通常是騙取民眾的登入帳號密碼
以往釣魚網站常常透過簡訊、電子郵件、虛假活動等方式主動私訊受害者,用一些威脅或是利誘的話術誘導民眾點擊網站登入。舉例來說,幣安是交易量最大的加密貨幣交易所,因此經常受到詐騙集團假冒,發布夾帶釣魚網站的訊息,我們也曾多次發文教大家如何預防:
然而近期有幣安用戶舉報另一種新型的釣魚網站模式,幸好用戶警覺性夠高才沒有落入詐騙圈套。今天幣安再次與防詐達人合作,一起來警告大家這種新型的網路釣魚如何進行,以及該怎麼防範。

真實案例-假幣安YouTube頻道真竊財

詐騙集團利用購買Google廣告,引導用戶進入詐騙集團在YouTube設置的假頻道,並在簡介置入假的網站,誘騙用戶進入進行假的交易。或是在頻道內放入虛假安裝程式的連結,實際上安裝檔案裡面含有能夠竊取用戶手機、電腦內所有個資、交易帳號和密碼的木馬病毒
圖片來源:YouTube
無論最終你是進入釣魚網站還是不慎安裝惡意軟體,你的個資都將外流,交易帳戶也會因此被盜用,造成龐大的財物損失。

假幣安YouTube頻道釣魚流程

Step1. 搜尋結果排第一

詐騙集團利用Google搜尋引擎的關鍵字廣告,瞄準特定品牌的關鍵字,只要用戶搜尋,這個網站就可以出現在搜尋結果的前兩名,而很多民眾都以為搜尋結果越靠前的資訊越可靠,甚至以為只要排名第一就是官網,其實這反而讓自己落入詐騙集團圈套
例如在Google搜尋「幣安」時,在搜尋結果第二個出現一個叫做「binanceapp – 幣 安下載」的YouTube網站
圖片來源:翻攝自Google
雖然每次搜尋出來的結果不太一樣,但他們皆試圖用YouTube假冒幣安,不像以往的網路釣魚是使用自架網站,或是簡訊、電子郵件等可以讓用戶透過網址寄件者就心生懷疑
圖片來源:翻攝自Google
不過這裡大家有發現一個小疑點嗎?這些假冒幣安的搜尋結果,文字排序上都有一點奇怪,中間總是會出現莫名的空格或是標點符號,如「幣 安」或是「币-安官 网」

Step2. 假Youtube頻道

透過Google搜尋結果,我們已經發現好幾個假冒幣安的YouTube頻道,分別是:
  • Binance wallet
  • Binancewallet—币安交易所
  • 币安交易所官方下载
他們不止名稱做的與幣安相關,甚至會使用幣安的Logo作為頭像,在簡介處寫的也是介紹幣安這家公司,並在底下附上許多「安裝連結
圖片來源:YouTube
在此我們也附上真正的幣安YouTube頻道,供大家做比較
大家可以發現跟真正的幣安YouTube比起來,假冒的通常有幾點特徵:
  • 近期才創立的帳號(不到一年)
  • 訂閱人數極少
  • 除了簡介以外,沒有上傳任何影片或推薦其他頻道
  • 連結全部只有導向安裝檔案,真正的幣安YouTube還有放其他社群頻道連結
就如同我們以往教大家辨識釣魚網站一樣的概念,創立時間太短以及意圖太過明顯(只要你下載、登入)都是詐騙的明顯指標!

Step3. 網路釣魚/植入病毒

這些假冒的YouTube頻道空空如也,雖然是YouTube卻沒有任何影片,反而是放了許多的超連結,聲稱可以到幣安官網以及下載幣安軟體,實際上這些安裝檔都是惡意軟體,透過趨勢科技的掃毒結果發現(如下),這裡面都夾帶了木馬程式
圖片來源:假幣安釣魚
TrendMicro - TROJ_GEN.R002C0PGN22
TrendMicro-HouseCall - TROJ_GEN.R002H07H222
不同木馬程式帶來的危害不同,有些讓駭客可以遠端操縱受害者的電腦,有些是竊取個人資料,或透過側錄鍵盤去抓取你的登入帳號密碼,甚至可能讓自己的電腦成為歹徒的魁儡網路,用來做了一些惡意行為,但你卻不知道。
另外還有一些YouTube假頻道是先將民眾帶到假官網,讓你意外在這些釣魚網站輸入幣安的帳號密碼,而導致帳戶被盜用,同時也會在網站放入假的載點,讓民眾不小心下載到惡意軟體。
例如,我們發現不只是幣安,YouTube上還有假Telegram頻道「Telegram-中文频道」,裡面的連結先是帶到釣魚網站「hxxps[:]//www[.]t-telegram[.]org/」,真正的Telegram官網應該是https://telegram.org/

使用這些小工具,不再擔心幣安釣魚

網路釣魚手法總是不斷更新,有時還會用「帳戶即將被凍結」「限時好康」等話術暗示民眾趕快行動。想要謹慎檢查卻又擔心花太多時間或是不知從何開始嗎?放心!幣安一向很積極處理用戶的資安問題,因此致力提供維護用戶安全的小服務,只要你會用,就不怕遇到假幣安!
以下跟大家介紹三個小工具,幫助你一下就能辨識釣魚網站

1. 設置幣安防釣魚碼一眼看穿假幣安的電子郵件

防釣魚碼是幣安提供專門可以用來防止電子郵件釣魚的一項安全功能,不知道你有沒有注意過,在每一封幣安郵件的底下都有一句:“To stay secure, setup your phishing code here
點擊連結啟用之後,幣安會在所有給你發送的郵件中加入你設置的防釣魚碼,這樣一來,如果郵件中沒有看到這組防釣魚碼,就代表這不是官方發送的郵件!
圖片來源:幣安

2. 幣安驗證一秒檢查是不是「真」幣安

任何聲稱與幣安有關的電子郵件地址、電話、微信ID、推特ID或是Telegram ID,你都可以輸入幣安驗證中,這可以告訴你它是否來自幣安官方
圖片來源:幣安

3. 防詐達人檢查所有可疑連結跟LineID

防詐達人提供免費的Line聊天機器人服務,只需要把任何你覺得可疑的連結傳給防詐達人,不管是假冒哪個品牌的釣魚網站,都能被一秒揪出來
圖片來源:防詐達人
如果你有遇到可疑的人自稱客服要你加賴,只要你有他的LineID也可以直接傳到防詐達人查詢喔,查詢方式請看

全方位防詐騙工具包:

為什麼會看到廣告
31會員
176內容數
我們整理了web3相關的熱門資安問題,包含加密貨幣投資詐騙、盜版NFT、空投釣魚和區塊鏈重大資安事件懶人包等等,並提供最完整的辨識方法教學,讓大家從0到1學習如何保護自己
留言0
查看全部
發表第一個留言支持創作者!
防詐達人的沙龍 的其他內容
以太坊因為有了智能合約而獲得很大的便利性與彈性,智能合約的出現讓原本單純的金流交易功能延伸了許多的擴充功能。這使得合約的安全性受到重視。搭上近年熱門的AI風潮,NLP是一種可以檢測合約安全的新方法。
幣安用戶注意!新一波假冒幣安的釣魚簡訊又來了,這次是要求民眾要「開通帳戶管存功能,否則將被限制使用」,而且點擊網址還會進到一個與幣安首頁非常相像的網站,小心一旦登入,幣安帳戶將被偷走,裡面的加密貨幣也可能瞬間不見
分散式應用漏洞分類-DASP TOP10簡介
詐騙集團在社群假冒KOL,放出加密貨幣交易平台被駭客攻擊以及面臨倒閉的假消息,並藉機分享假冒官方的釣魚連結示意驚恐的用戶點擊,實際上連結裡安插惡意軟件,點擊的用戶可能面臨盜刷、帳號被盜用以及勒索攻擊等各種資安威脅
2022年12月底,Twitter上因全球總體市場經濟預期不佳,幣圈市場呈現瀕死的狀態。這時候橫空出世的新狗幣$BONK 默默在Solana鏈上發幣,引來幣圈人們一陣瘋狂。 繼迷因柴犬幣$DOGE之後的新meme項目- $BONK 是否能為幣圈帶來新氣象,又或是另一個曇花一現的meme token?
以太坊因為有了智能合約而獲得很大的便利性與彈性,智能合約的出現讓原本單純的金流交易功能延伸了許多的擴充功能。這使得合約的安全性受到重視。搭上近年熱門的AI風潮,NLP是一種可以檢測合約安全的新方法。
幣安用戶注意!新一波假冒幣安的釣魚簡訊又來了,這次是要求民眾要「開通帳戶管存功能,否則將被限制使用」,而且點擊網址還會進到一個與幣安首頁非常相像的網站,小心一旦登入,幣安帳戶將被偷走,裡面的加密貨幣也可能瞬間不見
分散式應用漏洞分類-DASP TOP10簡介
詐騙集團在社群假冒KOL,放出加密貨幣交易平台被駭客攻擊以及面臨倒閉的假消息,並藉機分享假冒官方的釣魚連結示意驚恐的用戶點擊,實際上連結裡安插惡意軟件,點擊的用戶可能面臨盜刷、帳號被盜用以及勒索攻擊等各種資安威脅
2022年12月底,Twitter上因全球總體市場經濟預期不佳,幣圈市場呈現瀕死的狀態。這時候橫空出世的新狗幣$BONK 默默在Solana鏈上發幣,引來幣圈人們一陣瘋狂。 繼迷因柴犬幣$DOGE之後的新meme項目- $BONK 是否能為幣圈帶來新氣象,又或是另一個曇花一現的meme token?
你可能也想看
Google News 追蹤
Thumbnail
接下來第二部分我們持續討論美國總統大選如何佈局, 以及選前一週到年底的操作策略建議 分析兩位候選人政策利多/ 利空的板塊和股票
Thumbnail
🤔為什麼團長的能力是死亡筆記本? 🤔為什麼像是死亡筆記本呢? 🤨作者巧思-讓妮翁死亡合理的幾個伏筆
Thumbnail
有鑑於詐騙金額和受害人數眾多,此文章希望藉由分享防詐三原則,以及被詐騙的自救方法,以免更多民眾受害。 如本篇文章對你有幫助,也希望你分享給家人和朋友。
前一陣子上網時,看到一堆網頁廣告都是投資詐騙廣告(一開始還不確定,等看了一陣子,才確認是詐騙廣告)。 這些詐騙手法常講某個名人生重病或是癌症末期,決定將自己畢生投資心法免費提供……或是投資界名人說要免費提供投資心法……
Thumbnail
朋友問到我 Bitfinex 交易所是不是詐騙,我正想回答時...,等等! 他貼給我的網址是錯的! 這招以假亂真、魚目混珠真的是太可惡了啊! 幣圈中有那些詐騙的手法,趕緊來看看!要進入幣圈之前,真的要小心停看聽,這 3 個防詐騙的基本工具,一定要備著喔!
Thumbnail
TUTUM 是一套Chrome的外掛軟體,在與小狐狸錢包(MetaMask)實際互動或交易之前, 提供淺顯易懂的預覽提示,進而阻擋詐騙的發生。
Thumbnail
新莊地政事務所與新北稅捐處向民眾分享不動產移轉詐騙案形式與防範手法。影片來源:新莊地政影音頻道。 近期不動產詐騙案層出不窮,受騙民眾多半不諳不動產交易的流程,而被詐騙集團盯上。據媒體報導,10月初一名蕭姓屋主有棟位在林口的透天別墅欲出售,因親友引薦下與古姓買家見面,不料這竟是騙局一場,事後不僅面臨支
Thumbnail
新系列🎉🎈🎊🍾️第一集 《詐騙比你想像中的還要近》 通訊發達的台灣,詐騙手法層出不窮,現在講到「刮刮樂」,彷彿已經是上個世紀老掉牙、不會成功的方式,現代的詐騙,小到FB廣告徵人詐欺、個資詐欺,大到購屋詐欺、募資詐欺,甚至把人騙出國,只有想不到,沒有騙不到
應該盡可能設計各種防止詐欺的制度,那怕有些人的悲慘將得不到補償。畢竟,一種讓詐欺得到報償的制度,將對社會造成很大破壞;糟糕的行為成為效仿的榜樣,形成一種非常難革除的社會風氣。—— 《窮查理寶典》P.210-211 【概念轉述】 #一致性原則 #激勵效應-偏見 #謝畢科效應 【個人體驗】
Thumbnail
接下來第二部分我們持續討論美國總統大選如何佈局, 以及選前一週到年底的操作策略建議 分析兩位候選人政策利多/ 利空的板塊和股票
Thumbnail
🤔為什麼團長的能力是死亡筆記本? 🤔為什麼像是死亡筆記本呢? 🤨作者巧思-讓妮翁死亡合理的幾個伏筆
Thumbnail
有鑑於詐騙金額和受害人數眾多,此文章希望藉由分享防詐三原則,以及被詐騙的自救方法,以免更多民眾受害。 如本篇文章對你有幫助,也希望你分享給家人和朋友。
前一陣子上網時,看到一堆網頁廣告都是投資詐騙廣告(一開始還不確定,等看了一陣子,才確認是詐騙廣告)。 這些詐騙手法常講某個名人生重病或是癌症末期,決定將自己畢生投資心法免費提供……或是投資界名人說要免費提供投資心法……
Thumbnail
朋友問到我 Bitfinex 交易所是不是詐騙,我正想回答時...,等等! 他貼給我的網址是錯的! 這招以假亂真、魚目混珠真的是太可惡了啊! 幣圈中有那些詐騙的手法,趕緊來看看!要進入幣圈之前,真的要小心停看聽,這 3 個防詐騙的基本工具,一定要備著喔!
Thumbnail
TUTUM 是一套Chrome的外掛軟體,在與小狐狸錢包(MetaMask)實際互動或交易之前, 提供淺顯易懂的預覽提示,進而阻擋詐騙的發生。
Thumbnail
新莊地政事務所與新北稅捐處向民眾分享不動產移轉詐騙案形式與防範手法。影片來源:新莊地政影音頻道。 近期不動產詐騙案層出不窮,受騙民眾多半不諳不動產交易的流程,而被詐騙集團盯上。據媒體報導,10月初一名蕭姓屋主有棟位在林口的透天別墅欲出售,因親友引薦下與古姓買家見面,不料這竟是騙局一場,事後不僅面臨支
Thumbnail
新系列🎉🎈🎊🍾️第一集 《詐騙比你想像中的還要近》 通訊發達的台灣,詐騙手法層出不窮,現在講到「刮刮樂」,彷彿已經是上個世紀老掉牙、不會成功的方式,現代的詐騙,小到FB廣告徵人詐欺、個資詐欺,大到購屋詐欺、募資詐欺,甚至把人騙出國,只有想不到,沒有騙不到
應該盡可能設計各種防止詐欺的制度,那怕有些人的悲慘將得不到補償。畢竟,一種讓詐欺得到報償的制度,將對社會造成很大破壞;糟糕的行為成為效仿的榜樣,形成一種非常難革除的社會風氣。—— 《窮查理寶典》P.210-211 【概念轉述】 #一致性原則 #激勵效應-偏見 #謝畢科效應 【個人體驗】