幣安用戶小心!又出現「舊用戶即將關閉服務」的釣魚簡訊詐騙

2023/05/30閱讀時間約 4 分鐘
近日有幣安用戶收到來自幣安的遷移通知,稱幣安就用戶即將關閉服務,並附上一個很像是幣安的釣魚連結。請小心!網址一定要看清楚,一不小心輸入帳號密碼可能會導致幣安帳戶被盜,損失大筆資金。

幣安釣魚簡訊

今日在幣安的Discord「幣安繁中群」裡的防詐室中,幣安天使提醒大家又出現新一波釣魚簡訊話術:
[BN]舊用戶即將關閉服務,前往遷移 hxxp[:]binance-1[.]com
過去臉書社團「幣安中文社群Binance」的小編也曾經來到防詐達人的臉書社團「防詐達人-全民反詐騙通報中心」中通報過一則非常類似的假冒幣安釣魚簡訊,而且這則簡訊一直反覆出現隨機攻擊用戶
幣安釣魚簡訊內容:
[BN]您所在地區帳戶將在近期終止。更新網址:binancev[.]net
如果你是幣安的用戶,請務必小心!不要看到帳戶要終止就緊張馬上點擊登入,這根本不是來自幣安的訊息,幣安也沒有要關閉服務。

幣安假登入頁面

點擊簡訊中的連結後,你將被帶到一個長得和幣安配色很像的網頁,並要求你輸入手機或郵箱帳號和密碼,登入並更新帳戶
眼尖的各位看見了嗎?在網址的地方Google也已經提醒你,這個網站「Not Secure
一旦你在這個步驟確實輸入帳號密碼登入,你的幣安帳戶就有被盜用的危險,在裡面的龐大資金也有可能一夕之間被轉走

你是不是也有一組萬用帳密?

你們是不是也覺得登入這麼多平台,要記這麼多組帳密很累,所以乾脆設下一組萬用帳密,不管是哪個網站、什麼平台,你都用一樣的帳號密碼?
小心!如果是這樣,如果你不小心落入釣魚網站的陷阱,詐騙集團就可以用你登入的帳戶密碼攻破你的各個平台帳號,非常可怕

如何預防?

  • 帳戶設定兩階段驗證:多一個步驟保護自己
  • 不同平台設定不同密碼
  • 一旦有疑慮,就更新密碼
  • 登入前謹慎辨識,避免在釣魚網站輸入帳號密碼

如何辨識釣魚網站

1. 網站設計粗糙

釣魚網站的目的只是要騙你登入,所以常常只是將整個網站的配色做得很像官網,或是稍微模仿登入頁面,細節往往會露出馬腳,例如:
  • 照片、icon模糊
  • 有一些按鈕無法點擊,或是無法帶到你想去的頁面
  • 出現錯字、簡體字,甚至奇怪的語法
有很多網站都會放上電子憑證或是合作的資安公司,釣魚網站也是,只不過他們的圖案常常是複製貼上而來,所以非常模糊

2. 先把帳號密碼隨便輸入看看他的反應

釣魚網站畢竟就是要騙取你的登入資料,因此他的手中根本沒有你的資料庫,自然也就無法辨識你輸入的帳號密碼是否正確
建議可以先隨意輸入帳密,看看他是否有跳出「你尚未建立帳號」或是「帳號或密碼輸入錯誤」這樣的警告
小編已經遇到好幾個釣魚網站都是不管你輸入的帳密是否正確,都是一再的把你帶回登入頁,或是就這樣被成功的帶到下一個頁面(通常是輸入金融卡資訊
以前陣子的Costco釣魚網站為例:
p.s. 這個登入帳號密碼我根本是亂打的

3. 檢查網址免費工具——趨勢科技防詐達人

幣安真正的官網網址應該是https://www.binance.com/zh-TW
雖然假的網址裡面也含有binance這個名字,但他後面有多了一個不知道什麼意義的”v”
如果你覺得這樣太難分辨,沒關係!你可以加防詐達人Line好友,並把你覺得可疑的網址傳送到聊天室,只需一秒就可以得到檢查結果喔!

你也想一起來通報更多詐騙嗎?

歡迎加入趨勢科技的臉書社團「防詐達人-全民反詐騙通報中心」,在這裏大家可以討論各自遇到的詐騙,可以聽到我們怎麼說,以及其他人是否也遇到一樣的詐騙
在這邊你提供的詐騙集團資訊不只是可以用來在社團中交流互相警告,防詐達人也會盡快將你提供的資訊通報通報為詐騙,將來任何人都能夠在防詐達人的Line查到這則詐騙訊息
你的一則貼文,可以幫到上百萬的人!

全方位防詐騙工具包:

27會員
176內容數
我們整理了web3相關的熱門資安問題,包含加密貨幣投資詐騙、盜版NFT、空投釣魚和區塊鏈重大資安事件懶人包等等,並提供最完整的辨識方法教學,讓大家從0到1學習如何保護自己
留言0
查看全部
發表第一個留言支持創作者!