Skip to main content

Web3头条

 · 

警惕!Trezor和BitBox邮件被黑,谨防虚假安全更新诈骗

科技热点:警惕!Trezor和BitBox邮件被黑,谨防虚假安全更新诈骗

用户需警惕:Trezor 与 BitBox 邮件服务疑似遭入侵

1. 事件概述

  • 时间线: 近期,硬件钱包提供商 Trezor 与 BitBox 的邮件服务可能遭到入侵。
  • 问题: 恶意邮件正在发送给用户,声称两款钱包存在随机数生成器(RNG)安全漏洞,需立即更新。
  • 官方声明: 截至目前,Trezor 与 BitBox 官方并未发布任何相关安全公告。

2. 邮件内容分析

  • 主题: 邮件主题通常涉及“安全更新”或“紧急补丁”。
  • 语言: 邮件内容语言专业,措辞严谨,极具迷惑性。
  • 要求: 邮件要求用户点击链接或下载附件以进行安全更新。
  • 危害: 这些链接和附件可能包含恶意软件,旨在窃取用户资金或个人信息。

3. 识别钓鱼邮件的技巧

  • 发件人地址: 检查发件人邮箱地址是否与官方域名完全匹配。
  • 链接检查: 将鼠标悬停在链接上,查看实际跳转地址是否与官方网址一致。
  • 附件谨慎: 切勿下载或打开任何不明来源的附件。
  • 官方渠道核实: 任何安全通知均应通过官方渠道(如官网、官方社交媒体)进行核实。

4. 官方建议

  • 保持警惕: 对所有要求更新或提供个人信息的邮件保持高度警惕。
  • 不轻信: 不要轻信邮件中的任何紧急或威胁性语言。
  • 报告: 如收到可疑邮件,立即向官方报告,并删除邮件。
  • 安全软件: 使用可靠的安全软件扫描设备,确保无恶意软件入侵。

5. Trezor 与 BitBox 的回应

  • Trezor: 官方已发布声明,否认发布过此类安全更新邮件,并提醒用户提高警惕。
  • BitBox: 同样否认相关邮件的真实性,建议用户通过官方支持渠道联系以确认任何安全通知。

6. 用户行动清单

  • 检查邮件: 仔细检查所有收到的安全更新邮件,确认发件人地址和链接地址。
  • 忽略可疑邮件: 对任何可疑邮件立即删除,不要点击任何链接或下载附件。
  • 启用双重认证: 为账户启用双重认证(2FA),增加安全性。
  • 更新密码: 定期更新密码,使用强密码并启用密码管理器。
  • 监控账户: 定期监控账户活动,发现异常立即采取措施。

7. 未来防范措施

  • 教育与培训: 定期参加安全教育培训,了解最新的网络钓鱼手段和防范措施。
  • 使用硬件钱包: 尽量使用硬件钱包进行加密货币存储,减少网络风险。
  • 备份: 定期备份重要数据,并将其存储在安全的地方。
  • 社区交流: 加入用户社区,分享安全信息和经验,互相提醒。

8. 总结

  • 关键点: 此次事件提醒用户,网络钓鱼攻击日益复杂,需保持高度警惕。
  • 行动: 通过官方渠道核实信息,不轻信邮件内容,采取必要的安全措施。
  • 持续关注: 持续关注官方公告和安全专家的建议,及时更新安全策略。

用户需时刻保持警惕,确保自身数字资产安全。

#邮件诈骗 #网络安全 #钓鱼邮件 #硬件钱包 #安全更新

Download Pickful App

Better experience on mobile

iOS

Android

APK