此网页仅供信息参考之用。部分服务和功能可能在您所在的司法辖区不可用。

防范钓鱼攻击

一、什么是钓鱼攻击?

钓鱼攻击是一种常见的网络诈骗方式,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,以此来骗取用户账号、密码等私人信息,进而骗取用户资产。

钓鱼攻击的迷惑性很强,就连周杰伦也中过钓鱼网站的圈套。2022年4月1日,周杰伦在社交媒体发文称,他持有的无聊猿BAYC#3738 NFT遭遇了钓鱼攻击,损失金额超过300万。那么,投资者应该如何防范此类诈骗呢?本文将总结几种常见的钓鱼攻击套路,并作出安全提示,请各位用户提高防范意识,保护资金安全。

钓鱼攻击方式主要有邮件攻击、域欺骗:

  • 邮件攻击:攻击者向目标用户发送具有诱惑性或误导性邮件,邮件往往携带钓鱼网站链接或者木马程序下载链接等,如果用户不注意辨识就会点击链接进入钓鱼网站或下载木马程序,木马程序一旦运行,则可监视用户键盘输入的敏感信息并实现盗取。

  • 域欺骗:攻击者利用用户计算机漏洞,通过恶意代码修改用户计算机中存储的关于DNS信息的文件,将用户要访问的网站地址替换成钓鱼网站地址。用户在浏览器中输入合法的网站地址后就被重定向成钓鱼网站地址,若在这个过程中,用户未察觉,则攻击成功。

二、常见钓鱼网络攻击套路

  • 在加密领域常见的网络钓鱼攻击中,骗子可能会假冒平台工作人员,创建钓鱼网站并发布虚假信息,通过短信、邮件等方式,谎称“账户升级”、“迁移”、“清退”、“触发风控”、“资金存在风险”、“成为国际用户”等,诱导用户点击钓鱼网站链接或扫描二维码。而一旦账号密码或短信/邮箱/谷歌验证码等信息泄露,用户账户内的数字资产将被快速窃取。
含钓鱼网站的短信
钓鱼网站页面
  • 此外在加密钱包方面,骗子同样会以官方名义散布钓鱼网站信息,用户一旦点击进入并进行导入私钥、钱包授权等风险行为,或在在无意中开启了资产转出等权限,私钥和资产即会陷入风险中。甚至骗子会冒充官方人员,直接以空投、安全隐患、密码泄露、提交问题反馈等各种名义,要求用户提供助记词或私钥,用户提交助记词后,很快钱包内的资产就被盗取。

三、如何防范钓鱼攻击?

(1)不点击不明链接和登录不安全网站,以免账号密码泄露,避免造成不必要的损失。

(2)知晓账户安全信息验证及保护的方法,例如:账户登录名和密码与其他网站不要一致,私钥、助记词等信息不要本地保存。

(3)欧易平台活动及业务变更请以官网公告为准。不要通过谷歌,百度搜索引擎搜索网址登录,建议手动输入网址登录,认准欧易官方网站: www.okx.com

(4) 欧易设有防钓鱼码功能,您可以在“个人中心-安全中心-防钓鱼码设置”,设置防钓鱼码后,欧易给您发送的邮件会包含您设置的防钓鱼码,如果邮件中没有防钓鱼码,即为伪造、诈骗邮件。

(5)甄别钓鱼网站:DNS域名系统确保了域名的唯一性,在域名为真的情况下,用户几乎不可能打开虚假网站。因此您可以通过以下方式鉴别钓鱼网站:

(6)您若遇到所谓“官方人员”的电话/邮箱/网址/微信等,您可以在 APP 左上角进入个人中心,点击【帮助中心】一【官方渠道验证】进行验证。欧易APP内置的IM聊天页面已上线蓝色官方标识,如遇自称官方人员却无“官方”后缀的,请勿轻易相信。

(7)请通过官方渠道下载或使用钱包应用,在使用期间注意钱包使用的安全事项:请勿联网保存或传输私钥、助记词等信息,不要向任何人泄露安全信息,不要将私钥导入未知的第三方网站,不要下载与使用第三方提供的未知来源钱包应用。此外,需要谨防假冒加密钱包,使用正规且主流的加密钱包产品,并保持良好的加密钱包使用习惯,警惕任何空投代币或NFT和任何陌生私聊。

免责声明
本文章可能包含不适用于您所在地区的产品相关内容。本文仅致力于提供一般性信息,不对其中的任何事实错误或遗漏负责任。本文仅代表作者个人观点,不代表欧易的观点。 本文无意提供以下任何建议,包括但不限于:(i) 投资建议或投资推荐;(ii) 购买、出售或持有数字资产的要约或招揽;或 (iii) 财务、会计、法律或税务建议。 持有的数字资产 (包括稳定币) 涉及高风险,可能会大幅波动,甚至变得毫无价值。您应根据自己的财务状况仔细考虑交易或持有数字资产是否适合您。有关您具体情况的问题,请咨询您的法律/税务/投资专业人士。本文中出现的信息 (包括市场数据和统计信息,如果有) 仅供一般参考之用。尽管我们在准备这些数据和图表时已采取了所有合理的谨慎措施,但对于此处表达的任何事实错误或遗漏,我们不承担任何责任。 © 2025 OKX。本文可以全文复制或分发,也可以使用本文 100 字或更少的摘录,前提是此类使用是非商业性的。整篇文章的任何复制或分发亦必须突出说明:“本文版权所有 © 2025 OKX,经许可使用。”允许的摘录必须引用文章名称并包含出处,例如“文章名称,[作者姓名 (如适用)],© 2025 OKX”。部分内容可能由人工智能(AI)工具生成或辅助生成。不允许对本文进行衍生作品或其他用途。

相关推荐

查看更多
PoR篇:解锁信任三级跳
机构安全特刊

OKX 安全特刊|PoR篇:解锁信任三级跳:“可验证、健康度、够偿付”

从多场景化挑战,看储备金证明的进化如何改革加密金融体系。 在加密世界逐步走向主流金融系统的今天,信任仍是构建一切价值流通机制的根基。而随着行业扩展与架构演进,核心问题逐渐凸显:用户资产托管与可验证性之间的结构性矛盾。 无论是跨链资产、稳定币、中心化交易所等,当用户将资产交付给中介机构时,关于资产控制、资金归属、偿付能力的质疑就成为信任的门槛。 而储备金证明(Proof of Reserves, PoR)作为一种已在多个领域实践并持续进化的机制,正是破解这一矛盾的关键。它远非简单的“展示资金”工具,更是赋予系统自证透明、风险预警与用户保障核心能力的基石性方案。OKX 作为全球领先的交易所和链上科技公司,正在积极推动 PoR 技术的深化与应用。
2025年6月6日
8
安全特刊por
机构安全特刊

安全特刊|PoR篇:直击5大痛点!OKX PoR如何引领透明度新标准?

全球至少已有 11 家主流中心化交易所发布了 PoR(储备金证明)报告,意在通过平台储备与用户资产对比,证明偿付能力。这是中心化交易所在缺乏统一监管背景下,主动进行的自监管行为。 PoR 在一定程度上改善了平台与用户之间的信息不对称,逐渐成为加密行业默认的自律范式。但各交易所实施水平不一:多数仍停留在单一时点验证,隐私与透明度冲突、负债真实性存疑、资产质量难评估等问题。为解决这些痛点,OKX 通过引入零知识证明、开源验证工具、扩大币种覆盖、提高报告频率等手段,构建了更可信的验证体系。本文将深入剖析当前 PoR 机制的核心痛点,并探讨 OKX 如何通过技术与流程优化,推动行业透明度升级。
2025年5月26日
thumbnail:beware-prepaid-phone-cards
常见诈骗案例
防骗指南

点击就“丢币”,木马攻击有“多狠”

最近有用户反馈遭遇木马病毒,造成账户信息泄露,或者被植入的木马病毒拦截/篡改交易所地址,造成资产损失。 ### 案例一: 通过非官方渠道,下载Telegram、欧易等应用,携带木马病毒;例如:用户通过搜索引擎(百度、谷歌),下载了假的Telegram,然后被植入的木马病毒拦截/篡改了交易所充提地址,从而造成资产损失。 木马病毒通过telegram等聊天软件篡改交易所地址,案例截图1: ![如何预防
2024年10月28日
8
thumbnail:security-channel-verification-1
常见诈骗案例
防骗指南

常见诈骗套路

近期诈骗频发,不法分子假冒欧易官方人员,在 Telegram 等社交媒体渠道发布虚假活动等信息,通过钓鱼链接等形式诱导用户以窃取用户信息及资产。本文整理了目前常见的几种诈骗套路,包括: 1、虚假活动诈骗 2、场外交易诈骗 3、投资诱导诈骗 4、冒充官方诈骗 5、钓鱼网站诈骗 6、钱包资产诈骗 请各位用户提高防范意识,谨防钓鱼等诈骗,保护资金安全。 ### 诈骗套路一:虚假活动 骗子冒充官方工作人员
2024年6月24日
4
thumbnail:strategy-advanced
常见诈骗案例
防骗指南

骗子明牌:线下交易多陷阱

最近有用户反馈有不法分子线下联系用户,以低价商品利诱用户购买,用户提币至骗子账户后,却拒不发货,或者把用户拉黑、删除,使用户白白损失了资产。 ### 诈骗手法回顾 Step1:骗子通过电报、微信等社交软件与用户联系,以低于市场的价格,诱导用户购买充值卡、加油卡、电话卡、游戏账号、软件、手机、QQ号、手机流量等; ![线下交易诈骗-1](//images.ctfassets.net/4nqoo8go
2024年6月24日
17
thumbnail:zero-based-bitcoin-analysis-23-commonly-used-analysis-indicators-5-kdj-cn
常见诈骗案例
安全

如何防范Web3钱包被盗?识别诈骗!

Web3钱包是我们参与去中心化世界的桥梁,但却一直有不法分子以挖矿、空投、高盈利的活动等为诱饵,引导用户点击不明链接在恶意站点授权钱包,或骗取助记词/私钥,造成用户资产损失。由于数字资产的匿名性及去中心化,被盗资产往往难以追回,请广大用户提高警惕,谨防被骗。 关键词:不点不明链接、切勿授权不明项目、核对地址无误、保护私钥/助记词 诈骗案例一:引导用户点击不明链接授权钱包 诈骗手法回顾 手法一:高收益活动(虚假挖矿、空头等)引导用户打开不明链接,并授权钱包。
2024年6月24日
8
查看更多