本文将揭示web3世界中几种常见的网络钓鱼方法:
Web 3的网络钓鱼日益增多,一些主要的网络钓鱼技术包括:
建议:
根据维基百科的定义,网络钓鱼是一种犯罪骗局,试图通过伪装成有信誉的法律实体的媒体,从电子通信中获取敏感的个人信息,如用户名、密码和信用卡详细信息。网络钓鱼通常是通过电子邮件或即时消息进行的。它通常会引导用户进入看起来与真实网站几乎相同的虚假网站,以输入个人信息。即使有强大的加密和SSL服务器身份验证,仍然很难检测一个网站是真是假。网络钓鱼是使用社会工程技术欺骗用户的一个例子。它依赖于当前web安全技术的低亲和力。
在web3世界,网络钓鱼主要通过Discord、网站伪造等一系列手段实现。
本文将揭示web3世界中几种常见的网络钓鱼方法:
2022年5月23日,Discord的MEE6机器人遭到攻击,导致在一些 Discord 官方服务器中发布了有关铸币的钓鱼网站信息。
在2022年5月6日,Opensea的官方Discord被黑客入侵,黑客使用机器人账户在频道上发布虚假链接,声称“Opensea与YouTube合作,点击链接制造100个限量版的mint pass NFT”。
最近,针对官方Discord服务器的攻击事件越来越多,原因可能如下:
小贴士:
2022年4月1日,流行歌手周杰伦在Instagram上透露,他的Bored Ape NFT被钓鱼网站窃取。
我们发现周杰伦在11点左右签署了以0x71de2开头的钱包地址来批准交易,从而将 NFT 批准授予给攻击者的钱包。在这个时候,周杰伦并不知道他的NFT,已经处于危险之中。
过了几分钟后,攻击者在11:07时将Bored Ape bayc# 3738 NFT转移到他们自己的钱包地址,然后在LooksRare和OpenSea上以约169.6 ETH的价格出售了被盗的NFT。
小贴士:
2022年5月10日,@Serpent 发推文称 NFT 交易平台 X2Y2 在 Google 搜索页面上的第一个搜索结果是一个欺诈网站,该网站利用谷歌广告中的漏洞使真实网站和欺诈 URL 看起来相同,大约 100 ETH 已经被盗。
小贴士:
最近,一个用户加入了官方的Discord社区,加入服务器后,一个 bot 直接发送消息要求进行验证。
然而,当点击链接时,它会自动弹出Metamask钱包并要求输入密码,这时用户几乎可以肯定网站出了问题。后来经过调试和分析,发现该网站弹出的不是一个真正的Metamask,而是一个伪造的Metamask钱包界面。如果有人输入了密码,它会要求助手验证,最后,密码和助手都将被发送到攻击者的后端服务器,钱包就会被窃取。
小贴士:
目前,市场上存在各种各样的假冒网站,其中大部分是模仿域名和内容相似程度高的官方网站。这是最常见的网络钓鱼方式,其主要形式如下。
小贴士:
前一段时间,我们在Opensea上发现了一个项目,这个项目还没有正式开放出售,但是这个项目已经列出了1万件物品。经过仔细分析,我们发现了一种新的网络钓鱼方式。该项目先是利用上述手法伪造了一个类似官网和类似域名,然后在Opensea上列出了一个类似项目,用“免费造币”等词语来吸引眼球。
此外,还有钓鱼网站和钓鱼推特一起宣传诈骗:
小贴士:
今年3月出现的新骗局也令人大开眼界。攻击者伪造一份前后相同位数的合约,利用网络钓鱼链接进行诈骗。
真正的APEcoin合约地址是:0x4d224452801ACEd8B2F0aebE155379bb5D594381。
虚假合约是:0x4D221B9c0EE56604186a33F4f2433A3961C94381
这种类型的攻击并不常见,但令人困惑。通常人们会检查合约地址的前面和后面来判断是否正常,但很少有人会检查完整的地址。
小贴士:
以上仅列出了网络钓鱼诈骗常用的策略,然而随着web3的不断流行,网络钓鱼诈骗的方式也越来越多。用户需要记住上述提示。然而,万一被骗了,可以采取以下步骤来尽可能进行补救:
最后,如果不幸被诈骗或网络钓鱼,建议在社交媒体上记录并与他人分享自己的经历。
ChinaDeFi - ChinaDeFi.com 是一个研究驱动的DeFi创新组织,同时我们也是区块链开发团队。每天从全球超过500个优质信息源的近900篇内容中,寻找思考更具深度、梳理更为系统的内容,以最快的速度同步到中国市场提供决策辅助材料。
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!