网络安全又拉警报了。据报道,某国家级黑客组织最近在活动,他们有套新花招——用恶意二维码搞定向钓鱼。目标很明确,点名了智库、高校还有外交政策研究机构。



他们怎么干的呢?冒充外交领域的大人物,邮件里塞进带恶意链接的二维码,把人从电脑引到手机浏览器。这招儿一举两得:手机浏览器防护相对松散,邮件的安全过滤也就形同虚设了。

对Web3用户来说这不是闲事。这类钓鱼手法同样适用于盗币、盗取私钥。收到陌生邮件里的二维码,特别是来自"熟人"的,务必当心。交叉验证身份、在电脑端谨慎点击、启用两步验证——这些基础防线别省。
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 10
  • 轉發
  • 分享
留言
0/400
薛定谔的纸手vip
· 14小時前
又來這套?二維碼釣魚我早防著呢,就怕身邊人一不小心被騙跑了資產 媽的這幫黑客真的越來越狡猾,手機瀏覽器確實是防護漏洞 咋就這麼多人還在掃陌生二維碼,這常識啊兄弟們 私鑰這種東西萬萬不能碰,一掃就沒了那種絕望感...太可怕 害,與其操心這個不如多用硬錢包,一勞永逸
查看原文回復0
Proof_Nothingvip
· 01-11 07:31
又是这套,手機端防護形同虛設確實是個坑。我們幣圈早就見識過了,私鑰沒了真的沒救 --- 講真,“熟人”郵件裡的二維碼最扎心...一不小心就被端了錢包 --- 怎麼又用老套路玩新花樣,這哥們還真會挑漏洞啊 --- 媽的,又要教一遍朋友們啟用兩步驗證...每次都這樣 --- 換個角度想,這說明手機瀏覽器的安全真的得上心了 --- 國家級黑客都在用二維碼?那我還得擔心啥呢,警惕就完了 --- 來了來了,又該罵郵件服務商防護不力了 --- 不掃陌生二維碼這麼難嗎,还得拎出來單獨說?
查看原文回復0
SocialFiQueenvip
· 01-10 12:21
手機瀏覽器防護這麼鬆散的嗎...我還真沒太在意,下次得長點心。 --- 二維碼這東西越來越不靠譜了,誰知道後面藏著啥呢。 --- 我就說為什麼最近收到一堆奇怪郵件,还好我懶得掃二維碼哈哈。 --- web3整天被盯上,私鑰失手就完了,兩步驗證真的必須開啊。 --- 等等,"熟人"郵件的二維碼也得防?那這信任度就完全沒了呗。 --- 又是郵件釣魚,这老套路換個馬甲又來了,什麼時候才能消停。 --- 智庫這些機構被盯上...咱們這些散戶估計更容易中招,怎麼防啊這是。 --- 電腦不敢點,手機更不敢掃,現在出門都得小心翼翼的。
查看原文回復0
DeFi老韭菜vip
· 01-10 05:57
卧槽,手機瀏覽器這麼鬆散嗎,難怪幣圈老被割 --- 二維碼這玩意真的防不勝防,得養成習慣,陌生鏈接直接pass --- 所以說啊,2FA真的是救命,我早就裝上了 --- 黑客們套路越來越花了,連外交都拿來釣魚... --- Web3就是個高風險區,一不小心私鑰沒了就真的沒了 --- 感覺這比傳統詐騙還噁心,直接往幣包裡掏 --- 為啥總是盯著智庫和高校,這些機構不都有安全團隊嗎 --- 懂了,以後陌生郵件的二維碼我一律不掃,再說一遍
查看原文回復0
Meme复读机vip
· 01-10 05:56
二维码釣魚這套路以前就見過,沒想到現在還在玩這個... --- 又是國家級黑客,又是二維碼,感覺天天都在警報...真就沒完沒了呗 --- 私鑰這東西啊,謹慎過頭都不算事兒 --- 陌生郵件的二維碼?哥們我根本不掃,刪 --- 所以說兩步驗證真的得開啊,太多人還在裸奔呢 --- 手機瀏覽器防護鬆散這事兒我早就知道了,不過看這篇文章才意識到這麼嚴重 --- 冒充大人物這招兒也不新鮮啊,就是容易騙人 --- Web3的事兒跟這個沾邊真的麻煩,直接丟幣啊 --- 交叉驗證身份有時候真的很難判斷誒,特別是郵件 --- 這黑客組織得多閒啊,盯著這些機構不放
查看原文回復0
红杏出墙逃税vip
· 01-10 05:53
操,又是二维码钓鱼,这招真的越来越贱了 私钥這東西真的得小心,一個手滑就全沒了 郵件裡的二維碼我從不掃,特別是那種"親愛的朋友"開頭的 兩步驗證真的救過我多少次,麻煩也得開 這幫黑客是真的想錢想瘋了 手機瀏覽器防護簡直形同虛設,苦笑 掃二維碼的那一刻你就完了,別問我怎麼知道的 熟人發來的東西也不信,這年代什麼都能被冒充 紅名單加黑名單,郵件直接秒刪 早就有預感會出這招,web3就沒有一天能安心的
查看原文回復0
SerNgmivip
· 01-10 05:39
二維碼釣魚這套路真的絕,手機防護確實是最薄弱環節...我得趕緊檢查下錢包
查看原文回復0
无常损失爱好者vip
· 01-10 05:38
二维码這招兒真的絕,手機端防護這麼差呢...我天天掃碼買菜,以後得長點心了 私鑰這玩意兒要是被盜了真的GG,兩步驗證我早就開了,但還是怕啊 這波針對的是高校智庫,感覺咱們普通用戶也得防一手才行 熟人郵件反而最危險?有點細思恐極啊 國家級黑客組織直接盯上金融領域,Web3這塊的人都得打起精神 釣魚手法演進得好快,感覺安全知識得跟不上更新速度了
查看原文回復0
熊市修行僧vip
· 01-10 05:34
手機瀏覽器這個弱點確實絕了,我之前就栽過 --- 二維碼這東西防不勝防,特別是还能偽裝成熟人的樣子 --- 私鑰泄露一次就完蛋,這些基礎防線真的不能偷懶 --- 國家級黑客都來搶私鑰了,這年頭錢包比銀行卡還要小心 --- 為啥總是郵件釣魚,感覺從零幾年就這套路了 --- Web3 這條路越走越危險,防線得一套套加 --- 兩步驗證早該全上,這不是可選項啊各位 --- 身份驗證這塊確實容易忽視,轉帳前多驗一遍不吃虧 --- 電腦端點連結我都怯,手機更別想
查看原文回復0
GweiWatcher1vip
· 01-10 05:29
靠,手機瀏覽器防護這麼垃圾的嗎,我一直以為沒區別呢 又是二維碼,什麼時候這玩意兒能消停啊 私鑰這事兒真的得上心,不然血本無歸就完了 這套路搁幣圈早就爛透了吧,還在用二維碼釣魚,有點low啊 郵件驗證身份這步我經常偷懶,看来得改改這習慣了 Web3這塊兒就是防線多一層多一層,煩死人但又不能不防
查看原文回復0
查看更多
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)