如何保護您的行動裝置免受加密貨幣詐騙

如何保護您的行動裝置免受加密貨幣詐騙

自訂圖片

隨著加密貨幣的普及和價值不斷上升,加密貨幣詐騙也相應增加——而行動裝置絕非例外。這些詐騙形式多樣,但目標都只有一個:竊取您辛辛苦苦賺來的加密貨幣。

本文將介紹各種行動裝置詐騙,並教您如何保護您的裝置免受其害。讓我們開始吧!

什麼是行動裝置詐騙?

根據 bankmycell.com 的數據,截至 2023 年 2 月,智慧型手機用戶數約為 69.2 億,智慧型手機滲透率為 86.34%,即 86.34% 的世界人口擁有智慧型手機(以電話號碼計算)。

行動裝置詐騙是指任何利用手機或其他行動裝置針對受害者的詐騙類型,可能以惡意應用程式、簡訊、網站,甚至電話呼叫的形式出現。

一些手機裝置詐騙會試圖誘騙您提供個人資料,例如您的加密貨幣交易所帳戶資訊或錢包密鑰。其他則會試圖讓您在裝置上安裝惡意軟體。有些甚至僅僅試圖誘騙您向他們發送加密貨幣。

避免手機詐騙已成為我們生活中不可或缺的一部分,尤其是由於每天都有新的詐騙手法不斷出現。然而,有些詐騙並非顯而易見,因此了解如何識別詐騙至關重要,以便保護自己。

此外,請查看我們的安全通知,以協助您啟用所有必要的安全措施,保護您在 KuCoin 上的資金。

加密貨幣行動裝置詐騙有哪些不同類型?

如今,手機幾乎被視為我們身體的一部分,網絡罪犯當然也深知這一點。我們總是隨身攜帶行動裝置,並用它們存取從貓咪影片到最私密資料的一切內容。我們已將銀行帳戶和加密貨幣交易所帳戶、電子郵件及其他敏感資料與手機綁定,使其成為加密貨幣盜竊與詐騙的完美目標。

有許多不同類型的行動裝置詐騙可能影響您的加密貨幣交易所帳戶或錢包,其中最常見的包括:

1. 手機病毒詐騙

2. 魚釣與語音詐騙

3. 偽造的加密貨幣應用程式(偽造交易所應用程式、偽造錢包應用程式、偽造賺取應用程式)

4. 加密貨幣挖礦惡意應用程式

5. Clipper Apps

6. SIM 卡交換

7. WiFi 漏洞

手機病毒詐騙

手機病毒是一種惡意軟體,就像電腦病毒一樣,可以感染您的手機設備。當您於手機上訪問某些網站時,可能會看到一個頁面提示您,經掃描發現您的手機感染了病毒,並敦促您立即下載防毒應用程式。

然而,這個應用程式實際上是惡意軟體或間諜軟體,可能會嘗試感染其他裝置或劫持您的裝置。這可能導致詐騙者取得您所有密碼和帳戶的存取權限,包括您的加密貨幣交易所帳戶和加密貨幣錢包。

保護自己免受此類攻擊最簡單的方法是忽略任何網頁彈出視窗,同時在手機上安裝網路安全防護。

釣魚與語音釣魚

網路釣魚是一種詐騙手法,攻擊者會偽裝成合法的網站、應用程式或服務,誘騙您提供個人資料。他們透過建立與真實頁面一模一樣的偽造登入頁面來達成目的。網路釣魚詐騙是目前最常見的加密貨幣詐騙之一。

釣魚詐騙也會透過簡訊進行,這種詐騙也被稱為「smishing」。這些詐騙企圖讓您對收到的簡訊採取行動,因為它們會傳送包含惡意軟體的連結。如果您點擊該連結,您的裝置便會感染惡意軟體或間諜軟體。

詐騙電話(Vishing)與釣魚類似,但攻擊者不會使用假網站,而是透過偽造的電話或簡訊來誘騙您。這類詐騙正變得越來越普遍,因為它們極難識別。

保護自己免受釣魚詐騙的最佳方法是確保您僅使用經批准的網站,並將儲存您敏感資訊的網站加入書籤,以便快速存取。針對語音釣魚攻擊,關鍵在於絕不提供您的個人資料,即使對方或網站看似合法。此外,請務必在帳戶設定中設定您的 KuCoin 防釣魚碼。

假冒加密貨幣應用程式

有許多類型的假冒加密貨幣手機應用程式,旨在竊取您的加密貨幣。其中一些最顯著的版本包括:

  • 假冒交易所應用程式
  • 偽造錢包應用程式
  • 假冒賺錢應用程式

假冒交易所應用程式

假冒交易所應用程式正是其名稱所暗示的那樣——欺騙加密貨幣投資者,讓他們以為這些是真實應用程式的手機應用程式。最著名的此類加密貨幣交易所應用程式例子,很可能就是 Poloniex 的應用程式。

在 Poloniex 於 2018 年推出官方移動交易應用程式之前,Google Play 已經列出了多個同名的假冒交易所應用程式。許多下載了這些詐騙應用程式的用戶嘗試登入,從而將他們的 Poloniex 加密貨幣帳戶登入憑證交給了詐騙者。毋庸置疑,他們在交易所的加密資產被清空。一些其他應用程式甚至進一步索要用戶的 Gmail 帳戶登入憑證。

在保護您的加密貨幣投資免受此類詐騙時,您可以採取以下幾項措施:

  • 啟用雙重驗證(2FA):在我們上面的例子中,加密貨幣僅從未啟用 2FA 的帳戶中被盜。雖然 2FA 不是完全無法突破的,但它能提供很大幫助,因為即使駭客擁有您的交易所登入憑據,也很難繞過 2FA。
  • 檢查您正在下載的應用程式是否有效:您可以透過查看下載次數、評論和評分來確認——偽造的應用程式通常會有用戶抱怨被詐騙的評論,或擁有完美無瑕的評分。

此外,合法的應用程式由正規公司開發,您可於應用商店提供的資訊中查閱開發者。此外,您也可前往官方交易所網站,確認其提供的應用程式是否與應用商店中的應用程式一致。

偽造錢包應用程式

另一類常被用來詐騙投資者的加密貨幣相關手機應用程式是假錢包。雖然有許多不同類型的加密貨幣錢包,但最受歡迎的是手機錢包,因為它們更為便捷。

由於近年來加密貨幣價值持續上升,詐騙者趁機創建了眾多流行加密貨幣錢包的偽造版本,例如 MetaMask、Exodus、Jaxx、Coinomi 和 Ledger。

這些惡意行為者的目的是誘騙用戶下載偽造的錢包應用程式,然後竊取他們的私鑰或助記詞。在大多數情況下,詐騙者只需複製熱門錢包的介面,並稍作文字修改即可達成目的。

為避免被假冒錢包應用程式詐騙,您應該:

  • 檢查錢包應用程式在匯入您自己的錢包之前是否生成全新的地址——一旦生成新地址,您就可以檢查該生成的钱包是否存在(大多數偽造應用程式也能偽造錢包創建部分)。
  • 使用本節中強調的所有關於偽造交易所應用程式的提示。

假冒賺錢應用程式

另一類惡意加密貨幣手機應用程式是所謂的賺取應用程式。這些應用程式的前提通常是透過完成特定任務,為用戶提供賺取加密貨幣的方式。這些應用程式通常宣傳為贈品或虛假的高收益賺取應用程式。

然而,實際上,這些賺錢應用程式大多只是為盜取人們的加密貨幣而設立的詐騙。

為避免被假冒的賺錢應用程式騙取,您應留意任何警示訊號,例如無需工作即可獲得高額回報。您也可以透過檢查應用程式的評分、開發商等資訊來驗證其真實性。

加密劫持應用程式

我們將提到的另一類惡意加密貨幣應用程式是加密貨幣挖礦應用程式。加密貨幣挖礦是一種攻擊類型,攻擊者在您不知情或未授權的情況下,利用您的裝置進行加密貨幣挖礦。

雖然加密貨幣挖礦攻擊最常與網站相關,但也可能透過行動應用程式進行。例如,曾發生一起涉及熱門遊戲《Fortnite》的事件,其中一個加密貨幣挖礦腳本被注入遊戲中。

為避免被加密貨幣挖礦應用程式詐騙,您應該:

  • 檢查應用程式要求的權限。例如,一個希望挖礦的應用程式很可能需要存取您裝置的 CPU 和 GPU。
  • 請檢查您的行動裝置是否過熱,因為挖礦是一項耗電量極大的任務。
  • 安裝一款移動端防毒軟體,以協助您偵測惡意軟體。

Clipper Apps

下一類惡意加密貨幣手機應用程式是剪貼簿應用程式。剪貼簿應用程式旨在將您的加密貨幣錢包地址替換為攻擊者的地址。例如,如果您複製並貼上您的比特幣地址以向朋友發送一些 BTC,剪貼簿應用程式會將該地址替換為攻擊者的地址。

為避免被剪貼簿應用程式詐騙,您應該:

  • 請再次核對您要發送加密貨幣的地址。
  • 安裝一款移動端防毒軟體,以協助您偵測惡意軟體。

SIM 卡交換應用程式

SIM 交換是一種攻擊方式,攻擊者會誘騙您的行動服務提供商將您的電話號碼轉移至其控制的 SIM 卡上。一旦攻擊者取得您的電話號碼,便可利用該號碼重置您的密碼,進而存取您的線上帳戶。

雖然 SIM 交換攻擊並非加密貨幣領域獨有,但犯罪分子已利用此類攻擊來獲取人們的加密貨幣錢包和交易所帳戶。

為避免遭受 SIM 交換應用程式詐騙,您應:

  • 盡可能使用雙重驗證(2FA)。但請注意,應避免使用手機 2FA,而應依賴 Google Authenticator 等應用程式,因為它們更安全。
  • 請勿在社交媒體上分享您的電話號碼,因為網路犯罪分子可能利用所獲取的資訊冒充您並盜取您的加密貨幣。
  • 請留意您的行動裝置上任何可疑活動,例如意外的簡訊或電話。

WiFi 漏洞

雖然並非加密貨幣領域獨有,但另一件需要注意的事是 WiFi 個資外洩。WiFi 個資外洩發生在犯罪分子取得您的 WiFi 網路存取權限後,用來竊聽您的流量時。

如果您正在使用公共 WiFi 網絡,則尤其需要注意這一點,因為犯罪分子可能利用它來截取您進行的任何加密貨幣交易。

為避免因 WiFi 被入侵而受騙,您應該:

  • 避免使用公共 WiFi 網絡進行加密貨幣交易。此外,如果您在手機錢包中持有大量加密貨幣,應避免連接到不安全的 WiFi 網絡。
  • 盡可能使用虛擬私人網路(VPN)來加密您的流量,使犯罪分子更難截取您的資料。
  • 請留意您網絡上的任何可疑活動,例如意外的裝置或流量。

在詭譎的加密貨幣詐騙世界中保護自己

正如您可能注意到的,每種詐騙都有其獨特的特點或特徵,但它們都具有共同的目標,並採用類似的運作模式和方法。新型詐騙不斷出現,因此您必須做好準備。然而,標準的安全措施並不會經常改變。

請留意您手機上儲存的資訊、與誰分享了這些資訊(直接或間接),並避免使用任何您無法100%確定不是詐騙的應用程式或網站。

請考慮使用以安全為首要任務的平台和應用程式,因為若資金被盜,將無任何利潤或收益。KuCoin 提供多項功能協助您避免詐騙,例如 2FA、手機綁定、郵箱綁定、交易密碼等。

作為額外提示,建議您為持有的加密貨幣使用硬體錢包,並將僅用於交易或使用的加密貨幣存放在交易所和行動錢包中。

雖然有時採取這些預防措施可能顯得繁瑣,但長期來看,主動採取安全措施並保護您的加密資產,將有助於防范黑天鵝安全事件。敬請關注更多安全提示!

 

 

免責聲明: 本頁面經由 AI 技術翻譯,旨在方便您的閱讀。欲獲取最準確資訊,請以原始英文版本為準。