1. 什麼是釣魚攻擊?
釣魚是一種常見的線上詐騙,駭客會誘騙用戶點擊欺詐連結或洩露敏感的個人資訊,例如資產帳戶詳情、安全設定和密碼。這些資訊隨後被用來盜取用戶的資產。
釣魚者經常透過簡訊、電子郵件和社交媒體散播偽造連結或客服電話,使用戶難以分辨合法與惡意內容。作為投資者,您應如何防範釣魚攻擊?本文總結了常見的釣魚手法,並提供安全建議,協助您保護資產。
2. 常見的釣魚手法
常見的釣魚攻擊形式包括:
-
釣魚網站詐騙(偽造官方網站)
-
釣魚郵件/簡訊(冒充官方通知)
-
社交媒體詐騙(假冒客服、假冒空投)
-
語音釣魚(Vishing)(電話詐騙)
-
二維碼釣魚(偽造充值網址)
攻擊者的目標通常是竊取您的帳戶資訊、資金,或植入惡意軟體以進行進一步控制。
3. 如何防止釣魚攻擊?
-
請確保您開啟的是正確的網站:
-
為確保安全,建議直接將 KuCoin 網站網址(www.kucoin.com)複製到您的瀏覽器中。同時也建議使用最新版本的 Google Chrome。
-
如果無法打開上述網站,請嘗試從 iOS App Store 或 Google Play Store 下載官方客戶端。
-
-
避免點擊可疑連結和訪問不安全網站:遠離不可信網站,以保護您的帳戶資訊並避免財務損失。
-
保護帳戶安全資訊與安全驗證:
-
請確保您的登入名稱和密碼是獨一無二的,且未在其他網站上使用。
-
妥善保管並保密您的私鑰和助記詞。
-
-
避免使用搜尋引擎尋找平台網站:請勿在未經徹底驗證的情況下登入平台網站,以防止進入釣魚網站。建議手動輸入官方 KuCoin 網站網址:www.kucoin.com
-
避免在不安全的環境中輸入敏感資訊:特別是密碼、私鑰及其他與安全相關的資料。切勿與他人分享此類資訊。
-
使用 KuCoin 的防釣魚碼功能:請在 KuCoin 應用程式中前往「個人中心」>「安全設置」>「防釣魚碼」以啟用該功能。這可確保來自平台的郵件和簡訊均包含您的獨特防釣魚碼。若郵件或簡訊中缺少該碼,則可能為偽造的釣魚郵件或簡訊。
-
核實「官方聯絡」資訊:如果您接到來自聲稱為「官方代表」的電話、電子郵件、網站連結或訊息,可透過 KuCoin 的 官方驗證管道 核實其真實性。
-
檢查真實發件人的電子郵件地址:詐騙者經常透過操控電子郵件的「顯示名稱」來偽裝成官方代表。例如,一封郵件可能顯示為「KuCoin 官方支援」,但實際發送地址卻是偽造的網域,例如
support@fake-kucoin.com。請務必驗證真實發件人的電子郵件地址,而非僅依賴顯示名稱。如何檢查發件人的電子郵件地址:-
Gmail(網頁版):打開郵件 → 點擊發件人姓名旁的下拉箭頭 → 完整的郵件地址將直接顯示。或者,點擊右上角的「更多」圖示(⋮)→ 選擇「顯示原始訊息」以查看完整的郵件標頭。
-
Outlook(網頁版):打開郵件 → 點擊發件人姓名 → 真實郵件地址將顯示在彈出卡片中。
-
Apple Mail:打開郵件 → 將滑鼠懸停在發件人姓名上 → 真實的電子郵件地址將會顯示。或者,前往選單列並選擇檢視 → 所有標頭。
-
行動裝置(通用):點擊發件人姓名或頭像,完整的電子郵件地址通常會展開並顯示。
-
溫馨提醒:
由於合規要求,部分地區可能無法訪問官方網站。建議嘗試更換網路或接入點。平台絕不會提供任何第三方軟體或工具,請自行評估風險,保持警覺,避免洩露帳戶資訊。
在數字世界中,釣魚詐騙日趨複雜。詐騙者可能冒充平台工作人員、建立偽造的釣魚網站,或發送「帳戶升級」、「遷移」、「退款」或「風險觸發」等虛假通知,以製造恐慌或吸引注意。透過簡訊、郵件等渠道,他們可能傳送欺詐連結或客服號碼,誘使您轉帳或更改錢包提取地址,從而盜取您的資產。
他們也可能透過「線上指導」或假冒客服盜取您的帳戶憑證,進一步危害您的帳戶。如遇此類情況,請保持警覺。















