标题
    如何识别网络钓鱼邮件并避免常见骗局
    bybit2024-09-16 13:28:02

    近些年,复杂的骗局技术的普及导致越来越多的个人成为欺诈计划的受害者。鉴于加密货币的独特性质,由于欺骗造成的资产损失往往难以追踪。因此,用户应时刻保持警惕,保护资产安全。本文将详细介绍用户如何辨别其邮件或消息是否来自我们的官方平台,以及当前使用的常见欺诈策略。

     

     

     

     

     

     

    预防提示

    1. 查看发送方的邮箱地址

    查找邮件地址中的任何不一致之处或可疑元素,根据已知合法的 Bybit 邮箱地址验证发件人的邮箱地址。

     

    您可以使用 Bybit官方验证通道验证发送方地址的真实性,轻松查看发送方地址是否来自 Bybit。访问 Bybit 主选单或向下滚动至网页底部,即可在网站上轻松访问此功能。

     

    Phishing 01.png 

     

     

    在 App 端,您可以点击实时聊天图标,向右滚动,查看真实性检查图标。

     

    Phishing 02.png

     

     

    重要提示:

    请注意,邮件中的发送方地址很容易伪造。因此,即使Bybit官方验证通道显示验证结果是官方的,但这并不一定意味着您收到的邮件是从 Bybit 官方邮箱真实发送的。请谨慎谨慎,谨慎行事!

     

    如果您认为有人在任何网站、电子邮件、社交媒体或消息 App 上冒充 Bybit 代表,您遇到过骗局或钓鱼攻击,请直接在“Bybit官方验证通道”页面上举报,安全团队将定期审核和处理。

     

    Phishing 03.png




    2. 对邮件内容保持警惕

    a. Bybit(甚至是客服团队)绝不会要求您将资产划转至未知的充值地址或要求提供钱包回收短语。如上所述,即使验证结果是官方的,也可以使用欺骗技术轻松伪造发送者的电子邮件。下面举例说明诈骗者如何隐藏和伪造发送方邮箱地址,以便向 Bybit 用户索要资产。

     

     

    b. 每当您收到一封要求提供个人信息、密码或资产的电子邮件时,您应始终保持怀疑态度,并提供邮件的 .eml 格式文件,向 Bybit 官方客服团队核实。要检索,请点击邮件右上角的省略号(三点),然后选择下载消息获取 .eml 文件,以便客服查看。

     

     

    c. 切勿点击任何可疑链接。




    3. 验证防盗码

    a. 确保邮件中的防钓鱼码与您的唯一代码一致。

    b. 防钓鱼码不存在或不匹配是可疑邮件的信号。

     

     

    重要提示:

    强烈建议您启用防网络钓鱼码功能。如果您尚未设置防钓鱼码,请前往您的账户和安全页面进行防钓鱼码设置。欲了解详情,请参阅 如何提高您的账户安全性

     








    加密货币骗局类型

    场景 1:支持虚假 Bybit 网站或诈骗 App

     

     






    场景 2:模拟 Bybit 官方工作人员联系用户

    • 非 Bybit 正式员工但充当客服的个人,可通过 Telegram、WhatsApp、X(原 Twitter)等社交媒体联系用户。

     






    场景 3:虚假空投或奖励 

    • 通常的策略是说服用户将一定金额划转至未知充值地址,以领取空投或奖励。

     






    场景 4:Web3 骗局

    • 访问网络钓鱼 dApp 网页后,用户无意中连接了钱包并触发了钱包授权。随后,他们无意中授权了恶意合约。如果不全面了解相关技术或对授权内容的关注,用户将面临资产划转的风险。

      • 示例:用户 A 收到了一封诈骗者发送的电子邮件,假装在 Web3 Wallet 上提供合法服务、投资或奖励。 该骗子在邮件中提供了令人信服的细节,赢得了用户的信任,使用户 A 能够遵循上述步骤,最终授权该骗子访问其 Web3 钱包。

     

    Web3 Scam 01.png

     

    • 如果不全面了解授权内容的技术或关注授权内容,用户将面临资产转移的风险。 以下是撤销对未知第三方和钱包地址的授权的指南: 

     

    第 1 步:请将您的 Bybit Cloud 钱包连接至 Revoke.cash 网站,并授予 Bybit 钱包扩展至 Revoke.cash 的必要权限。 

    第 2 步:完成授权后,请在右上角选择要撤销的 dApp 链网络。

     

    Web3 Scam 02.png

     

    第 3 步:在钱包地址部分,请选择要撤销的钱包地址的链网。 最新代币审批列表将显示在仪表板上。

     

    Web3 Scam 03.png

     

    第 4 步:请点击操作栏中的撤销按钮。 完成上述步骤后,代币批准将立即取消。

     

    Web3 Scam 04.png

     

    • 请注意,Bybit 绝不会鼓励用户将资金划转至指定钱包地址,以解锁活动奖励。 敬请访问官方公告中心,了解活动规则、要求以及条款与条件。 此外,奖励将通过我们的福利中心发放,用户可能需要从中手动领取奖励。






    场景 5:模拟 Bybit 社交媒体账户

    • 请务必寻找身份认证徽章,查看个人资料详情,并与官方网站进行比较。

     

    虚假账户

    官方账户

    Scam 01.png

    Scam 02.png






    场景 6:要求用户将资金划转至虚假的 Bybit Wallet 地址

    • 这一骗局涉及诈骗者欺骗用户,声称 Bybit 目前正在与某些代币项目的开发者合作,测试区块链的性能。

    • 然后,诈骗者会详细介绍如何将资金存入 Bybit 账户,这似乎有助于降低用户的警惕。

    • 随后,他们提供了一个带有 Bybit 名称的提币地址,虚假地冒充为官方地址。 用户需要以协助测试为借口,向该地址提币,承诺获得提币金额 X% 的奖励。

    • 最初,诈骗者会将奖励划转给用户,以进一步吸引他们。 然而,随着参与金额的增加,诈骗者会随着用户的资产而消失,导致他们无法提取资金。


    重要提示:

    正如我们一直强调的,Bybit 绝不会要求您提币到未知的钱包地址。 需要时刻警惕看似太好的报价,并在向任何地方汇款前仔细检查。

     






    场景 7:P2P 加密货币骗局

    一些最常见的 P2P 加密货币骗局包括虚假收据骗局/ESCROW 交易骗局、中间人 (MitM) 骗局等。欲了解详情,请参阅如何避免加密货币 P2P 骗局








    总而言之,在处理电子邮件和在线通信时保持警惕和谨慎对于保护自己免受欺诈和钓鱼骗局的侵害至关重要。通过随时了解诈骗者常用的策略,并尽全力验证通信的真实性,您可以更好地保护加密货币领域的资产和个人信息安全。要详细了解如何提高账户安全性,请点击此处



    了解详情

    如何在 2023 年避免加密货币骗局

    加密货币骗局追回:骗局过后,能否追回资金?

    如何避免授权推送支付 (APP) 骗局

    7 大加密货币骗局,事实上

    如何避免 P2P 加密货币骗局和欺诈

    这篇文章有帮助吗?
    yesyes没有