在一個免費信使應(yīng)用程序幾乎完全主導(dǎo)傳統(tǒng)短信的時代,30多年后,流行的“短信”似乎已經(jīng)過時了。盡管我們在日常溝通中不使用它們,但它們?nèi)匀槐粯芬庥米鳡I銷和推廣的常用媒介。不幸的是,不僅在合法企業(yè)中,在騙子中也是如此。
在進行了我們自己的分析并與行業(yè)專家交談后,F(xiàn)inance Magnates可以清楚地確認短信詐騙仍然是一個常見問題,尤其是在加密貨幣行業(yè)。無恥的行為者利用過時技術(shù)中的簡單漏洞,冒充流行品牌,試圖竊取用戶數(shù)據(jù)。另一方面,交易所無力阻止它們,并誠實地承認對此無能為力。但事實真的是這樣嗎?
WhatsApp最受歡迎,短信仍然最普遍
世界上90%的人口,超過70億人,使用手機。盡管他們中的絕大多數(shù)人都能獲得某種覆蓋,但只有一半人能定期使用移動互聯(lián)網(wǎng)。
統(tǒng)計數(shù)據(jù)清楚地表明,近年來,通過互聯(lián)網(wǎng)信使交換的信息數(shù)量超過了短信。WhatsApp每月有24億活躍用戶,F(xiàn)acebook信使有21億,微信有12億。
即使有如此龐大的數(shù)字,傳統(tǒng)文本仍然是接觸盡可能廣泛的受眾的最常見方式。出于本文的目的,我特別回顧了我的短信歷史記錄。其中90%是帶有安全代碼的廣告或消息,用于登錄各種服務(wù)和雙因素身份驗證(2FA)。這正是騙子看到機會的地方。事實證明,不完善的短信發(fā)送技術(shù)讓他們更容易發(fā)送短信。
根據(jù)金融巨頭集團和FXStreet最近的“詐騙預(yù)防調(diào)查”,近22%的受訪者承認短信是他們遇到的最常見的詐騙形式之一,比推特上的詐騙更頻繁。參與調(diào)查。
為Trusted Data市場提供的基礎(chǔ)設(shè)施cheqgd的首席執(zhí)行官Fraser Edwards解釋道:“盡管2FA是最糟糕的2FA選項之一,但銀行和交易所仍然提供短信服務(wù)。”。“它有可能發(fā)生SIM卡交換欺詐或SIM卡黑客攻擊,即欺詐者使用被盜的身份證件,讓網(wǎng)絡(luò)提供商將電話號碼重新分配給欺詐者控制下的SIM卡?!?/p>
成為加密詐騙的受害者有多容易
寫這篇文章的靈感來源于我不久前收到的一條短信,據(jù)稱來自幣安。它通知說,有一筆獎勵等著我來領(lǐng)取。這條消息出現(xiàn)在我手機簽名為“幣安”的帖子中,還顯示了交易所以前的短信。交易所是一個支持衍生品、商品、證券和其他金融工具交易的市場。通常,交易所可以通過數(shù)字平臺訪問,有時也可以在投資者組織交易的有形地址訪問。交易所的主要職責之一是維護誠實和公平的交易慣例。這些有助于確保該交易所支持的證券利率的有效分配。交易所被稱為支持衍生品、商品、證券和其他金融工具交易的市場。通常,交易所可以通過數(shù)字平臺訪問,有時也可以在投資者組織交易的有形地址訪問。交易所的主要職責之一是維護誠實和公平的交易慣例。這些有助于確保該交易所支持的安全費率的分布有效。請使用登錄驗證碼閱讀本術(shù)語。
在我點擊充滿喜悅的鏈接之前,我注意到頁面地址(binance.token-mbox)與世界上最大的加密貨幣交易所使用的官方域名相去甚遠。事實證明,與此同時,許多其他來自波蘭的幣安客戶端也收到了類似的短信。我向交易所征求了對此事的意見,交易所公開表示,為了消除文本安全漏洞,必須修改整個GSM技術(shù)。然而,這在目前看來是不現(xiàn)實的。
Binance評論道:“為了消除短信中的這個安全漏洞,全世界都必須修改這項技術(shù),這似乎不現(xiàn)實。”。
如今的智能手機用戶很容易受到短信#網(wǎng)絡(luò)釣魚攻擊。網(wǎng)絡(luò)犯罪分子可以輕松訪問能夠發(fā)送大量短信的#短信網(wǎng)關(guān),使大規(guī)模短信垃圾郵件和網(wǎng)絡(luò)釣魚騙局能夠快速重復(fù)地到達手機https://t.co/Hwl7qcJ1eM@securityblvd pic.twitter.com/gAV5FmUdV——SlashNext(@slashnextinc)2024年1月30日
兩年前,該交易所前首席執(zhí)行官趙曾警告稱,網(wǎng)絡(luò)釣魚是一種網(wǎng)絡(luò)攻擊形式,利用虛假網(wǎng)站、電子郵件和短信獲取個人數(shù)據(jù)。這次攻擊中最常見的目標是密碼、私人加密貨幣密鑰和信用卡詳細信息。網(wǎng)絡(luò)釣魚者偽裝成信譽良好的企業(yè)和其他類型的實體。在某些情況下,信譽良好的政府組織或當局會被冒充來收集這些數(shù)據(jù)。因為網(wǎng)絡(luò)釣魚依賴于心理操縱,而不是技術(shù)。網(wǎng)絡(luò)釣魚是一種網(wǎng)絡(luò)攻擊形式,使用虛假網(wǎng)站、電子郵件和短信來獲取個人數(shù)據(jù)。這次攻擊中最常見的目標是密碼、私人加密貨幣密鑰和信用卡詳細信息。網(wǎng)絡(luò)釣魚者偽裝成信譽良好的企業(yè)和其他類型的實體。在某些情況下,信譽良好的政府組織或當局會被冒充來收集這些數(shù)據(jù)。因為網(wǎng)絡(luò)釣魚依賴于心理操縱,而不是技術(shù)閱讀這個術(shù)語和通過模仿平臺的消息竊取數(shù)據(jù)。
有一個巨大的網(wǎng)絡(luò)釣魚騙局通過短信與取消提款的鏈接。這會導(dǎo)致釣魚網(wǎng)站獲取您的憑據(jù),如下面的屏幕截圖所示。永遠不要點擊短信鏈接!總是轉(zhuǎn)到https://t.co/9rMMAmtCxH通過書簽或鍵入。停留#SAFU pic.twitter.com/erNwe90FN1--CZ