小心:駭客開發了新手法,請謹慎保管你的加密貨幣
SlowMist,一家專注於區塊鏈安全領域的公司,已發布其2025年第四季度安全事件分析報告。
該報告提醒用戶警惕近期惡意軟體攻擊的再度活躍,以及一種更為複雜的新型釣魚手法。
根據SlowMist指出,攻擊者正在利用一種名為「瀏覽器歷史記錄污染」的新技術。在此手法中,即使使用者手動輸入官方平台的正確網域名稱,瀏覽器的自動補全功能仍可能將其導向偽造網站。有受害者反映,他們雖然正確輸入了網址,但瀏覽器卻自動補全為預先建立的假網域。
報告特別指出,這並非用戶自身操作失誤所致。報告解釋,攻擊者透過廣告、社交媒體重定向或偽造公告等方式,事先「污染」了瀏覽器歷史記錄,使得假網域名稱被儲存在瀏覽器的自動補全系統中。當用戶再次輸入相同地址時,瀏覽器會自動將其導向幾乎與官方網站介面相同的釣魚網站。
另一方面,SlowMist指出針對電腦的惡意軟體攻擊明顯再度增多。攻擊者通常透過釣魚連結、社交媒體私訊,或偽裝成「資源/工具下載」的檔案,悄悄在用戶裝置上安裝惡意軟體。報告警告,一旦裝置遭到入侵,數據,尤其是加密貨幣錢包相關資料,都將面臨極大風險。
SlowMist建議用戶不要盲目相信瀏覽器的自動補全建議,應直接從書籤開啟連結,並對來自未知來源的檔案及連結保持高度警惕。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
7月再現!高盛:存儲「股價業績差」最具吸引力,金融和硬資產成為新熱點
高盛認為,AI交易的「躺贏」時代已經結束,目前的超額收益僅存在於股價過度偏離盈利時的精準低吸,存儲和數據中心最具戰術吸引力。市場正加速擺脫AI單一敘事,呈現多點開花的特徵:動量因子轉向軟體、歐日銀行迎來結構性機遇、黃金礦商與銅礦股存在估值及盈利修復空間,同時法國政治風險溢價被低估。
AI治病,走到哪一步了?

債券危機沒有結束

BCA:AI泡沫還沒破,一年10萬億美元的帳怎麼算?

