小心:駭客開發了新手法,請謹慎保管你的加密貨幣
SlowMist,一家專注於區塊鏈安全領域的公司,已發布其2025年第四季度安全事件分析報告。
該報告提醒用戶警惕近期惡意軟體攻擊的再度活躍,以及一種更為複雜的新型釣魚手法。
根據SlowMist指出,攻擊者正在利用一種名為「瀏覽器歷史記錄污染」的新技術。在此手法中,即使使用者手動輸入官方平台的正確網域名稱,瀏覽器的自動補全功能仍可能將其導向偽造網站。有受害者反映,他們雖然正確輸入了網址,但瀏覽器卻自動補全為預先建立的假網域。
報告特別指出,這並非用戶自身操作失誤所致。報告解釋,攻擊者透過廣告、社交媒體重定向或偽造公告等方式,事先「污染」了瀏覽器歷史記錄,使得假網域名稱被儲存在瀏覽器的自動補全系統中。當用戶再次輸入相同地址時,瀏覽器會自動將其導向幾乎與官方網站介面相同的釣魚網站。
另一方面,SlowMist指出針對電腦的惡意軟體攻擊明顯再度增多。攻擊者通常透過釣魚連結、社交媒體私訊,或偽裝成「資源/工具下載」的檔案,悄悄在用戶裝置上安裝惡意軟體。報告警告,一旦裝置遭到入侵,數據,尤其是加密貨幣錢包相關資料,都將面臨極大風險。
SlowMist建議用戶不要盲目相信瀏覽器的自動補全建議,應直接從書籤開啟連結,並對來自未知來源的檔案及連結保持高度警惕。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡

美聯儲釋放鷹派信號後,高盛改口:10月預計再加25基點
高盛將10月加息納入基準的核心邏輯在於:聯準會既然已將本次加息定調為支持「更及時回歸」2%目標的舉措,在連續會議上跟進比隔次加息更為自然。不過,高盛認為超出兩次的追加加息並非基準情境,主要依據是其自身對通脹的預測低於聯準會委員中值。
摩根士丹利:中國先進封裝2029年達千億,設備商優於封測廠,首推ACM Research(ACMR.US)
摩根士丹利發佈研究報告稱,中國先進封裝依然是AI驅動的長期成長賽道,但行業規模增長與封測廠利潤增長之間存在分化。

