近日,有不少社群网友表示收到了一则署名「币安」的简讯,简讯内容显示,要求用户在 11 月 6 日前完成认证升级,否则将停止服务,并附上了一条前往登入币安帐户界面的连结;这网址看似正常,但其实又是诈骗份子精心策划的阴谋,请用户务必小心谨慎。
假冒币安名义骗取帐号、密码
经查证,这其实是老套的钓鱼招式,一旦用户点击,界面会请你输入手机或邮箱帐号和密码,伺机窃取用户机密资讯。
另外为了提高安全性,动区建议最好要启动币安的两步骤验证( 2FA )服务,一旦启用成功,即使你的帐号密码外泄,但对方因为没有你的手机或 Google 帐户,因此也无法登入你的币安帐户或是进行出金、交易。
如何开启币安帐号安全保护(2FA 两步骤验证)
币安/Google 验证器设定流程:
( 1. ) 登入你的帐号之后,点击币安右上方选单的人像,找到「 帐户安全 」。
( 2. ) 点击币安 / Google 验证器(推荐),右方的「 开启 」按钮。
( 3. ) 点击Google 验证器,依照你的设备系统,前往下载验证器App。( 建议选择下载 Google 验证器会比较方便,因为其他多数的交易所通常能通用此 App。)
( 4. ) 等 Google 验证器 App 下载完成后,请你开启 App ,并点击右下角的「+」按钮,你就可以找到开启「 扫描 QR 图码 」的按钮,请对准介面中的行动条码,系统将自动完成配对。
但如果你无法扫瞄行动条码,请再点击一次右下角的「+」按钮,选择「 输入设定金钥 」并将行动条码下方的一连串字符输入即可手动完成。
( 5. ) 完成之后,也请你将此金钥好好保存下来。这样之后如果手机不小心遗失,需要恢复你的帐号时,就可以直接以金钥来快速完成。
( 6. ) 接下来,系统会请你验证你的帐户。首先请按下「 取得验证码 」前往你的信箱获得 6 位数代码。
接下来,从 Google 验证器上找到你刚刚所新增的帐号,将 6 位数验证码填入栏位中。
( 7. ) 看到这个页面之后,就代表你已经设定完成了。
未来当你要登入帐号或是进行交易的时候,系统就会要求你提供两步骤的验证码,才能顺利完成授权。这样的好处是假设你的帐号密码不小心外泄,除非骇客同时拥有你的手机,否则他也是没有办法登进你的帐号或是把你的资产转出的。
怎样识别币安钓鱼网站?
要辨识是否为币安的钓鱼网站?最重要的是检查 URL 是否正确。官方的币安网站域名为“binance.com”,且 URL会以 “https://” 开头。
此外,也要提防搜索引擎结果、浏览器插件/扩展、第三方应用程式和电子邮件中的钓鱼网站,它们可能会试图欺骗你泄露个人信息,例如币安登录凭证、双因素认证码或其他敏感信息。
另外也可检查钓鱼网站的页面设计,虽然他们通常会将网站设计的和原始网站相似,但通常会有些小细节的瑕疵,例如照片品质模糊、超连结功能不完善、有简体字…。
币安还提供了一个简单查询所有与币安相关的诈骗的网站:币安验证。用户只需输入寄件者地址、电话号码、微信 ID、推特帐户..等相关资讯,几乎就可以查到任何可能遇到的假冒币安的管道。