今年4月,暗网中涌现了大量据称属于Ledger、Gemini和Robinhood用户的个人数据。泄露的信息包括电子邮件、电话号码和地址,其中大多数用户居住在美国。有证据表明,这些数据是通过网络钓鱼攻击而非直接入侵平台获取的。
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
随着人工智能诈骗案件的增多,网络安全专家敦促用户保持警惕,因为攻击者越来越多地模仿官方加密通信,包括虚假短信警报。
用户数据销售激增引发安全担忧
本月,各大加密货币平台被盗用户数据在暗网上出售的数量激增。泄露的记录包括:
- 全名
- 邮寄地址及邮政编码
- 电话号码
- 电子邮件地址
- 其他识别细节
此次泄密事件引发了人们对整个加密行业网络安全的严重担忧,该行业仍在持续应对不断升级的网络威胁。
数据从何而来?
X(原 Twitter)账号 Dark Web Informer 最近发布的截图显示,卖家掌握了详细的用户信息,包括家庭住址和电话号码。大多数受影响的用户似乎位于美国,与 Gemini 和 Robinhood 的主要用户群一致。
“威胁行为者声称出售 Ledger、Gemini 和 Robinhood 的美国加密货币账户,”暗网告密者写道。“例如,账户信息包括全名、地址、城市、州、邮政编码、电话、电子邮件、国家/地区等。”
[推特:https://twitter.com/DarkWebInformer/status/1909682987739816067]
到目前为止,上述平台均未发布官方声明承认数据泄露。
这并非首例
2021年,Robinhood遭遇黑客攻击,超过500万个电子邮件地址和200万个客户姓名被泄露。此次黑客攻击是通过利用一名客服人员的社会工程手段实现的。
BeInCrypto 随后的报道显示,类似的数据泄露事件影响了超过 10 万名用户,其中大部分泄露的数据属于美国用户。一小部分记录涉及新加坡和英国的用户。
专家指出这是网络钓鱼,而不是平台黑客
Dark Web Informer 分析师认为,最近的这些泄密事件并非交易所系统直接遭到入侵所致。相反,网络钓鱼攻击似乎是主要原因。这些攻击通过冒充受信任的实体,诱骗用户共享敏感数据——这表明交易所本身可能并未受到直接攻击。
尽管如此,泄密事件的规模——影响了数十万人——凸显了用户仍然容易受到此类手段的攻击。人工智能驱动的诈骗、深度伪造、合成身份和自动网络钓鱼的兴起,使得这些骗局更加复杂,更难以被发现。
Dark Web Informer 警告称:“保持警惕——你的数据可能已经被泄露。”
BeInCrypto 的调查还发现,X 平台上用户对钓鱼信息的投诉有所增加。许多用户报告称,他们收到了看似来自币安官方短信 ID(通常用于身份验证警报)的欺骗性信息。
攻击者以某种方式设法获取用户的电话号码并模仿合法的安全消息。
作为回应,币安首席安全官宣布升级该平台的反网络钓鱼代码,现在包括短信验证层,以防止将来发生此类事件。
最新 crypto 新闻
- Forex
- Crypto