加密貨幣錢包安全嗎?哪種錢包最能保障你的數位資產

加密貨幣錢包安全嗎?哪種錢包最能保障你的數位資產

本文帶你了解不同種類的加密貨幣錢包,軟體錢包與硬體錢包又可以再細分成哪些類型,以及如何確保你的加密貨幣安全。用最安全的錢包,搭配正確的使用方式保護你的數位資產,提高全方位安全性。

本文原自SecuX 的《Are Crypto Wallets Safe?》,由趨勢科技防詐達人編譯。

大家都聽過遠近馳名的FTX交易所倒閉事件,許多人的加密資產也在這個事件裡隨之喪失。到底有沒有一種方式可以在不將資產存放在交易所的情況下安全地儲存加密貨幣,同時確保總體安全性?幸運的是,絕對是有的!答案就是使用加密貨幣錢包。有各種不同的方法可以安全得在錢包保存你的數位資產,讓我們來看看該怎麼做到吧

繼續閱讀

台灣之星TSTAR積分活動簡訊是詐騙,兌換禮品險被盜刷十萬元

台灣之星TSTAR積分活動簡訊是詐騙,兌換禮品險被盜刷十萬元

有民眾假日收到台灣之星TSTAR簡訊提醒點數即將到期,點擊連結有眾多高價好禮可以兌換,包含Dyson吹風機和高額家樂福禮券,沒想到竟差點被盜刷十萬元

去年7月就開始出現「積分兌換」類型的詐騙簡訊,從當時的Ikea到後來各家電信業者,包含中華電信和遠傳都被變成積分兌換詐騙的假冒對象,沒想到這款詐騙竟然一路從去年延燒一整年,至今還是有很多人在防詐達人查詢類似的詐騙簡訊,像是上週又爆量出現的台灣大哥大積分計劃簡訊

沒想到才隔一週不到,又換台灣之星被假冒!

繼續閱讀

台灣大哥大積分計劃是假的,簡訊夾帶超逼真網址騙刷卡

台灣大哥大已經公告「沒有積分計劃」,大家收到簡訊不要再上當!網址做得非常逼真,還用多個誘人禮品吸引民眾填資料兌換,甚至是騙你刷卡付運費,小心最後卡被盜刷還落得一場空

去年7月就開始出現「積分兌換」類型的詐騙簡訊,從當時的 Ikea 到後來各家電信業者,包含中華電信和遠傳都被變成積分兌換詐騙的假冒對象,沒想到這款詐騙竟然一路從去年延燒一整年,至今還是有很多人在防詐達人查詢類似的詐騙簡訊

最近尤其多的就是另一家電信龍頭:台灣大哥大的積分兌換簡訊

台灣大哥大的積分計劃?

這幾日防詐達人收到大量關於台灣大哥大的簡訊查詢,簡訊內容跟網址雖然有很多版本,但大多都是在說台灣大哥大的積分計劃,以及提醒用戶要兌換積分

親愛的【台灣大哥大】用戶您好,積分計劃提醒您,您的18564點積分將在三天後過期,請及時兌換:https[:]//taiwannmobile[.]co[.]uk

台灣大哥大:您的門號尚有(8,956)積分將於今日到期,請盡快兌換獎品,逾期作廢 https[:]//web[.]mkmm[.]tw

【臺灣大哥大提醒】 您帳戶中的18564積分將在三天內過期,請點擊:https[:]//mottbi[.]top 兌換完成將安排發貨。

然而這根本是一個莫須有的活動,根據台灣大哥大的聲明,根本就沒有什麼積分累積活動,為了怕用戶誤會,台灣大哥大的官網也在今年三月就已經發布公告提醒民眾

台灣大哥大的積分計劃

多樣好禮誘騙信用卡資訊

那到底這個簡訊是如何達成他的詐騙目的,釣魚網站點進去又是要做些什麼,如果你真的好奇,就接著往下看,我們測試給你看

繼續閱讀

利用光學字元辨識 (OCR) 蒐集登入憑證、謊稱可賺很大的APP-Android 惡意程式CherryBlos 與 FakeTrade 攜手向「錢」看

趨勢科技行動應用程式信譽評等服務 (MARS) 團隊最近發現兩個相關的最新 Android 惡意程式家族正在從事虛擬加密貨幣挖礦與賺錢詐騙,目標鎖定 Android 用戶。

CherryBlos 與 FakeTrade:兩個相關的Android 詐騙惡意程式

第一起詐騙透過熱門社群網路平台來推銷一些假的服務,利用廣告將使用者帶到網路釣魚網站,誘騙使用者下載及安裝 Android 惡意應用程式,也就是 CherryBlos (AndroidOS_CherryBlos.GCL),其名稱來自於它的攻擊框架使用的特殊字串,該程式會竊取虛擬加密貨幣錢包相關的登入憑證,並在受害者提款時暗中調換錢包的位址。

另一起攻擊行動則使用了多款謊稱能讓使用者賺錢的 Android 應用程式 (最早在 2021 年出現在 Google Play),裡面含有 FakeTrade 惡意程式 (AndroidOS_FakeTrade.HRXB)。這些應用程式會謊稱自己是一個電子商務平台,使用者可透過推薦好友和儲值來增加收入。但使用者卻無法將裡面的錢提領出來。

假的社群媒體貼文散播 CherryBlos


CherryBlos 家族的第一個惡意程式是「Robot 999」,最早在 2023 年 4 月現身,下載網址為:hxxps://www.robot999.net/Robot999[.]apk。經過深入研究之後,我們追蹤到它的來源是一個名為「Ukraine ROBOT」的 Telegram 群組,該群組從 2023 年初開始便一直在散播虛擬加密貨幣挖礦相關的訊息。該群組的詳細資料上即提供了會下載惡意程式的網路釣魚網站網址。

繼續閱讀