近日,全球第四大加密货币交易所Bithumb发生严重的黑客入侵事件,在这次事件中,入侵黑客共窃取了超过31,000名客户的数据,包含手机号码和电子邮件等信息,并已经造成用户损失数十亿韩元。而黑客利用这些客户数据的方式也相当“传统”,那就是我们再也熟悉不过的“电话诈骗”。
这家位于韩国的交易所,每天交易量超过13,000比特币,约占全球比特币交易量的10%。同时,Bithumb还是全球最大的以太币(Ethereum)交易平台。黑客通过已窃取的手机号码实际接洽Bithumb的客户,并使用电话诈骗的方式来取得其账户信息。
在这些事件中,受害者可能直接接到不法分子的电话,或者可能收到一封邀请函(通过电子邮件或语音邮件),请受害者打电话到假的客服中心来解决某个问题。一旦受害者拨打电话,自动语音系统就会请受害者在电话上输入自己的帐号、PIN码或密码,有时,不法分子也会假借确认身份的理由向受害者询问一些个人资料。
企业如何保护数字货币安全
随着数字货币相关的黑客事件越来越多,用户应主动看紧自己的网络钱包与任何其他网络帐号。此外,企业也应小心保管自己的数据,并采取以下安全防护策略:
所有网络帐号都应启用双重认证;
熟悉社交工程技巧。对于通过电话的非网络诈骗,应根据一些常见的手法、过去经验以及业界标准原则,来判断是否该提供对方重要的信息或授权;
对于电子邮件经常出现的网络社交工程诈骗,其实有许多方法可以分辨及防范;
在将数字货币交给第三方机构保管时要特别小心,建议您采用冷储存(cold storage)的方式保管,基本上就是将数字货币离线存放在加密的载体、硬盘或USB等装置;
企业应实施严格的BYOD政策来保护网络和数据;
任何企业都应妥善保护代管其企业关键流程及数据的第三方服务,并咨询安全专家来设置安全措施与监控流程,以防范进阶攻击。
(责任编辑:宋编辑)