
新加坡警察部队(SPF)近日提醒公众,近期出现了一种通过盗取电子邮件账户来非法访问加密货币账户的新趋势。自2026年8月中旬以来,警方发现大量案例显示,受害者的电子邮件账户在被非法入侵后,与其关联的加密货币交易所账户也随之被盗。
调查显示,部分受影响的电子邮件账户此前曾在其他平台的泄露事件中出现,这意味着受害者的登录凭据可能已经外泄。犯罪分子利用这一点,通过盗取的邮箱凭据尝试登录加密货币账户,尤其是针对那些在多个在线服务中重复使用相同密码的用户。在这种情况下,诈骗者可能会采取以下手段:
搜索受害者的电子邮件账户,以确定其使用的加密货币平台或交易所;
创建收件箱规则,自动将来自加密货币交易所的邮件存档、转发或删除,以避开受害者的察觉;
发起加密货币交易所账户的密码重置请求,并拦截发送给受害者的密码重置链接、一次性密码(OTP)或验证邮件;
利用此前数据泄露中获取的凭据,登录那些使用了相同密码的加密货币账户。
为此,警方建议公众采取以下预防措施:
使用强密码并启用多因素认证 (MFA) 或双重认证 (2FA): 为每个在线账户设置强且唯一的密码,避免在多个服务中重复使用相同密码。务必为在线账户启用 MFA 或 2FA。尽可能使用身份验证应用程序,而非更容易被拦截的短信验证。
检查电子邮件账户安全性 定期检查电子邮件账户的安全设置,包括检查是否存在未经授权的收件箱规则、邮件转发设置以及可疑的登录活动。
警惕数据泄露并及时加固受影响账户 关注服务提供商关于数据泄露的通知。如果您的账户凭据已泄露,请立即更改密码并确保已启用 MFA 或 2FA。
监控加密货币账户 定期检查您的加密货币账户和交易历史,并在可能的情况下启用账户活动通知。
如果您怀疑自己的电子邮件账户或加密货币账户已被盗,请立即采取以下步骤:
立即联系您的电子邮件服务提供商和加密货币交易所,尽可能锁定或冻结账户。
更改受影响的电子邮件账户、加密货币账户以及任何使用相同密码的其他在线账户的密码。
检查电子邮件账户中是否存在未经授权的收件箱规则、邮件转发规则、陌生的登录活动或账户恢复信息的更改。
退出所有未知会话和设备,并移除与账户关联的任何未经授权的信任设备、恢复方式或认证方式。
启用多因素认证 (MFA) 或双重认证 (2FA)。
向警方报案。
如果您有任何与此类犯罪相关的信息或有任何疑问,请拨打警察热线 1800-255-0000,或通过 www.police.gov.sg/i-witness 在线提交。所有信息将严格保密。如需紧急警方协助,请拨打“999”。如果您不确定是否遇到了诈骗,请拨打 24/7 ScamShield 热线 1799 或下载 ScamShield 应用程序进行检查、检测和拦截。欲了解更多关于诈骗的信息,请访问 www.scamshield.gov.sg。
新加坡警察部队 公共事务部 2026年9月12日 中午12:00