
新加坡:警方近日发出警告,一种通过入侵电子邮箱来非法访问加密货币账户的新趋势正在增加。
新加坡警察部队(SPF)在周六(9月12日)表示,自8月中旬以来,此类案件的数量明显上升。
调查发现,多个受影响的电子邮箱账户此前曾出现在其他平台的数据泄露事件中,这表明受害者的登录凭据可能已经外泄。
SPF在新闻稿中指出:“犯罪分子可能利用泄露的邮箱凭据来访问受害者的加密货币账户,尤其是那些在多个在线服务中使用相同密码的用户。”
在这种情况下,诈骗者可能会搜索受害者的邮箱,以确定其使用的加密货币平台或交易所。
他们还可能创建收件箱规则,自动存档、转发或删除来自加密货币交易所的邮件,以避免被受害者察觉。
随后,诈骗者可以发起加密货币账户的密码重置请求,并拦截发送给受害者的密码重置链接、一次性密码(OTP)或验证邮件。
警方再次警告,如果用户在多个在线服务中重复使用相同密码,此前数据泄露中获取的凭据将被用于攻破加密货币账户。
SPF敦促公众为每个在线账户使用强且唯一的密码,并启用多因素身份验证(MFA)或双因素身份验证(2FA)。
警方表示,在可能的情况下,用户应使用身份验证应用程序(Authenticator App),而非基于短信的验证,因为后者更容易被拦截。
用户还应定期检查其邮箱安全设置,留意未经授权的收件箱规则、邮件转发设置以及可疑的登录活动。
当收到服务提供商关于数据泄露的通知时,应立即更改密码,并确保已启用多因素或双因素身份验证。
拥有加密货币账户的用户应定期审查交易记录,并在可能的情况下开启账户活动通知。
任何怀疑其邮箱或加密货币账户被盗的人员,应立即联系其邮箱服务提供商和加密货币交易所,尽可能地锁定或冻结账户。
同时,他们应更改受影响邮箱、加密货币账户以及任何使用相同密码的其他在线账户的密码。
任何掌握此类犯罪信息的人员可拨打警方热线 1800 255 0000,或通过警方的 i-witness 平台在线提交信息。
不确定是否遭遇诈骗的人员可拨打 24/7 ScamShield 热线 1799,或下载 ScamShield 应用程序进行检查、检测和拦截诈骗。























