
新加坡警方(SPF)与新加坡网络安全局(CSA)近日提醒公众,警惕新型网络诈骗手法,已有部分民众因点击钓鱼链接或执行不明指令,导致加密货币资产蒙受损失。
其中一种诈骗手法中,受害者通过社交媒体或虚假广告,接触到伪装成加密货币领域意见领袖所发布的投资机会。受害者会被引导点击链接,加入一个提供最新加密货币资讯的Telegram频道(详见附件A)。然而,受害者在尝试通过CAPTCHA验证时,会遇到难以完成的情况,随即弹出提示框,要求输入PowerShell指令以“绕过验证”。实际上,该指令是恶意代码,一旦执行,便会入侵受害者的加密货币钱包。
另一种手法则是受害者响应虚假广告,或通过网络搜索点击与去中心化金融(DeFi)平台相关的链接。这些链接多为付费广告,会将用户导向钓鱼网站。受害者在网站上被诱骗连接自己的加密钱包后,网站便会执行隐藏的智能合约,悄悄将钱包内的资金转走。
还有一种新型诈骗是通过LinkedIn私信或电子邮件,以区块链相关工作的高薪职位为诱饵,吸引受害者上钩。部分案例中,诈骗者会要求受害者下载所谓“评估工作能力”的文件,或点击虚假面试链接。这些文件内含恶意代码,可窃取浏览器扩展数据及钱包信息,最终导致加密货币被盗。
为保障资产安全,新加坡警方与网络安全局呼吁加密货币用户采取以下防范措施:
使用安全的钱包:建议使用硬件钱包将加密货币离线存储,降低被网络攻击的风险。若需频繁交易,应选用信誉良好的交易所提供的软件钱包,并确保其已更新至最新安全补丁。建议启用自动更新功能,或定期检查平台更新并立即安装。
设置强密码并启用双重验证(2FA):应为钱包及在线账户设置强密码。切勿向任何人透露私钥、恢复短语或助记词,并以实体形式妥善保存于安全地点。务必为交易所账户、钱包及其他相关服务启用双重验证。
定期监控与审查账户:应定期检查钱包与账户,确认有无未授权交易。若平台支持,建议开启账户活动通知。同时,应定期检视并撤销过高的代币授权,可借助区块链浏览器或钱包界面操作。
警惕钓鱼攻击:切勿执行来源不明的指令,避免点击来路不明的链接或下载未知附件。访问加密货币平台时,务必通过官方渠道核实链接真伪。对于需预先支付加密货币的投资机会,或听起来“太美好而不真实”的高回报项目,应保持高度警觉。如有疑虑,切勿转发,并应向可信来源查证。
保持资讯更新:应持续关注官方与可信来源发布的加密货币安全威胁及防护建议,提升自身防范意识。
若您已遭遇或怀疑自己成为加密货币诈骗的受害者,请立即采取以下措施:
尽快联系所属加密货币交易所,尝试暂停交易或冻结账户。
通过钱包界面,检视并撤销可疑的代币授权。
若钱包的助记词已遭泄露,应立即将剩余加密货币转移至安全的新钱包。
立即向警方报案。同时,可将诈骗性钓鱼网站通报至CSA的SingCERT,电邮为[email protected],或通过线上表单提交:https://www.csa.gov.sg/singcert/reporting。
若您掌握相关犯罪线索,或对可疑情况存有疑问,可拨打警方热线1800-255-0000,或通过www.police.gov.sg/i-witness在线举报。所有信息将严格保密。若需紧急协助,请立即拨打“999”。若您不确定是否遭遇诈骗,可拨打24小时防诈热线1799,或下载ScamShield应用程序,即时查核、侦测与阻断诈骗。更多防诈资讯,请浏览www.scamshield.gov.sg。
[1] CAPTCHA(全自动区分计算机与人类的图灵测试):一种用于识别用户是否为真人而非机器人的验证机制。
附件A
钓鱼链接截图

Telegram聊天记录截图

公共事务处
新加坡警方
2025年2月5日 下午6:01








