
新加坡警察部隊(SPF)近日提醒公眾,近期出現了一種通過盜取電子郵件帳戶來非法訪問加密貨幣帳戶的新趨勢。自2026年8月中旬以來,警方發現大量案例顯示,受害者的電子郵件帳戶在被非法入侵後,與其關聯的加密貨幣交易所帳戶也隨之被盜。
調查顯示,部分受影響的電子郵件帳戶此前曾在其他平台的泄露事件中出現,這意味著受害者的登錄憑據可能已經外泄。犯罪分子利用這一點,通過盜取的郵箱憑據嘗試登錄加密貨幣帳戶,尤其是針對那些在多個在線服務中重複使用相同密碼的用戶。在這種情況下,詐騙者可能會採取以下手段:
搜索受害者的電子郵件帳戶,以確定其使用的加密貨幣平台或交易所;
創建收件箱規則,自動將來自加密貨幣交易所的郵件存檔、轉發或刪除,以避開受害者的察覺;
發起加密貨幣交易所帳戶的密碼重置請求,並攔截髮送給受害者的密碼重置連結、一次性密碼(OTP)或驗證郵件;
利用此前數據泄露中獲取的憑據,登錄那些使用了相同密碼的加密貨幣帳戶。
為此,警方建議公眾採取以下預防措施:
使用強密碼並啟用多因素認證 (MFA) 或雙重認證 (2FA): 為每個在線帳戶設置強且唯一的密碼,避免在多個服務中重複使用相同密碼。務必為在線帳戶啟用 MFA 或 2FA。儘可能使用身份驗證應用程式,而非更容易被攔截的簡訊驗證。
檢查電子郵件帳戶安全性 定期檢查電子郵件帳戶的安全設置,包括檢查是否存在未經授權的收件箱規則、郵件轉發設置以及可疑的登錄活動。
警惕數據泄露並及時加固受影響帳戶 關注服務提供商關於數據泄露的通知。如果您的帳戶憑據已泄露,請立即更改密碼並確保已啟用 MFA 或 2FA。
監控加密貨幣帳戶 定期檢查您的加密貨幣帳戶和交易歷史,並在可能的情況下啟用帳戶活動通知。
如果您懷疑自己的電子郵件帳戶或加密貨幣帳戶已被盜,請立即採取以下步驟:
立即聯繫您的電子郵件服務提供商和加密貨幣交易所,儘可能鎖定或凍結帳戶。
更改受影響的電子郵件帳戶、加密貨幣帳戶以及任何使用相同密碼的其他在線帳戶的密碼。
檢查電子郵件帳戶中是否存在未經授權的收件箱規則、郵件轉發規則、陌生的登錄活動或帳戶恢覆信息的更改。
退出所有未知會話和設備,並移除與帳戶關聯的任何未經授權的信任設備、恢復方式或認證方式。
啟用多因素認證 (MFA) 或雙重認證 (2FA)。
向警方報案。
如果您有任何與此類犯罪相關的信息或有任何疑問,請撥打警察熱線 1800-255-0000,或通過 www.police.gov.sg/i-witness 在線提交。所有信息將嚴格保密。如需緊急警方協助,請撥打「999」。如果您不確定是否遇到了詐騙,請撥打 24/7 ScamShield 熱線 1799 或下載 ScamShield 應用程式進行檢查、檢測和攔截。欲了解更多關於詐騙的信息,請訪問 www.scamshield.gov.sg。
新加坡警察部隊 公共事務部 2026年9月12日 中午12:00