電郵被盜以致加密貨幣帳戶遭入侵 類似案件8月中以來增加

2026/09/14   •   82閱
警惕新型網絡詐騙!新加坡警方警告,不法分子正通過盜取電郵帳號潛入加密貨幣帳戶,利用相同密碼漏洞竊取資產。本文深度解析黑客入侵路徑,揭秘其如何攔截驗證碼並重設密碼,並提供多重身份驗證(MFA)及帳戶安全加固的實用指南,助您有效守護數字資產安全。
/www/orgs.pro/web/images/image/1791/17913326.avif

不法分子可能通過受害者的電郵帳號,進一步入侵加密貨幣帳戶。(圖:iStock)

新加坡警察部隊提醒公眾,近期出現不法分子先盜取受害者的電郵帳號,再進一步入侵加密貨幣帳戶的情況。警方說,這類案件自8月中起有所增加。

警方前天(12日)發文告說,調查發現,一些受影響的電郵帳號過去曾出現在其他平台的數據泄露事件中,因此帳號資料可能早已外泄。

不法分子相信是利用這些外泄的登錄資料,以及部分用戶在不同網絡服務中使用相同密碼的習慣,成功進入受害者的加密貨幣帳戶。

不法分子先控制電郵 再重設加密貨幣帳戶密碼

警方指出,不法分子進入受害者的電郵後,可能會搜索電郵內容,找出受害者使用哪些加密貨幣平台或交易所。

他們也可能偷偷更改收件箱規則,把加密貨幣交易所發來的電郵自動存檔、轉發或刪除,避免受害者察覺。

在一些情況下,不法分子還可能通過攔截髮送給受害者的重設密碼連結、一次性密碼(OTP)或驗證電郵,藉此重設受害者的加密貨幣帳戶密碼。

警方吁不同帳戶不要使用相同密碼

警方提醒公眾,每個網絡帳戶都應該使用不同且強度高的密碼,並開啟多重身份驗證(MFA)或雙重身份驗證(2FA)。如果可以,警方建議使用身份驗證應用程式,而不是通過簡訊接收驗證碼,因為簡訊驗證較容易遭到攔截。

公眾也應定期檢查電郵帳號的安全設置,包括是否出現未經授權的收件箱規則、自動轉發設置或可疑的登錄記錄。

如果收到服務供應商通知,指個人帳號資料可能在數據泄露事件中外泄,應馬上更換密碼並開啟雙重或多重身份驗證。同時,也應定期查看加密貨幣帳戶和交易記錄,並在平台提供有關功能的情況下,開啟帳戶活動通知。

發現帳戶被入侵應立即凍結帳戶

警方說,如果懷疑電郵或加密貨幣帳戶已經被入侵,應立即聯繫電郵服務供應商和加密貨幣交易所,在可行的情況下鎖定或凍結帳戶,並更換受影響帳戶以及其他使用相同密碼的帳戶密碼。

用戶也應檢查電郵有沒有被加入不明的收件箱或轉發規則,以及是否出現陌生的登錄活動或帳戶恢復資料遭更改等情況。

此外,用戶應登出所有不明的登錄會話和設備,移除未經授權的設備、帳戶恢復方式或驗證方式,同時向警方報案。

公眾如果不確定是否遇上詐騙,可撥打全天候ScamShield熱線1799求助。

及時獲取本站更新:

設為 Google 偏好來源