
不法分子可能通過受害者的電郵帳號,進一步入侵加密貨幣帳戶。(圖:iStock)
新加坡警察部隊提醒公眾,近期出現不法分子先盜取受害者的電郵帳號,再進一步入侵加密貨幣帳戶的情況。警方說,這類案件自8月中起有所增加。
警方前天(12日)發文告說,調查發現,一些受影響的電郵帳號過去曾出現在其他平台的數據泄露事件中,因此帳號資料可能早已外泄。
不法分子相信是利用這些外泄的登錄資料,以及部分用戶在不同網絡服務中使用相同密碼的習慣,成功進入受害者的加密貨幣帳戶。
不法分子先控制電郵 再重設加密貨幣帳戶密碼
警方指出,不法分子進入受害者的電郵後,可能會搜索電郵內容,找出受害者使用哪些加密貨幣平台或交易所。
他們也可能偷偷更改收件箱規則,把加密貨幣交易所發來的電郵自動存檔、轉發或刪除,避免受害者察覺。
在一些情況下,不法分子還可能通過攔截髮送給受害者的重設密碼連結、一次性密碼(OTP)或驗證電郵,藉此重設受害者的加密貨幣帳戶密碼。
警方吁不同帳戶不要使用相同密碼
警方提醒公眾,每個網絡帳戶都應該使用不同且強度高的密碼,並開啟多重身份驗證(MFA)或雙重身份驗證(2FA)。如果可以,警方建議使用身份驗證應用程式,而不是通過簡訊接收驗證碼,因為簡訊驗證較容易遭到攔截。
公眾也應定期檢查電郵帳號的安全設置,包括是否出現未經授權的收件箱規則、自動轉發設置或可疑的登錄記錄。
如果收到服務供應商通知,指個人帳號資料可能在數據泄露事件中外泄,應馬上更換密碼並開啟雙重或多重身份驗證。同時,也應定期查看加密貨幣帳戶和交易記錄,並在平台提供有關功能的情況下,開啟帳戶活動通知。
發現帳戶被入侵應立即凍結帳戶
警方說,如果懷疑電郵或加密貨幣帳戶已經被入侵,應立即聯繫電郵服務供應商和加密貨幣交易所,在可行的情況下鎖定或凍結帳戶,並更換受影響帳戶以及其他使用相同密碼的帳戶密碼。
用戶也應檢查電郵有沒有被加入不明的收件箱或轉發規則,以及是否出現陌生的登錄活動或帳戶恢復資料遭更改等情況。
此外,用戶應登出所有不明的登錄會話和設備,移除未經授權的設備、帳戶恢復方式或驗證方式,同時向警方報案。
公眾如果不確定是否遇上詐騙,可撥打全天候ScamShield熱線1799求助。








