钓鱼邮件是一种针对用户的社会工程学攻击,攻击者通过在电子通信中伪装成 Hata 代表,来获取用户名、密码、2FA 验证码等敏感信息。在本文中,我们将为您详细说明有关钓鱼邮件的更多信息。
作为一种安全的识别方式,若要确认您收到的邮件是否来自 Hata,您可以通过 Hata 的帮助服务台提交工单,联系 Hata 客户支持团队。
如果您不确定收到的邮件是否为钓鱼邮件,请勿点击邮件中的任何链接;如果链接要求输入您的用户名或密码,请勿输入任何敏感信息。
以下是一些示例:
钓鱼邮件示例 1
黑客试图通过伪造与 Hata 官方邮件相似的邮件,来获取 Hata 客户的敏感信息。
请警惕发件人的电子邮件地址: 黑客会设置与 Hata 相似的电子邮件地址(例如 [email protected] 或 [email protected]),以诱骗 Hata 用户,让他们误以为这是由 Hata 发送的邮件。
通常,这些钓鱼邮件会包含一个欺诈链接,将用户引流至虚假的 Hata 网站,从而诱骗用户输入其敏感信息。虚假链接的示例如下:https://www.---hata.io/hata/login.php
遗憾的是,部分用户确实会落入此类圈套,并在诈骗网站上填写了他们的 Hata 用户名、密码和 2FA 验证码。一旦发生这种情况,黑客将获得受害者账户的完全访问权限。
钓鱼邮件示例 2
黑客试图诱导用户下载伪造的 PDF 或图片文件,而这些文件实际上是恶意软件/病毒/木马程序。
这些恶意软件会试图获取您计算机的访问权限,以监控并获取您的敏感信息(用户名、密码和 2FA 验证码)。
请注意整体邮件结构及其糟糕的排版。
注意:HATA 绝不会要求用户通过电子邮件下载文件。
钓鱼邮件示例 3
黑客还会试图通过向受害者提供“免费资金/加密货币”(例如 0.125 BTC),来诱骗受害者点击恶意链接。
当您看到此类邮件时,请勿点击邮件中的链接。
钓鱼邮件示例 4
钓鱼邮件还会指示受害者点击恶意链接,以参与诸如“BTC 赠送”之类的“赠品活动”。同样需要注意的是,此类发件人的电子邮件地址并非 Hata 的官方邮箱。
钓鱼邮件示例 5
钓鱼邮件还可能通过冒充 Hata 客服代表来诱骗用户提供敏感信息。他们会要求受害者联系一个虚假的 Hata 电子邮箱,并试图借此获取信息。
因此,对于那些听起来“天上掉馅饼(好得令人难以置信)”的邮件(例如代币上市、赠品活动、免费加密货币等),我们始终建议您保持高度警惕。
如果您认为自己收到了冒充 Hata 的可疑邮件,请通过 Hata 的帮助服务台提交工单,与我们的 Hata 客户支持团队取得联系,以便我们进行进一步调查。
