摘要:Bithumb针对新型网络钓鱼手段ClickFix及Infostealer恶意软件推出月度安全提醒,强调用户警惕复制执行指令类诱骗,并提供账户应急处理与防护工具建议。

Bithumb启动月度安全教育计划,应对高级网络欺诈威胁
为应对日益复杂的网络攻击形式,Bithumb自本月起推行常态化安全宣传机制,每月聚焦一项核心安全议题,系统化发布防范策略与响应方案,致力于打造融合技术防护与行为意识的全方位安全生态。
伪装成系统错误的点击式钓鱼攻击解析
ClickFix通过伪造系统故障提示或安全警告页面,诱导用户主动复制并运行恶意命令。该手法突破传统链接点击或文件下载的局限,转而利用用户操作行为实施渗透,隐蔽性更强,识别难度更高。
潜伏在操作过程中的信息窃取型恶意程序
在用户执行可疑指令期间,可能被植入名为Infostealer的隐蔽型恶意软件,其可窃取登录凭证、浏览器存储数据、加密钱包密钥、会话令牌及Cookies等关键信息,并实时外传至攻击者服务器,且感染过程极少触发明显异常。
防范操作的核心原则与实践建议
用户应坚决拒绝任何要求“复制并执行命令”的非正规请求,正规平台不会向普通用户提出此类操作指令。同时,切勿随意打开未知来源的邮件附件或链接。在处理金融事务时,务必手动输入官方网址,避免直接点击短信或邮件中的跳转链接。
对于收到的通信内容,需严格核验发件人邮箱域名是否与官方一致,确认目标链接地址与真实网站完全匹配后方可操作。所有敏感操作应通过独立可信设备完成。
若已触发风险操作或怀疑设备受控
一旦发现执行了可疑指令或存在感染迹象,应立即断开所有网络连接,使用另一台经验证无毒的设备,迅速采取账户安全措施:更改Bithumb登录密码、重置双重认证设置、撤销所有API密钥,并核查近期登录记录与资金提现情况。必要时进行深度杀毒扫描,并确保操作系统与主流应用更新至最新版本。
Bithumb多层安全防护体系支持
平台提供集成式安全防护工具,具备键盘输入加密、钓鱼网站拦截、内存注入防御等功能。同时支持双重验证机制、境外访问限制等多重保护功能,全面提升账户安全性。
如遇账户异常交易,可即时联系Bithumb客服中心获取协助。若遭受黑客攻击、语音/短信钓鱼、网络诈骗或金融纠纷,亦可通过指定机构提交举报与咨询。
Bithumb负责人指出:“尽管攻击手段不断升级,但通过持续保持审慎态度和反复验证习惯,多数风险可有效规避。公司将持续推进安全能力升级与公众教育,筑牢用户资产防线。”
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
