跳转到主要内容

如何识别和防范钓鱼攻击

了解如何识别冒充 Webot 的钓鱼邮件、短信、电话和虚假网站,查看我们使用的官方邮箱地址和网址,明确我们绝不会向您索取的信息,以及误点可疑链接后应采取的应对步骤。

在管理您的数字资产时,您的第一道防线不仅仅是密码,更是您的警觉意识。诈骗者不断寻找新的方法,冒充我们来试图侵入您的 Webot 账户。这就是所谓的网络钓鱼。

为了保护您的加密资产安全,您需要清楚地了解这些陷阱的样子,以及遇到时应该怎么做。

什么是网络钓鱼?

网络钓鱼是一种"社会工程学"攻击。诈骗者不入侵计算机系统,而是试图"入侵"人。他们伪装成可信来源(例如 Webot),通过短信或电子邮件等电子通信方式,窃取您的用户名、密码或安全验证码。

网络钓鱼攻击如何找上您?

• 接触:您收到一封看似来自 Webot 的电子邮件、短信或私信。

• 诱饵:信息营造出紧迫感,声称您的账户已被"锁定"、"过期"或"存在风险"。

• 陷阱:他们要求您点击链接或下载附件。

• 入侵:如果您点击,可能会进入一个记录您密钥的虚假登录页面,或者可能意外下载监控您设备活动的"间谍软件"。

网络钓鱼攻击的常见特征

大多数诈骗都遵循固定套路。如果您看到威胁性言辞或意图让您不假思索就采取行动的"恐吓手段",请立即停止。

  • 威胁性言辞:"如果您不点击此处,您的账户将在 24 小时内被删除。"我们绝不会用恐惧来与用户沟通。

  • 可疑链接:文字上可能显示 pionex.us,但当您将鼠标悬停在上面时,真实的目标地址可能是 www.p1on3x.us 之类的网址。

  • "发件人"地址:诈骗者会使用高度相似的域名。如果邮件来自 support@p1onex.us 或某个随机的 @gmail.com 地址,那就不是我们。

其他类型的网络钓鱼

• 短信钓鱼(Smishing):通过短信发送的含有恶意链接的诈骗信息。

• 语音钓鱼(Vishing):诈骗者致电并冒充银行或 Webot "客服人员",以套取您的信息。

• 社交钓鱼(Twishing,Twitter/X 钓鱼):通过社交媒体私信发送欺诈链接的虚假客服机器人或账号。

• 鱼叉式钓鱼(Spearphishing):一种高度针对性的攻击,诈骗者利用您的姓名或他们查到的您的具体信息来骗取您的信任。

网络钓鱼示例

短信钓鱼示例

虚假网站

虚假网站

虚假网站

点击任何链接前应检查的事项

您是否本来就在等待 Webot 的消息?

我们通常不会向您发送带有跳转链接的邮件,除非您正在办理某项特定流程,例如账户找回、资产找回等。

您被引导前往的网站是否安全?

Webot 网站的浏览器地址栏中始终会显示锁形图标,表示这是一个安全的 HTTPS 网站。

如果没有锁形图标,那么您就不在 Webot 网站上。即使有锁形图标,也仍要确认您访问的是 www.webot.com

链接是否被缩短(例如 bit.ly/…)?

Webot 不会使用 Bitly 或 TinyURL 等第三方短网址服务来隐藏或缩短我们发送给您的链接。您在打开链接之前,应该能够清楚地看出它会将您带往何处。

您真的在 Webot 网站上吗,还是在一个外观相同的仿冒网站上?

我们强烈建议您绝不要点击任何可疑链接。但如果您点击了,请检查网站网址是否为 www(dot)webot(dot)us,并且始终是同一个域名。如果您已经点击了钓鱼链接,请立即断开设备的网络连接、备份您的文件、扫描设备是否感染恶意软件、删除相关附件,并更改您所有账户的用户名和密码。

这条信息是否在催促您采取某项行动?

钓鱼信息常常会恐吓您,让您以为如果不点击链接就会损失全部资金、账户将被停用或账户将被入侵。这些信息的目的是让您感到紧张和恐惧,从而可能让您忽视事实。

发件人是否在索取敏感信息?

这可能包括您的银行账户信息、一次性密码(OTP)、双重验证(2FA)验证码或密码。Webot 绝不会向您索取这些信息。在登录您的账户之前,请务必先确认您确实在 www.webot.com

我如何确认真的是 Webot 在联系我?

Webot 通常通过电子邮件与您联系。为了确认邮件确实来自我们,以下是您可以核对的信息类型:

如果您收到电子邮件,请务必查看发件人地址以确认其真实性。我们所有的邮件往来都将来自 @pionex.us 或 @webot.com 域名,绝不会来自 @gmail.com 或任何其他域名。

以下是 Webot 使用的部分电子邮件地址:

如果您打开指向 Webot 的链接,请务必查看浏览器地址栏中的锁形图标(🔒),并且网址始终来自 @pionex.us 或 @webot.com 域名,绝不会是 www.p1onex.us 或 www.pion3x.us 或任何其他域名。

以下是 Webot 的部分官方网址:

Webot 绝不会……

Warning - Free shapes and symbols icons

索取您的密码

我们绝不会索取您的密码,因为我们可以通过系统记录来核实您的账户信息。请始终对您的密码保密。

索取您的 2FA 或 OTP 验证码

这些验证码仅供您本人登录我们的网站时使用。我们在任何客服流程中都不会索取这些验证码。

索取您的银行信息

在极少数情况下,例如处理退款或排查美元提现问题时,我们可能会要求您提供银行信息或银行交易截图。除这些情况外,我们不会索取您的银行信息。

向您发送缩短的链接

我们不使用 Bitly 等第三方短网址服务。我们的官方通信中包含完整网址或超链接网址。

强制您进行升级

虽然平台可能会进行升级或品牌更名,但除非我们通过官方公告渠道或应用内通知告知您,否则这些都不会对您产生影响。

我现在可以如何保护自己?

保护您的电子邮箱

虽然我们为您的 Webot 账户提供了 Google Authenticator 等 2FA 选项,但确保您的电子邮箱账户获得最高级别的保护同样至关重要。这是因为您的电子邮箱往往是许多账户的主要登录凭证,如果黑客获取了您的邮箱权限,他们就能轻易访问所有关联账户。请将您的电子邮箱视为抵御网络黑客攻击的第一道防线。

启用 2FA(Google Authenticator)

我们强烈建议使用 Google Authenticator 等基于应用的身份验证器,您也可以使用任何其他您偏好的替代方案。因为即使您的密码遭到泄露,这层安全防护也能让诈骗者几乎不可能访问您的账户或提走您的资产。

请按照以下步骤管理您的 2FA,

不要信任附件

除非您明确要求过某个文件,或客服团队在正式回复中附上文件,否则请避免打开来自您不认识的邮件中的 PDF 或 Zip 文件。

查询"Have I Been Pwned"

访问 "haveibeenpwned.com",查看您的电子邮箱地址是否曾在其他平台的数据泄露事件中被泄露。如果是,请立即更改您的密码。

如果我已经点击了链接怎么办?

如果您认为自己成为了攻击目标,或不小心点击了某些内容:

  1. 关闭您的网络/Wi-Fi,阻止间谍软件发送数据。

  2. 对您的设备进行深度恶意软件扫描。

  3. 使用另一台"干净"的设备更改您的密码。

  4. 立即联系 Webot 客服,以便我们限制您的账户,防止诈骗者提走您的资产。

向 Webot 举报钓鱼短信

如果钓鱼信息是通过短信发送的,请将钓鱼短信的截图提交至 service@webot.com。您还可以将短信内容复制粘贴到一条新短信中并发送至 7726(SPAM),以降低日后收到此类信息的可能性。

收到您的举报后,我们的安全团队将对您提交的内容进行调查,并迅速采取行动关闭任何针对 Webot 客户的恶意网站。

向您的移动运营商举报钓鱼信息

如果您使用 AT&T、Verizon、Sprint 或 T-Mobile 等美国本土手机运营商,您可以将可疑短信的内容发送至 7726(SPAM),以帮助减少钓鱼攻击。这项免费服务可让移动运营商检测并拦截其网络上的恶意信息。

免责声明

第三方网站链接将在新的浏览器窗口中打开。除另有说明外,Webot 对第三方网站上的内容不承担任何责任。

这是否解答了您的问题?