跳至主要內容

如何識別和防範釣魚攻擊

了解如何識別冒充 Webot 的釣魚郵件、簡訊、電話和假網站,查看我們使用的官方郵件地址和網址,明確我們絕不會向您索取的資訊,以及誤點可疑連結後應採取的應對步驟。

在管理您的數位資產時,您的第一道防線不僅僅是密碼,更是您的警覺意識。詐騙者不斷尋找新的方法,冒充我們來試圖入侵您的 Webot 帳戶。這就是所謂的網路釣魚。

為了保護您的加密資產安全,您需要清楚地了解這些陷阱的樣子,以及遇到時應該怎麼做。

什麼是網路釣魚?

網路釣魚是一種「社交工程」攻擊。詐騙者不入侵電腦系統,而是試圖「入侵」人。他們偽裝成可信來源(例如 Webot),透過簡訊或電子郵件等電子通訊方式,竊取您的使用者名稱、密碼或安全驗證碼。

網路釣魚攻擊如何找上您?

• 接觸:您收到一封看似來自 Webot 的電子郵件、簡訊或私訊。

• 誘餌:訊息營造出緊迫感,聲稱您的帳戶已被「鎖定」、「過期」或「存在風險」。

• 陷阱:他們要求您點擊連結或下載附件。

• 入侵:如果您點擊,可能會進入一個記錄您金鑰的假登入頁面,或者可能意外下載監控您裝置活動的「間諜軟體」。

網路釣魚攻擊的常見特徵

大多數詐騙都遵循固定套路。如果您看到威脅性言詞或意圖讓您不假思索就採取行動的「恐嚇手段」,請立即停止。

  • 威脅性言詞:「如果您不點擊此處,您的帳戶將在 24 小時內被刪除。」我們絕不會用恐懼來與使用者溝通。

  • 可疑連結:文字上可能顯示 pionex.us,但當您將滑鼠游標移到上面時,真實的目標網址可能是 www.p1on3x.us 之類的網址。

  • 「寄件者」地址:詐騙者會使用高度相似的網域。如果郵件來自 support@p1onex.us 或某個隨機的 @gmail.com 地址,那就不是我們。

其他類型的網路釣魚

• 簡訊釣魚(Smishing):透過簡訊發送的含有惡意連結的詐騙訊息。

• 語音釣魚(Vishing):詐騙者來電並冒充銀行或 Webot「客服人員」,以套取您的資訊。

• 社群釣魚(Twishing,Twitter/X 釣魚):透過社群媒體私訊發送詐騙連結的假客服機器人或帳號。

• 魚叉式釣魚(Spearphishing):一種高度針對性的攻擊,詐騙者利用您的姓名或他們查到的您的具體資訊來騙取您的信任。

網路釣魚範例

簡訊釣魚範例

假網站

假網站

假網站

點擊任何連結前應檢查的事項

您是否本來就在等待 Webot 的訊息?

我們通常不會向您發送帶有跳轉連結的郵件,除非您正在辦理某項特定流程,例如帳戶找回、資產找回等。

您被引導前往的網站是否安全?

Webot 網站的瀏覽器網址列中始終會顯示鎖頭圖示,表示這是一個安全的 HTTPS 網站。

如果沒有鎖頭圖示,那麼您就不在 Webot 網站上。即使有鎖頭圖示,也仍要確認您造訪的是 www.webot.com

連結是否被縮短(例如 bit.ly/…)?

Webot 不會使用 Bitly 或 TinyURL 等第三方短網址服務來隱藏或縮短我們發送給您的連結。您在開啟連結之前,應該能夠清楚地看出它會將您帶往何處。

您真的在 Webot 網站上嗎,還是在一個外觀相同的仿冒網站上?

我們強烈建議您絕不要點擊任何可疑連結。但如果您點擊了,請檢查網站網址是否為 www(dot)webot(dot)us,並且始終是同一個網域。如果您已經點擊了釣魚連結,請立即中斷裝置的網路連線、備份您的檔案、掃描裝置是否感染惡意軟體、刪除相關附件,並變更您所有帳戶的使用者名稱和密碼。

這則訊息是否在催促您採取某項行動?

釣魚訊息常常會恐嚇您,讓您以為如果不點擊連結就會損失全部資金、帳戶將被停用或帳戶將被入侵。這些訊息的目的是讓您感到緊張和恐懼,從而可能讓您忽視事實。

寄件者是否在索取敏感資訊?

這可能包括您的銀行帳戶資訊、一次性密碼(OTP)、雙重驗證(2FA)驗證碼或密碼。Webot 絕不會向您索取這些資訊。在登入您的帳戶之前,請務必先確認您確實在 www.webot.com

我如何確認真的是 Webot 在聯繫我?

Webot 通常透過電子郵件與您聯繫。為了確認郵件確實來自我們,以下是您可以核對的資訊類型:

如果您收到電子郵件,請務必查看寄件者地址以確認其真實性。我們所有的郵件往來都將來自 @pionex.us 或 @webot.com 網域,絕不會來自 @gmail.com 或任何其他網域。

以下是 Webot 使用的部分電子郵件地址:

如果您開啟指向 Webot 的連結,請務必查看瀏覽器網址列中的鎖頭圖示(🔒),並且網址始終來自 @pionex.us 或 @webot.com 網域,絕不會是 www.p1onex.us 或 www.pion3x.us 或任何其他網域。

以下是 Webot 的部分官方網址:

Webot 絕不會……

Warning - Free shapes and symbols icons

索取您的密碼

我們絕不會索取您的密碼,因為我們可以透過系統記錄來核實您的帳戶資訊。請始終對您的密碼保密。

索取您的 2FA 或 OTP 驗證碼

這些驗證碼僅供您本人登入我們的網站時使用。我們在任何客服流程中都不會索取這些驗證碼。

索取您的銀行資訊

在極少數情況下,例如處理退款或排查美元提領問題時,我們可能會要求您提供銀行資訊或銀行交易截圖。除這些情況外,我們不會索取您的銀行資訊。

向您發送縮短的連結

我們不使用 Bitly 等第三方短網址服務。我們的官方通訊中包含完整網址或超連結網址。

強制您進行升級

雖然平台可能會進行升級或品牌更名,但除非我們透過官方公告管道或應用程式內通知告知您,否則這些都不會對您產生影響。

我現在可以如何保護自己?

保護您的電子郵件信箱

雖然我們為您的 Webot 帳戶提供了 Google Authenticator 等 2FA 選項,但確保您的電子郵件帳戶獲得最高等級的保護同樣至關重要。這是因為您的電子郵件往往是許多帳戶的主要登入憑證,如果駭客取得了您的信箱權限,他們就能輕易存取所有關聯帳戶。請將您的電子郵件視為抵禦網路駭客攻擊的第一道防線。

啟用 2FA(Google Authenticator)

我們強烈建議使用 Google Authenticator 等基於應用程式的驗證器,您也可以使用任何其他您偏好的替代方案。因為即使您的密碼遭到外洩,這層安全防護也能讓詐騙者幾乎不可能存取您的帳戶或提走您的資產。

請按照以下步驟管理您的 2FA,

不要信任附件

除非您明確要求過某個檔案,或客服團隊在正式回覆中附上檔案,否則請避免開啟來自您不認識的郵件中的 PDF 或 Zip 檔案。

查詢「Have I Been Pwned」

造訪 「haveibeenpwned.com」,查看您的電子郵件地址是否曾在其他平台的資料外洩事件中被洩漏。如果是,請立即變更您的密碼。

如果我已經點擊了連結怎麼辦?

如果您認為自己成為了攻擊目標,或不小心點擊了某些內容:

  1. 關閉您的網路/Wi-Fi,阻止間諜軟體發送資料。

  2. 對您的裝置進行深度惡意軟體掃描。

  3. 使用另一台「乾淨」的裝置變更您的密碼。

  4. 立即聯繫 Webot 客服,以便我們限制您的帳戶,防止詐騙者提走您的資產。

向 Webot 檢舉釣魚簡訊

如果釣魚訊息是透過簡訊發送的,請將釣魚簡訊的截圖提交至 service@webot.com。您還可以將簡訊內容複製貼上到一則新簡訊中並發送至 7726(SPAM),以降低日後收到此類訊息的可能性。

收到您的檢舉後,我們的安全團隊將對您提交的內容進行調查,並迅速採取行動關閉任何針對 Webot 客戶的惡意網站。

向您的行動電信業者檢舉釣魚訊息

如果您使用 AT&T、Verizon、Sprint 或 T-Mobile 等美國本土手機電信業者,您可以將可疑簡訊的內容發送至 7726(SPAM),以協助減少釣魚攻擊。這項免費服務可讓行動電信業者偵測並攔截其網路上的惡意訊息。

免責聲明

第三方網站連結將在新的瀏覽器視窗中開啟。除另有說明外,Webot 對第三方網站上的內容不承擔任何責任。

是否回答了您的問題?