在 2025 年的安全分析中,識別出新型網絡釣魚技術和惡意軟件威脅

CoinLive
2025.12.31 08:03

根據 BlockBeats 的報道,SlowMist 發佈了 2025 年第四季度的安全事件分析,強調了一種新的、更隱蔽的網絡釣魚技術。這種方法允許用户即使手動輸入正確的官方域名,也會被重定向到釣魚網站。受害者報告稱,儘管輸入了正確的地址,他們的瀏覽器仍會自動填充一個由攻擊者創建的假冒域名。這個問題並不是由於用户錯誤,而是因為攻擊者通過廣告、社交媒體引導或虛假公告污染了瀏覽器的歷史記錄。一旦釣魚域名被存儲在瀏覽器的自動完成邏輯中,用户就會被重定向到一個與官方網站非常相似的假網站。此外,計算機惡意軟件攻擊也出現了復甦。攻擊者通常使用釣魚鏈接、社交工具中的私信或所謂的 “資源下載” 來悄悄地將惡意程序植入用户的本地環境。一旦設備被感染,與錢包相關的數據就面臨風險。