加密货币交易所Kraken的首席安全官(CSO)Nick Percoco近日发出紧急警告,揭露一起精心设计的钓鱼诈骗活动。诈骗者冒充Kraken官方,向用户发送虚假电子邮件,企图窃取个人敏感信息和数字资产。该警告在社交媒体和行业社区迅速传播,再次凸显加密货币领域诈骗手段的不断升级。
诈骗邮件细节曝光
据Percoco介绍,钓鱼邮件在视觉上几乎完全复制了Kraken官方邮件的风格——包括相同的Logo、字体和近似链接。邮件以“更新平台条款”为由,要求用户点击链接接受所谓的“最新条款”,并声称用户仅有“两天时间”完成操作,否则账户将被限制使用。这种制造紧迫感的套路正是诈骗分子常用的心理战术,意图诱导用户在不做核实的情况下采取行动。
恶意手段:诱骗安装远程控制软件
Percoco特别强调,这次钓鱼攻击中最危险的一环是邮件要求用户安装远程桌面软件AnyDesk,谎称这是为了“方便平台支持团队帮助用户完成条款更新”。一旦用户下载并运行该软件,诈骗者即可远程控制用户的计算机,轻松窃取加密货币钱包、私钥、登录凭证及个人信息。Percoco明确指出:“Kraken官方支持团队永远不会要求用户安装AnyDesk或任何远程访问工具。如果你收到此类请求,这绝对是骗局。”
其他交易所曾遭遇类似攻击
Kraken并非唯一受到此类钓鱼诈骗的交易所。据统计,包括Binance、Coinbase和Bitfinex在内的多家主流平台都曾面临相似威胁。例如,2018年初Binance遭遇的钓鱼攻击中,诈骗者搭建了假冒的binance.com网站,窃取用户登录信息,导致异常交易活动并迫使Binance暂停提现。2021至2023年间,诈骗者创建了假冒网站“CoinbasePro.com”,诱骗用户提供登录信息和双因素验证码,最终盗取约2000万美元。2024年,Coinbase用户还报告收到假冒客服的电话和短信,声称账户出现问题并引导用户点击恶意链接。
官方安全建议
针对此次钓鱼威胁,Kraken官方发布了以下防护措施:
- 核验发件人地址:仔细检查邮箱地址是否与平台官方域名完全一致,注意拼写差异。
- 绝不点击可疑链接或下载软件:任何要求安装远程控制软件(如AnyDesk、TeamViewer等)的邮件都应视为危险信号。
- 警惕紧急威胁:如果邮件声称“账户将被封禁”“仅剩两天”等,务必通过官方网站直接登录检查,而非点击邮件内链接。
- 通过官方渠道联系支持:如有任何疑问,请从交易所官网进入客服中心,而非回复可疑邮件。
市场影响与行业启示
此类钓鱼事件不仅使用户资产面临直接风险,也损害了交易所的品牌信誉,可能导致短期内的用户迁移和交易量波动。随着加密货币市场回暖,黑客针对交易所用户的社会工程攻击有增无减。行业分析师提醒,安全教育和多重验证机制(如硬件钱包、白名单地址)仍是抵御此类攻击的核心防线。交易所也需加强邮件认证技术(如DMARC、DKIM)并及时向用户推送预警信息。
Percoco最后强调:“在加密世界,保持警惕是保护资产的第一道防线。永远不要相信未经核实的通信,尤其是在涉及敏感操作时。”

