Ripple CTO Shares Botched Phishing Email as Misspelled “Password” Exposes Scam

Ripple CTO Shares Botched Phishing Email as Misspelled “Password” Exposes Scam

N
News Editor 01
2026-07-04 18:10:11
Ripple CTO David Schwartz shared a fake X login alert email that misspelled “password” as “passwoard,” exposing it as a phishing attempt. The incident highlights ongoing social engineering risks facing crypto executives and everyday users alike.

Ripple首席技术官David Schwartz近日在社交平台上公开分享了一封疑似冒充X平台官方通知的钓鱼邮件。该邮件声称其账户出现“新登录提醒”,并指出有人通过来自奥地利维也纳的Android设备访问了其账号。然而,邮件中将“password”错误拼写为“passwoard”,这一低级失误迅速成为社区讨论焦点,也让这封诈骗邮件显得格外拙劣。

Schwartz在帖文中以调侃口吻表示,看来自己需要去修改“Twitter”的“passwoard”了。这种明显带有讽刺意味的回应,既揭示了邮件质量低劣,也反映出加密行业头部人物长期面临的网络安全威胁。作为Ripple的核心技术高管,Schwartz一直是加密社区高度关注的人物,其社交媒体账号也因此成为诈骗者和仿冒者试图利用的目标。

蹩脚拼写成了最大破绽

从Schwartz展示的截图来看,这封邮件伪装成X平台发送的“New login alert for your account”,并试图通过制造账户安全焦虑来诱导收件人采取下一步操作。此类邮件往往会附带链接,诱导用户点击后进入仿冒登录页面,进而窃取账号密码、双重验证信息甚至钱包相关凭证。

不过,这一次诈骗者的执行质量显然不高。最显眼的问题就是关键词“password”被拼成了“passwoard”。对普通互联网用户而言,这样的错误已经十分刺眼;而对于长期活跃在技术与加密领域的Schwartz来说,更是几乎一眼就能识破。也有社区用户调侃称,如今连“鱼叉式钓鱼”都做不好,诈骗者的水准实在令人失望。

值得注意的是,报道指出,Schwartz的X官方账号并未遭到入侵。换言之,这起事件更多体现的是一次未得逞的钓鱼尝试,而非实际的账号安全事故。但这并不意味着风险可以被轻视。恰恰相反,越是知名加密人士,越容易成为社交工程攻击的重点对象。

Ripple高管长期处于诈骗仿冒高风险区

事实上,这并不是Schwartz第一次就类似问题发出提醒。报道称,早在去年8月,他就曾警告社区,称有不法分子推广冒充其身份的虚假社交媒体账号。此类仿冒账户通常会借助名人效应传播虚假投资信息、假空投或钓鱼链接,目标往往是对官方身份辨识能力较弱的普通投资者。

此外,今年稍早时候,Ripple联合创始人Arthur Britto罕见重新出现在社交媒体,也曾引发社区对于账号安全的广泛猜测。随后Schwartz确认,该账号并未被黑客入侵。连续发生的此类讨论,说明市场对Ripple高层动态极为敏感,而诈骗者也清楚这一点,因此更倾向于借名人身份制造混淆与恐慌。

加密行业为何更容易成为钓鱼重灾区

加密货币行业长期是网络钓鱼、社交工程和身份仿冒的高发地带。原因在于,数字资产具有转移迅速、追回困难、匿名性较强等特点,一旦用户在假网站上泄露账户密码、验证码或钱包助记词,往往很难挽回损失。相比传统金融账户,加密钱包与交易所账户往往承载着更直接的资产控制权,因此也更具攻击价值。

与此同时,X等社交平台已成为加密项目方、交易员、KOL和投资者获取信息的重要渠道。一旦攻击者冒充平台安全提醒,或者假借行业知名人士发布链接,受害者在紧张情绪驱动下更容易误判。这也是为什么即便是一封粗糙的邮件,仍可能对部分用户构成威胁。

如何识别并避免钓鱼邮件

从此次事件来看,最基础也最有效的识别方式,仍然是仔细核查发件人地址、邮件措辞以及链接指向。虚假邮件经常使用看似“官方”的域名,但往往会在字母、后缀或拼写上做细微改动。像这次出现的“passwoard”式拼写错误,就是十分典型的诈骗信号。

此外,用户应避免点击任何可疑邮件中的链接,尤其是涉及登录、重置密码、解除风控等紧急操作提示时,更应直接通过官方App或手动输入官网地址进行核实,而不是通过邮件跳转。如果平台支持双重验证、硬件安全密钥等安全措施,也应尽量启用,以降低账号被盗风险。

对加密用户而言,还应额外警惕任何要求提供助记词、私钥或一次性验证码的页面。正规平台通常不会通过邮件要求用户直接提交这些敏感信息。若遇到涉及账户异常的通知,最稳妥的做法是独立登录官方渠道查看,而非根据邮件内容采取操作。

市场影响:虽非黑客事件,但安全议题持续升温

从市场层面看,此次事件并未涉及Ripple系统遭攻击,也没有证据显示X账号被实际控制,因此对XRP价格或Ripple业务基本面不构成直接冲击。但在当前加密市场对合规、安全和平台信誉高度敏感的背景下,任何与知名机构高管相关的安全话题都可能引发广泛传播。

更重要的是,这类事件持续提醒市场:加密行业的风险不仅来自价格波动,也来自信息渠道污染和账户安全威胁。对于项目方、交易平台和意见领袖而言,如何提升用户的防骗意识、优化官方认证机制、及时澄清仿冒信息,正在成为维护社区信任的重要一环。

整体来看,David Schwartz此次公开“晒”出这封低质量钓鱼邮件,虽然带有几分幽默色彩,但背后反映的问题并不轻松。随着加密行业影响力不断扩大,围绕头部人物、社交平台与用户账户展开的网络诈骗活动恐怕只会更加频繁。对于普通投资者来说,保持警惕、核实来源、拒点可疑链接,依然是防范损失的第一道防线。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.