谷歌样式钓鱼邮件盯上加密交易者,隐藏链接可盗账户与钱包

谷歌样式钓鱼邮件盯上加密交易者,隐藏链接可盗账户与钱包

N
News Editor 01
2026-07-23 09:00:15
加密用户近期警告,一类伪装成谷歌账户通知的钓鱼邮件正在传播。邮件借助真实账户提醒样式降低戒心,隐藏链接可能窃取密码、会话数据或钱包访问权限。
加密安全钓鱼邮件谷歌交易所钱包安全

一类伪装成谷歌账户系统通知的加密钓鱼邮件正在针对交易者扩散。公开信息显示,攻击者会借用看起来像真实 Google 账户提醒的邮件形式,在“恢复联系人请求”或“review request”等内容里嵌入恶意链接,诱导用户点击。表面很像安全通知。���正的风险藏在邮件下半部分。

攻击借真实提醒样式降低戒心

这类攻击的关键,不是伪造粗糙发件箱,而是让邮件在视觉上更接近用户熟悉的账户安全提醒。报道提到,攻击者利用恢复联系人请求邮件,再把恶意链接放进请求详情中。由于可见发件信息看上去比普通垃圾邮件更可信,这类邮件比常见钓鱼信息更容易让人放松警惕。

截图中出现过“recovery contact request”“review request”这类字样,但这类提示本身并不能证明请求真实有效。用户如果只看邮件标题或上半部分,很容易误判。问题就在这里。

隐藏链接瞄准交易所登录与钱包授权

报道显示,钓鱼邮件会使用空白间距等手法,把有害内容推到消息较靠下的位置。邮件顶部可能仍像一封正常的 Google 安全提醒,危险链接却藏在更下方,不仔细查看很难第一时间发现。

对加密用户来说,核心风险是账户被接管。伪造登录页可窃取密码、会话数据或双重验证提示;一旦攻击者进入交易所账户,或截获钱包授权流程,资金可能被迅速转走。影响并不局限于单一平台,交易所用户和 DeFi 用户都在风险范围内。

钓鱼与社工仍是加密安全高频威胁

crypto.news 此前报道,Binance 表示其系统在 2026 年第一季度拦截了 2290 万次诈骗和钓鱼攻击,较前一季度增长 54%;该交易所称,这些控制措施保护了约 19.8 亿美元用户资金。另一项相关进展是,以太坊的 ERC-7730 Clear Signing 标准试图让钱包授权内容更易读,因为钓鱼和授权欺诈仍持续多发,甚至超过许多协议层面的黑客事件。

更广泛的威胁也没有减弱。crypto.news 还提到,Coinbase、Microsoft 与 Europol 曾协助拆解 Tycoon 2FA 钓鱼网络,Europol 称该网络每个月可生成数以千万计的钓鱼邮件。数量很大,说明社工攻击仍在高频运转。

核验方式应回到账户内而不是点邮件

Google 账户帮助页面建议,用户不要直接相信可疑邮件里的安全提示,而应进入自己的 Google Account 查看最近的安全事件,并检查陌生设备,同时开启 2-Step Verification 以降低账户被接管的风险。Google 也提醒,伪造安全邮件可能索要密码或个人数据。

对加密资产持有者,做法同样直接:不要从邮件中的陌生链接进入交易所或钱包页面,而是手动打开官方 App 或官网,在账户内核对提醒;不要在任何页面输入助记词。Google 也表示,其不会通过电子邮件、电话或消息索取密码或验证码。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。