Ripple CTO晒蹩脚钓鱼邮件:拼错“密码”暴露诈骗破绽

Ripple CTO晒蹩脚钓鱼邮件:拼错“密码”暴露诈骗破绽

N
News Editor 01
2026-07-04 18:10:11
Ripple首席技术官David Schwartz公开展示一封冒充X登录提醒的钓鱼邮件,因“password”被拼成“passwoard”引发热议。事件再次提醒加密行业从业者警惕社交平台仿冒与网络钓鱼风险。

Ripple首席技术官David Schwartz近日在社交平台上公开分享了一封疑似冒充X平台官方通知的钓鱼邮件。该邮件声称其账户出现“新登录提醒”,并指出有人通过来自奥地利维也纳的Android设备访问了其账号。然而,邮件中将“password”错误拼写为“passwoard”,这一低级失误迅速成为社区讨论焦点,也让这封诈骗邮件显得格外拙劣。

Schwartz在帖文中以调侃口吻表示,看来自己需要去修改“Twitter”的“passwoard”了。这种明显带有讽刺意味的回应,既揭示了邮件质量低劣,也反映出加密行业头部人物长期面临的网络安全威胁。作为Ripple的核心技术高管,Schwartz一直是加密社区高度关注的人物,其社交媒体账号也因此成为诈骗者和仿冒者试图利用的目标。

蹩脚拼写成了最大破绽

从Schwartz展示的截图来看,这封邮件伪装成X平台发送的“New login alert for your account”,并试图通过制造账户安全焦虑来诱导收件人采取下一步操作。此类邮件往往会附带链接,诱导用户点击后进入仿冒登录页面,进而窃取账号密码、双重验证信息甚至钱包相关凭证。

不过,这一次诈骗者的执行质量显然不高。最显眼的问题就是关键词“password”被拼成了“passwoard”。对普通互联网用户而言,这样的错误已经十分刺眼;而对于长期活跃在技术与加密领域的Schwartz来说,更是几乎一眼就能识破。也有社区用户调侃称,如今连“鱼叉式钓鱼”都做不好,诈骗者的水准实在令人失望。

值得注意的是,报道指出,Schwartz的X官方账号并未遭到入侵。换言之,这起事件更多体现的是一次未得逞的钓鱼尝试,而非实际的账号安全事故。但这并不意味着风险可以被轻视。恰恰相反,越是知名加密人士,越容易成为社交工程攻击的重点对象。

Ripple高管长期处于诈骗仿冒高风险区

事实上,这并不是Schwartz第一次就类似问题发出提醒。报道称,早在去年8月,他就曾警告社区,称有不法分子推广冒充其身份的虚假社交媒体账号。此类仿冒账户通常会借助名人效应传播虚假投资信息、假空投或钓鱼链接,目标往往是对官方身份辨识能力较弱的普通投资者。

此外,今年稍早时候,Ripple联合创始人Arthur Britto罕见重新出现在社交媒体,也曾引发社区对于账号安全的广泛猜测。随后Schwartz确认,该账号并未被黑客入侵。连续发生的此类讨论,说明市场对Ripple高层动态极为敏感,而诈骗者也清楚这一点,因此更倾向于借名人身份制造混淆与恐慌。

加密行业为何更容易成为钓鱼重灾区

加密货币行业长期是网络钓鱼、社交工程和身份仿冒的高发地带。原因在于,数字资产具有转移迅速、追回困难、匿名性较强等特点,一旦用户在假网站上泄露账户密码、验证码或钱包助记词,往往很难挽回损失。相比传统金融账户,加密钱包与交易所账户往往承载着更直接的资产控制权,因此也更具攻击价值。

与此同时,X等社交平台已成为加密项目方、交易员、KOL和投资者获取信息的重要渠道。一旦攻击者冒充平台安全提醒,或者假借行业知名人士发布链接,受害者在紧张情绪驱动下更容易误判。这也是为什么即便是一封粗糙的邮件,仍可能对部分用户构成威胁。

如何识别并避免钓鱼邮件

从此次事件来看,最基础也最有效的识别方式,仍然是仔细核查发件人地址、邮件措辞以及链接指向。虚假邮件经常使用看似“官方”的域名,但往往会在字母、后缀或拼写上做细微改动。像这次出现的“passwoard”式拼写错误,就是十分典型的诈骗信号。

此外,用户应避免点击任何可疑邮件中的链接,尤其是涉及登录、重置密码、解除风控等紧急操作提示时,更应直接通过官方App或手动输入官网地址进行核实,而不是通过邮件跳转。如果平台支持双重验证、硬件安全密钥等安全措施,也应尽量启用,以降低账号被盗风险。

对加密用户而言,还应额外警惕任何要求提供助记词、私钥或一次性验证码的页面。正规平台通常不会通过邮件要求用户直接提交这些敏感信息。若遇到涉及账户异常的通知,最稳妥的做法是独立登录官方渠道查看,而非根据邮件内容采取操作。

市场影响:虽非黑客事件,但安全议题持续升温

从市场层面看,此次事件并未涉及Ripple系统遭攻击,也没有证据显示X账号被实际控制,因此对XRP价格或Ripple业务基本面不构成直接冲击。但在当前加密市场对合规、安全和平台信誉高度敏感的背景下,任何与知名机构高管相关的安全话题都可能引发广泛传播。

更重要的是,这类事件持续提醒市场:加密行业的风险不仅来自价格波动,也来自信息渠道污染和账户安全威胁。对于项目方、交易平台和意见领袖而言,如何提升用户的防骗意识、优化官方认证机制、及时澄清仿冒信息,正在成为维护社区信任的重要一环。

整体来看,David Schwartz此次公开“晒”出这封低质量钓鱼邮件,虽然带有几分幽默色彩,但背后反映的问题并不轻松。随着加密行业影响力不断扩大,围绕头部人物、社交平台与用户账户展开的网络诈骗活动恐怕只会更加频繁。对于普通投资者来说,保持警惕、核实来源、拒点可疑链接,依然是防范损失的第一道防线。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。