新加坡加密货币账户未授权访问案件增加
新加坡警方提醒,近期电子邮箱账户遭入侵的加密货币用户应立即检查账户安全。自8月中旬以来,当地涉及关联加密货币账户被未授权访问的案件有所增加。
警方调查发现,部分受影响的邮箱账户此前曾出现在其他平台的数据泄露事件中,用户登录凭证可能已经暴露。攻击者可能利用受害者在多个网络服务中重复使用相同密码的习惯,以泄露的邮箱凭证登录其加密货币账户。
攻击者还可能搜索被入侵邮箱,确认受害者使用的加密货币平台或交易所,并设置收件箱规则,自动归档、转发或删除交易所发送的邮件,使受害者更难发现异常。其后,攻击者可能申请重置加密货币账户密码,并截取重置链接、一次性密码或验证邮件。
警方建议公众为不同服务设置高强度且唯一的密码,启用多因素或双因素认证,并定期检查邮箱安全设置、异常活动及未经授权的收件箱规则。怀疑凭证已经泄露的用户应立即更改密码,持续核查加密货币交易记录和账户活动通知。
如果邮箱或加密货币账户已经失陷,用户应立即联系邮箱服务商和加密货币交易所,以保护或冻结账户,同时排查可疑活动,删除未经授权的受信任设备、账户恢复方式及身份验证方式。