警惕“coinbase投资基金”钓鱼邮件
时间:2015-04-09 来源:巴比特 作者:洒脱喜
如果你收到一封来自 [email protected]的投资基金邮件,请警惕,该邮件并不代表官方。 几个小时之前,reddit网友‘yayalorde’称收到了一封来自coinbase的邮件,内容如下: 告诉你们一个好消息:参与coinbase投资基金即可获得150%的投资回报率 亲爱的 很高兴在这里宣布一个新产品 —— Coinbase投资基金,这对于中小规模投资人而言是一个可靠的平台……该基金由纽约证券交易所担保,无存款风险(呵呵) 想要成为一个专业的投资者 即日起,我们将推出第一个短期投资计划,10天存款就能获得150%的利润 …… 然后给出了一个链接(省略) 赶快!这是一次有限的,千载难逢的机会。 亲切的问候,来自Coinbase投资基金团队 切勿回复此邮件 很搞笑的钓鱼邮件,不是么,10天存款利润高达150%,典型的庞氏骗局,有网友就指出,该邮件地址来自LocalBitcoins.com,攻击者通过sendgrid(coinbase的备份邮件提供商)进行了一次撒网式钓鱼攻击。 Coinbase成员Olaf的回复 在发生该钓鱼事件之后,Coinbase成员Olaf表示: “我们都知道意识到这是一个欺骗性质的电子邮件……这里给大家所造成的麻烦说声道歉,并感谢yayalorde给大家作出提醒。 部分人已经注意到,这封钓鱼邮件能够从[email protected]发出, 是因为它通过了DKIM签名,这使它看起来像是我们的sendgrid账户受到了侵害,我们看到这封邮件后就立刻删除了DNS上的相关条目,并与sendgrid一方进行了沟通。我们仅仅将sendgrid当作备份电子邮件提供商,请大家放心,这起事件并没有导致任何Coinbase客户数据的泄露。” |