威脅行為者利用「精心設計的社交工程計劃」針對加密貨幣用戶——報告
根據網絡安全公司Darktrace的報告,威脅行為者正在利用一種精心設計的社交工程計劃來針對加密貨幣用戶,並竊取他們的錢包。報告指出,這些技術與「Traffer Groups」使用的惡意軟件相似,後者專門用來竊取用戶的憑證和數據。
這種社交工程計劃的運作方式是通過假冒人工智能、遊戲、Web3和社交媒體等行業的新創公司代表來獲取用戶的信任。受害者的X帳戶經常被攻擊者利用,並且這些詐騙行為通常伴隨著Medium文章和GitHub條目。
報告中提到:「每個活動通常以受害者通過X消息、Telegram或Discord被聯繫開始。一名假冒公司的員工會聯繫受害者,要求他們測試他們的軟件,並以加密貨幣支付作為報酬。」
當用戶下載該軟件後,會彈出一個Cloudflare驗證窗口,開始提取計算機的資訊。在某個時刻,加密貨幣錢包的憑證會被竊取。報告指出,Windows和Mac用戶均成為了受害者。
2025年加密貨幣詐騙層出不窮
加密貨幣行業中的詐騙、欺詐和盜竊事件層出不窮,像是「豬肉屠宰」詐騙和「四美元扳手攻擊」等名詞已經成為行業的常見現象。在某些情況下,這些詐騙變得更加複雜,依賴社交工程、被駭的X帳戶和內部欺詐。
7月7日,中國當局警告市民注意非法募資計劃,這些計劃部分是圍繞著加密貨幣的「致命」用例:穩定幣。據稱,這些組織經常是洗錢和在線賭博的幌子,並利用公眾對某些加密貨幣知識的有限了解。
Cointelegraph曾報導過2025年需要注意的加密貨幣詐騙,包括假冒安全的惡意瀏覽器插件、被篡改的硬件錢包以及通過假冒撤銷網站進行的社交工程。
7月8日,美國司法部對兩名男子提出起訴,指控他們涉嫌運行一個詐騙計劃,該計劃使投資者損失超過6.5億美元。另一個計劃則是假冒加密貨幣支持詐騙,利用心理戰術完成詐騙。
這些詐騙行為不僅對個人造成損失,也對整個加密貨幣生態系統的信任度造成了影響。隨著加密貨幣市場的發展,詐騙手法也在不斷演變,這提醒我們在進行任何加密貨幣交易時必須保持警惕。特別是在社交媒體上,許多詐騙者會利用用戶的信任來進行詐騙,這需要用戶提高警覺,並加強自身的安全防護意識。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。
🎬 YouTube Premium 家庭 Plan成員一位 只需 HK$148/年!
不用提供密碼、不用VPN、無需轉區
直接升級你的香港帳號 ➜ 即享 YouTube + YouTube Music 無廣告播放
