假社交媒體帳號:Cointelegraph 假冒者的崛起,解釋
假冒的「Cointelegraph」帳號正在詐騙加密貨幣用戶。了解如何辨別冒名者、驗證身份並在2025年保持安全。
如果你是2025年的一名一級加密媒體銷售代表,幾乎可以肯定你有一個冒名者。
這些假帳號通常是偽造的Telegram、X或LinkedIn帳號,向毫無戒心的企業提供「一級公關」,在付款時卻只分享個人的USDT錢包地址。Cointelegraph已經見過不少此類案例。
僅在2025年10月,一個名為「Tobias Vilkenson | Cointelegraph」的Telegram帳號聯絡了[BNB Chain](https://cointelegraph.com/learn/articles/a-beginners-guide-to-the-bnb-chain-the-evolution-of-the-binance-smart-chain),要求「安排時間聊天並在Cointelegraph上介紹BNB Chain」,並鏈接到同名的X帳號,擁有超過6000名追隨者。這是一個典型的冒名者手法:借用新聞機構的可信度,承諾報導並將目標移至私人直接消息(DM),詐騙在此繼續。
其他Cointelegraph的記者,包括Erhan Kahraman、Turner Wright和Amin(Ruholamin)Haqshanas,今年也報告了冒名者使用他們的名字和照片的情況。
不僅僅是Cointelegraph:2025年冒名者無處不在
冒名行為已成為今年加密貨幣中最常見的社會工程策略之一:用於竊取數據、盜取錢包並模糊可信媒體與明顯詐騙之間的界限。以下是幾個例子。
2025年8月:假CoinMarketCap「記者」
幾個加密項目收到來自team-coinmarketcap.com等電子郵件地址的面試請求,這些郵件與冒充前CoinMarketCap記者的X帳號相匹配。
一旦「會議」開始,冒名者要求參與者調整Zoom設置並批准遠程控制請求,立即獲得對其設備的訪問權限。CoinMarketCap後來確認這些聯繫是假的,並發出公開警告。
2025年9月:Empire播客陷阱
詐騙者克隆了流行的Empire播客品牌,邀請影響者通過假StreamYard和Huddle鏈接「錄製訪談」。下載的文件在未經察覺的情況下安裝了AMOS竊取者惡意軟件,竊取瀏覽器Cookies和加密錢包數據。
2025年4月:香港深度偽造官員
一段真實的AI生成視頻,顯示香港特首李家超,宣傳一個「官方投資計劃」。當局迅速駁斥了這一說法,並追蹤到一個與海外詐騙者有關的Telegram群組。就在幾週前,一段類似的深度偽造視頻顯示該市的財政司司長,宣傳一個假「國家香港幣」。
2025年3月:「Binance支持」簡訊詐騙
超過100名澳大利亞人收到聲稱他們的Binance帳戶已被入侵的簡訊。受害者被告知將資金轉移到一個「安全錢包」以保護,這當然是攻擊者的。
2025年夏季:假監管機構的崛起
英國金融行為監管局(FCA)在2025年上半年收到近5000份報告,來自被冒名者假裝成FCA工作人員聯繫的個體。這些詐騙的開場白通常是「我們已經找回你的加密資金」,並以要求個人信息或錢包訪問結尾。
在所有這些案例中,模式都是相同的:一個熟悉的身份,迅速轉向私人渠道,並要求打破正常流程的請求,無論是下載、錢包轉移還是「驗證」。
這是社會工程學披上了加密品牌的外衣,因為它在第一眼看起來是合法的。這就是為什麼清晰的驗證步驟——檢查作者頁面、域名和官方聯繫鏈接——比以往任何時候都更重要。
為什麼冒名行為現在會上升?
兩個重大變化使得2025年冒名行為激增。
首先,X已經全面改革其受信驗證系統,將其替換為各種貨幣化層級,以獲得高級特權。藍色勾號不再表示真實性:它僅表示用戶為X Premium付費。舊的「知名且經過驗證」標籤已經消失,雖然[身份驗證](https://cointelegraph.com/learn/articles/what-is-kyc-and-why-do-crypto-exchanges-require-it)存在,但它是可選的,執行不一致。
結果是一個混亂的環境,克隆帳號看起來與真實帳號一樣合法。一些詐騙者甚至購買Premium以使他們的假帳號看起來更可信。
其次,冒名詐騙在各行各業中蓬勃發展,而不僅僅是在加密領域。美國聯邦貿易委員會(FTC)去年記錄了125億美元的消費者詐騙損失,創下歷史新高,針對老年人的冒名案件增長了四倍多。
聯邦調查局的互聯網犯罪投訴中心[報告](https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf)將網絡釣魚和欺詐列為主要投訴類別。這已成為最有利可圖的在線犯罪形式之一,而加密領域因為所有事情都是公開的,人人都可以通過DM聯繫,依然是主要目標。
不僅僅是隨機的詐騙者;甚至[監管機構也被冒名](https://cointelegraph.com/news/sec-blames-sim-swap-attack-hacked-x-account-prior-official-bitcoin-etf-approval)。在2024年1月,美國證券交易委員會的官方X帳號在一次SIM交換攻擊中被劫持,並短暫宣布了一個假比特幣ETF批准,導致市場波動,隨後該帖子被更正。
如果整個政府機構都可以被克隆或入侵,那麼假冒一名記者又有多難呢?
冒名者的手冊
以下是這些詐騙通常如何展開的,根據今年的第一手報告和平台數據:
* 「讓我們介紹你——我們可以轉到Telegram嗎?」這通常以一個來自X的熟悉名字的禮貌DM開始,隨後要求在Telegram上繼續對話。那裡的克隆帳號看起來幾乎與真實的完全相同。
* 他們要求支付費用或「加速報導」——這是一個經典的信號。Cointelegraph的贊助內容會清楚標示,並由一個單獨的商業團隊管理。沒有記者會要求你支付費用以被介紹。如果有人這樣做,那麼他們就是詐騙者,或者充其量是冒充編輯的假公關提案。
* 他們發送「快速Zoom」或「驗證鏈接」。[釣魚電子郵件](https://cointelegraph.com/learn/articles/what-is-a-phishing-attack-in-crypto-and-how-to-prevent-it)和DM通常會複製員工的名字或偽造公司域名以創造緊迫感——例如「只需確認這些細節」或「點擊這裡安排」。FTC的建議很簡單:不要點擊任何你未預期的內容。始終通過已知渠道驗證聯繫方式。
* 類似的帳號和空白個人資料很常見。在X上,詐騙者依賴輕微的拼寫錯誤、最近的帳號創建日期和複製粘貼的帖子。許多甚至購買Premium以獲得藍勾號。X的政策在技術上禁止「誤導性和欺騙性身份」,但報告和刪除往往滯後於詐騙。
* 他們使用壓力和秘密。你會看到「保持這個機密」或「我們需要在一小時內完成」這樣的話。有時他們會要求提供加密錢包地址「以進行驗證」或「獎勵分配」。這些都是明顯的警告信號,是全球網絡安全機構標記的社會工程攻擊的明確特徵。
如果這些出現在你的收件箱或DM中,請在回覆之前停下來。下一部分將指導你進行一分鐘的驗證程序,幫助你和你的項目避免掉入冒名者的陷阱。
在60秒內驗證Cointelegraph
1. 從來源開始:作者頁面。如果有人聲稱是Cointelegraph的作家或編輯,首先檢查網站。每位作者都有一個個人資料,列出他們的作品和相關的經過驗證的社交鏈接,例如這篇文章的作者([Bradley Peak](https://cointelegraph.com/authors/bradley-peak))。
2. 檢查電子郵件域名和聯繫渠道。真實的Cointelegraph電子郵件始終來自@cointelegraph.com。如果你不確定,請使用[關於/聯繫我們頁面](https://cointelegraph.com/about)上列出的地址來驗證聯繫。
3. 檢查X帳號。注意輕微的拼寫錯誤、最近的創建日期和稀疏的帖子歷史。請記住,在X上,藍勾號主要表示付費的Premium訂閱,而不是舊的「知名且經過驗證」的標記。如果你發現疑似假帳號,請通過X的冒名者表單報告它;你甚至可以在沒有帳號的情況下作為旁觀者提交報告。
4. 注意Telegram的轉移。許多冒名者會試圖使用幾乎相同的帳號將你轉移到Telegram。如果發生這種情況,請在應用內進行驗證,並通過Telegram的官方@notoscam機器人或該帳號的報告選項進行報告。
5. 當有疑問時,通過官方網站聯繫。不要在DM中繼續。使用Cointelegraph網站上列出的聯繫地址,以便正確的團隊可以確認該聯繫是否真實。
五種快速辨別假帳號的方法
1. 帳號看起來幾乎正確——但不完全
雙重字母、字符互換或多出一個下劃線都很容易被忽視。詐騙者依賴這一點。在假設一個帳號是真實之前,始終檢查其確切拼寫。
2. 個人資料歷史不合理
一個新創建的帳號,只有少數幾個帖子,沒有真正的回覆,並且大量重複或複製的內容都是紅旗。冒名者通常會克隆合法帳號的圖片或簡介以顯得成熟,但他們的發帖模式通常會暴露他們的真實身份。
3. 他們試圖快速將聊天轉移到平台外
迅速邀請轉到Telegram或WhatsApp是最古老的詭計之一。如果有人堅持轉換平台,請停下來驗證你正在與誰交談。Telegram甚至運行一個官方的@notoscam機器人,用於報告這類詐騙。
4. 他們提到金錢或「加速報導」
沒有Cointelegraph的記者會要求加密支付或「報導費用」。編輯工作和贊助合作是通過官方渠道分開處理的,並且清楚標示。如果有人在DM中提到付款,那就是詐騙。
5. 電子郵件或鏈接感覺不對
注意近似的域名或急於讓你立即點擊的消息。合法的工作人員從不急於溝通。如果有什麼感覺緊急或不對勁,請使用Cointelegraph網站上直接列出的聯繫信息進行驗證。
Cointelegraph對讀者的承諾
在Cointelegraph,編輯獨立性是不可妥協的。記者和編輯不處理贊助或付費放置,所有商業內容都清楚標示並與新聞編輯室分開。讀者總是可以分辨編輯報導和贊助材料之間的區別。
驗證很簡單:每位團隊成員在[cointelegraph.com](https://cointelegraph.com/)上都有一個作者頁面,列出他們的作品,並在相關情況下提供經過驗證的社交鏈接。如果你收到聲稱來自某位作家的聯繫,請先檢查該頁面或通過網站上「關於」部分列出的地址聯繫。
Cointelegraph還在更新其作者簡介,以包括官方的LinkedIn和X帳號,讓讀者和合作夥伴能夠立即確認身份。
在一個充滿冒名者的行業中,這些小的驗證步驟有助於保持溝通的透明度、可信度和安全性,讓每個人都能受益。
—
在當前的數字環境中,社交媒體的假冒行為愈演愈烈,尤其是在加密貨幣領域,這不僅是對個人用戶的挑戰,更是對整個行業信任的考驗。這篇文章不僅提供了識別假冒者的具體方法,還揭示了更深層次的社會工程學問題,提醒我們在這個資訊爆炸的時代,保持警惕與批判性思維的重要性。隨著科技的進步,未來可能會出現更多複雜的詐騙手法,這要求我們不斷更新自己的防範意識,並加強對於信息來源的驗證。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。