加密诈骗者越来越多地针对一个新平台:TikTok。
根据网络安全公司CTM360的一份报告,诈骗者正在使用“复杂的策略”来欺骗受害者。
一项名为“ClickTok”的新活动结合了网络钓鱼和恶意软件,专门针对那些试图通过TikTok Shop进行购买的无辜用户。
在Meta上的虚假广告以及模仿网红的AI生成TikTok视频被用来吸引人们。然后,他们被引导到与合法网址非常相似的欺诈域名。
“这些域名主要有两个目的:托管旨在窃取用户凭证的钓鱼页面和分发木马应用程序,”报告解释道。
迄今为止,已识别出超过10,000个虚假网站——尽管TikTok Shop仅在17个国家可用,但受害者却在全球范围内受到攻击。
当用户与虚假的商店互动时,他们通常会遇到虚假的产品列表——使用“紧迫感策略”促使购物者做出草率决定,比如倒计时计时器显示销售即将到期。从这里,他们被告知要存入加密货币。
所提供的产品通常大幅打折,使交易看起来好得令人难以置信。根据报告,诈骗者广泛接受Tether作为支付方式。
“核心动机是欺诈性的经济利益,利用对在线购物、联盟收益和某些支付方式不可逆转性的信任,”研究人员写道。
“预付款诈骗”也很常见,主要针对参与TikTok Shop联盟计划的人。在这里,受害者被鼓励“充值”虚假的加密钱包,看到虚假的收益,并承诺永远不会到达的佣金。
CTM360进一步警告,社交工程策略也在被使用,受害者在WhatsApp和Telegram上被伪装成“TikTok联盟”的诈骗者接触。
考虑到TikTok的用户群体比其他社交网络更年轻,这份报告令人担忧,皮尤研究中心发现18至34岁的人群——可能更容易受到诈骗——“更有可能”使用这个社交网络。
这也是网络犯罪分子开始多样化的一个迹象,他们不再仅仅在Facebook和X上实施诈骗。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。