报告:威胁行为者使用“精心设计的社会工程方案”针对加密货币用户

CN
14小时前

据网络安全公司Darktrace周四发布的报告,威胁行为者正在使用精心设计的社会工程方案来针对加密货币用户并耗尽其钱包。该公司表示,这些技术与"Traffer Groups"使用的技术类似,后者使用恶意软件窃取凭据和数据。


该社会工程方案涉及通过冒充来自人工智能、游戏、Web3和社交媒体行业虚假初创公司的代表来获得用户信任。被入侵的X账户经常参与其中,威胁行为者还通过Medium文章和GitHub条目来补充欺诈活动。


"每个活动通常从受害者通过X消息、Telegram或Discord被联系开始,"报告写道。"公司的虚假员工会联系受害者,要求测试他们的软件以换取加密货币付款。"


用户下载软件后,会弹出Cloudflare验证气泡,开始提取计算机信息。在某个时刻,加密货币钱包的凭据被盗。据报告称,已知Windows和Mac用户都成为目标。


该方案可能与2024年12月Meeten活动中涉及的攻击类似。还有其他针对加密货币用户的社会工程攻击,包括据称由与朝鲜相关的某些组织策划的攻击。


加密货币诈骗、欺诈和盗窃在该行业中猖獗,包括"杀猪盘"诈骗和"四美元扳手攻击"等名目。在某些情况下,它们变得更加复杂,依赖社会工程、被黑的X账户和内部欺诈。


7月7日,中国深圳当局警告公民注意非法集资计划,这些计划部分建立在加密货币的"杀手级"用例:稳定币周围。据称,这些组织通常是洗钱和网络赌博的幌子,这些团体利用公众对加密货币某些方面的有限了解。


Cointelegraph已撰写了关于2025年需要警惕的加密货币诈骗。它们包括声称用于安全的恶意浏览器插件、被篡改的硬件钱包,以及通过虚假撤销网站进行的社会工程。


7月8日,美国司法部解封了对两名男子的起诉书,指控他们涉嫌运营一个欺诈投资者超过6.5亿美元的计划。另一个计划是虚假加密货币支持诈骗,它使用心理策略来完成欺诈。


相关推荐:死亡、离婚和丢失钥匙:代币化房地产的继承问题


原文: 《 报告:威胁行为者使用“精心设计的社会工程方案”针对加密货币用户 》

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

赢取$10000+礼包
广告
分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接