虚假社交媒体账号:Cointelegraph冒名者崛起解析

CN
5 小時前

如果你是2025年一级加密媒体的销售代表,很可能有人在冒充你。


这些通常是伪造的Telegram、X或LinkedIn账号,向毫无戒心的企业兜售“一级公关”服务,等到付款时只提供个人USDT钱包地址。Cointelegraph已发现大量类似案例。


2025年10月,出现了一个名为“Tobias Vilkenson | Cointelegraph”的Telegram账号,联系了BNB Chain,称要“安排时间沟通,并在Cointelegraph文章中报道BNB Chain”,还关联了同名X账号,拥有超过6,000名粉丝。这是典型的冒名者套路:借用媒体信誉,承诺报道,将目标引导至私密直接消息(DM,私信),继续实施诈骗。


包括Erhan Kahraman、Turner Wright和Amin (Ruholamin) Haqshanas在内的其他Cointelegraph记者,今年也报告了有人冒用他们姓名和照片进行诈骗。


冒名已成为今年加密行业最常见的社会工程攻击手法之一,被用于窃取数据、盗取钱包,并模糊可信媒体与彻底欺诈的界限。以下为部分案例:


多个加密项目收到team-coinmarketcap.com邮箱及对应X账号发来的采访请求,冒充前CoinMarketCap记者。


一旦“会议”开始,冒名者便要求参与者调整Zoom设置并同意远程控制请求,瞬间获得设备访问权限。CoinMarketCap随后确认接洽为虚假,并发布公开警告。


诈骗者克隆了Empire播客品牌,邀请影响者通过伪造的直播平台StreamYard、Huddle链接“录制访谈”。下载文件后,macOS系统将被悄然安装AMOS Stealer恶意软件,用于窃取浏览器Cookies和加密货币钱包数据。


一段逼真的AI生成视频,以香港特首John Lee为主角,宣传“官方投资计划”,在网络上传播。相关部门已迅速辟谣,并追查至与海外诈骗者相关的Telegram群组。几周前,类似的伪造视频以香港财政司司长为主角,宣称推广虚假的“香港国家币”。


超过100名澳大利亚人收到短信,称其币安账户已被盗用。受害者被要求将资金转移至“安全钱包”,其实该钱包属于攻击者。


英国金融行为监管局(FCA)在2025年上半年收到近5,000起报告,称有人冒充FCA员工进行联系。话术通常以“我们帮你追回加密资产”开头,最后要求提供个人信息或钱包访问权限。


上述案例均遵循相似模式:先以熟悉身份取得信任,迅速转移至私密渠道,并提出诸如下载文件、钱包转账或“身份验证”等异常请求。


这是一种以加密品牌为掩护的社会工程攻击手法,之所以有效,是因为初看非常可信。因此,明确的验证步骤——如检查作者页面、域名和官方联系方式——比以往任何时候都更重要。


你知道吗? 2024年,仅冒名者骗局就导致美国消费者报告损失29.5亿美元。


2025年出现两大变化,导致冒名现象激增。


首先,X平台彻底改革了认证系统,改为多种付费等级以获取高级权益。蓝色认证标记不再代表真实性,仅表示用户为X Premium付费用户。原有“知名且认证”徽章已取消,虽然有身份验证功能,但并非强制且执行不一。


结果是一个混乱环境,克隆账号看起来与真实账号一样可信。一些诈骗者甚至购买Premium,让虚假账号更具说服力。


其次,冒名骗局在各行业都在激增,不仅限于加密领域。美国联邦贸易委员会(FTC)去年记录的消费者欺诈损失达到125亿美元,创历史新高。其中,老年群体遭遇冒名案例的数量增长超过四倍。


美国联邦调查局互联网犯罪投诉中心报告将网络钓鱼和伪造列为主要投诉类别之一。这已成为最赚钱的网络犯罪形式之一,而加密行业一切公开透明,每个人都可通过DM联系,始终是主要目标。


不仅是随机诈骗者,连监管机构也曾被冒充。2024年1月,美国证券交易委员会(SEC)官方X账号在一次SIM卡劫持攻击中被劫持,短暂发布了虚假的比特币(BTC)现货ETF获批消息,导致市场波动,随后帖子被纠正。


如果整个政府机构都能被克隆或攻破,冒充一名记者更是轻而易举。


以下是根据今年的第一手报告和平台数据,这些骗局通常如何展开:


“让我们介绍你——我们可以转到Telegram吗?”通常以X上一个熟悉名字的礼貌DM开始,然后请求在Telegram上继续对话。那里的克隆句柄看起来几乎与真实的一模一样。


他们要求费用或“加急报道”——一个经典的标志。Cointelegraph的赞助内容有明确标识,并由一个单独的商业团队管理。没有记者会要求你付钱来被报道。如果有人这样做,那就是骗子,或者充其量是冒充编辑的假公关推销。


他们发送“快速Zoom”或“验证链接”。网络钓鱼邮件和DMs通常复制员工姓名或伪造公司域名以制造紧迫感——如“只需确认这些细节”或“点击这里安排”。FTC的建议很简单:不要点击任何你没有预料到的东西。始终通过已知渠道验证联系。


相似的句柄和空白的个人资料很常见。在X上,骗子依赖于轻微的拼写错误、最近的账户创建日期和复制粘贴的帖子。许多人甚至购买Premium以获得蓝色勾选。X的政策技术上禁止“误导和欺骗性身份”,但报告和删除通常落后于骗局。


他们使用压力和保密。你会看到类似“保密”或“我们需要在一小时内完成”的台词。有时他们要求提供加密钱包地址“用于验证”或“奖励分发”。这些都是明确的停止信号。它们是全球网络安全机构标记的社会工程攻击的明显标志。


如果这些出现在你的收件箱或DMs中,在回复之前请停止。下一节将引导你完成一个一分钟的验证程序,可以让你和你的项目免于落入冒充者的陷阱。


你知道吗? Telegram在冒充骗局——假账户冒充可信人物或媒体品牌——激增到用户需要一个官方、简单的方式来举报它们之后,推出了@notoscam。


从源头查起:作者页面。如有人自称是Cointelegraph作者或编辑,请查阅“作者”及“管理团队”标签进行验证。每位作者都有资料,列明署名文章及(如适用)认证社交链接,例如本篇作者(Bradley Peak)的相关信息。编辑人员在“管理团队”标签下列出。


检查电子邮件域名和联系渠道。真正的Cointelegraph电子邮件总是来自@cointelegraph.com。如有疑问,请使用“关于/联系我们”页面所列邮箱地址验证来信真实性。


理智检查X句柄。注意细微的拼写错误、最近的创建日期和稀薄的帖子历史。记住,在X上,蓝色勾选主要表示付费的Premium订阅——而不是传统的“知名和真实”验证。如果发现疑似假冒,请通过X的冒充表单举报;即使没有账户,你也可以作为旁观者提交。


注意Telegram的转移。许多冒充者会尝试使用几乎相同的句柄将你转移到Telegram。如果发生这种情况,请在应用内验证并通过Telegram的官方@notoscam机器人或个人资料的举报选项举报。


如有疑问,通过官方网站联系。不要在DMs中继续。使用Cointelegraph网站上列出的联系地址,以便正确的团队确认联系是否真实。


双字母、字符交换或额外的下划线在一瞥之下很容易被忽略。骗子依赖于此。在假定个人资料是真实的之前,请始终检查确切的拼写。


一个新创建的账户,只有少数帖子,没有真实回复,很多是回收或复制的内容,这是一个红旗。冒充者通常克隆图像或从合法个人资料中复制简介以显得成熟,但他们的发帖模式通常会暴露他们。


快速邀请到Telegram或WhatsApp是最古老的伎俩之一。如果有人坚持要换平台,请停止并验证你在与谁交谈。Telegram甚至运营一个官方@notoscam机器人来举报这种确切类型的欺诈。


没有Cointelegraph记者会要求加密支付或“报道费用”。编辑工作和赞助合作是通过官方渠道单独处理的,并有明确标识。如果有人在DM中提到付款,那就是骗局。


注意近似域名或催促你立即点击的消息。合法员工从不催促沟通。如果有什么感觉紧急或不合适,请使用Cointelegraph网站上直接列出的联系信息进行验证。


Cointelegraph高度重视编辑独立性。记者和编辑不负责赞助或付费内容投放,所有商业内容均有明确标识并与新闻编辑部完全分离。读者始终可以区分编辑报道与赞助内容。


验证很简单:每位团队成员在cointelegraph.com上都有作者页面,列明署名文章及(如适用)认证社交链接。如收到自称为作者的接洽,请优先查阅该页面或通过官网“关于”栏目所列联系方式核实身份。


Cointelegraph也在更新作者简介,加入官方LinkedIn和X账号,方便读者及合作伙伴即时验证身份。


在冒名者泛滥的行业环境下,这些简单的验证步骤,有助于确保沟通透明、可信与安全。


相关推荐:比特币(BTC)巨鲸在SEC规则变更后悄然拥抱贝莱德ETF


原文: 《 虚假社交媒体账号:Cointelegraph冒名者崛起解析 》

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接