type
status
date
slug
summary
tags
category
icon
password
近期有多位日常频繁使用Telegram的用户反馈被伪造的视频会议链接钓鱼。钓鱼攻击者会仿冒熟人的Telegram账号,以召开ZOOM会议为由发送伪造的邀请链接。一旦用户信任并在电脑上点击链接,就会被诱导下载带有恶意软件的"新版本",从而导致电脑上的加密资产、钱包以及其它重要凭证被盗。
需要特别注意的是,攻击者发送的ZOOM链接并非官方链接,而只是包含ZOOM字样的普通网页链接。另外,如果用手机点击这些链接,系统会提示该会议不支持移动端,要求用户转而使用电脑参会。
▎预防建议
虽然此类钓鱼事件主要发生在日常使用Telegram且从事WEB3相关事业的用户身上,但普通用户也需要提高警惕。收到任何Telegram联系消息时,务必冷静核实对方账号信息的真实性(特别是对于名人、KOL、基金合伙人、媒体记者等容易被冒充或盗号的身份)。请勿随意点击对方发送的链接和文件,也不要下载运行来源不明的脚本。
✅在点链接之前,看下域名是否正确就可以阻断80%的钓鱼链接。
- 作者:Simon
- 链接:https://song.al/article/tgdy
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。