Theo tin tức từ BitouchNews, Scam Sniffer đã đưa ra cảnh báo bảo mật, tiết lộ một trò lừa đảo phức tạp mới nhắm vào người dùng tiền điện tử. Trò lừa đảo này có hai đường tấn công chính: lây nhiễm hệ thống và chiếm đoạt tài khoản. Những kẻ lừa đảo trước tiên cẩn thận cải trang thành tài khoản của các KOL tiền điện tử nổi tiếng, bình luận về các bài đăng hợp pháp và lôi kéo người dùng tham gia cái gọi là nhóm Telegram "đầu tư độc quyền". Khi người dùng tham gia nhóm, họ sẽ ngay lập tức nhận được yêu cầu xác minh từ bot giả mạo có tên OfficiaISafeguardBot. Những xác minh này thường đặt ra khoảng thời gian cực ngắn để tạo cảm giác cấp bách.
Ở cấp độ kỹ thuật, quy trình xác minh sẽ đưa mã PowerShell độc hại vào bảng nhớ tạm mà người dùng không hề hay biết. Sau khi được thực thi, phần mềm độc hại có thể xâm phạm bảo mật hệ thống sẽ tự động được tải xuống và chạy. Những phần mềm này đã bị VirusTotal đánh dấu là chương trình độc hại và gây ra nhiều vụ trộm khóa riêng tư gần đây. Một phương thức tấn công khác là xúi giục người dùng cung cấp thông tin liên quan đến tài khoản Telegram, bao gồm số điện thoại di động, mã xác minh đăng nhập và mật khẩu xác minh hai bước, từ đó kiểm soát hoàn toàn tài khoản Telegram của người dùng.
Scam Sniffer cung cấp các đề xuất bảo mật sau:
- Nghiêm cấm thực hiện các lệnh từ các nguồn không xác định
- Xác minh cẩn thận tính xác thực của các kênh chính thức< /li>
- Hãy cảnh giác với mọi yêu cầu xác minh bị áp lực về thời gian
- Sử dụng ví phần cứng để lưu trữ tài sản tiền điện tử
- Tránh chạy mã tùy ý và cài đặt phần mềm không xác định
- Không bao giờ chia sẻ mã xác minh của Telegram và mật khẩu xác minh hai bước

Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?
Ethereum và Solana, ai sẽ là EOS tiếp theo?
Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu