Hamster Kombat 的用户被网络钓鱼攻击和虚假空投瞄准

tokeninsight_newsPublicado a 2024-07-19Actualizado a 2024-07-19

据 Cointelegraph 报道, 加密货币骗子正试图利用以 Telegram 为基础的点击游戏 Hamster Kombat 的病毒式流行, 进行欺骗性的空投。

Hamster Kombat 玩家正遭受骗子和恶意行为者的针对, 他们试图从这款点击赚钱游戏的病毒式流行中获利。

Telegram 上最快增长的移动游戏之一 Hamster Kombat 的玩家正遭受网络钓鱼攻击。这些攻击涉及骗子诱骗受害者采取某些行动, 从而使攻击者获益。

这些网络钓鱼攻击最近被网络安全公司卡巴斯基发现, 据安全专家奥尔加·斯维斯图诺娃介绍:

"我们的团队已经揭露了一系列针对Hamster Kombat用户的欺骗性计划。在一种方案中, 骗子以将游戏币兑换成卢布为诱饵, 诱使受害者通过网络钓鱼链接提供 Telegram 登录凭证。"

斯维斯图诺娃解释说, 一旦攻击者获得用户凭证,成功攻击就可以实施:

"一旦输入了凭证, 攻击者就可以访问个人账户, 从而窃取数据、勒索和发送欺骗性消息。这一计划针对的是俄罗斯用户, 但来自其他国家的骗子也可能开始利用同样的方式诈骗受害者。"

Hamster Kombat 是最受欢迎的移动游戏之一, 在81天内吸引了2.39亿用户。根据 Telegram 创始人 Pavel Durov 的说法, 这款点击游戏每天都有400万至500万新用户加入, 使其成为世界上增长最快的数字服务之一。

网络安全公司警告 Hamster Kombat 的虚假加密货币空投


加密货币骗子也瞄准了这款病毒式流行的点击游戏,实施了虚假的空投计划,旨在窃取用户的加密货币钱包凭证。

卡巴斯基的斯维斯图诺娃表示, Hamster Kombat 的虚假空投旨在窃取用户的加密货币钱包信息:

"骗子利用免费加密货币的诱惑, 提供虚假的 Hamster 货币空投, 目的是窃取加密货币钱包信息...骗子还设立了声称以折扣价出售 Hamster 货币的网络钓鱼网站, 欺骗用户提供对其加密货币钱包的访问权限。"

Hamster Kombat (HMSTR) 代币在7月8日登陆 Bybit 进行预市场交易后, 受到了更多关注。

该网络安全公司补充说, 骗子还创建了承诺免费发放代币的虚假网站, 目的是通过"欺骗性佣金支付"的方式窃取用户的加密货币。

加密货币黑客和网络钓鱼攻击继续损害行业声誉
黑客攻击和网络钓鱼攻击继续拖累加密货币行业的合法性。

自2011年6月19日报告了第一起已知的加密货币黑客事件以来,过去13年里, 价值近190亿美元的数字资产在785起已报告的黑客和漏洞攻击中被盗。

2019年Plus Token欺诈案仍是最大单一加密货币盗窃案, 攻击者获得了价值29亿美元的比特币和以太币。

网络钓鱼骗局也是一个日益严重的问题, 特别是在一些最新的区块链上。例如,与1月相比, 3月份Base遭受的网络钓鱼攻击增加了1900%, 导致通过网络钓鱼窃取的加密货币增加了18倍。

Lecturas Relacionadas

Por qué el pago internacional se convirtió en un producto financiero independiente

Los pagos internacionales para los usuarios rusos han dejado de ser un problema puntual para convertirse en una necesidad financiera habitual. Tras las restricciones de 2022, el mercado evolucionó de soluciones de emergencia a un modelo maduro, donde los usuarios ahora evalúan costes, velocidad, fiabilidad, límites y transparencia legal. Dos escenarios principales impulsan la demanda: los viajes al extranjero (con 31,5 millones de viajes en 2025) y la economía digital de suscripciones, donde un 42% de los usuarios paga servicios extranjeros. Los pagos internacionales son ahora regulares, incluso diarios, exigiendo productos diseñados para un uso constante, no para operaciones aisladas. La competencia ya no se centra en si es posible pagar, sino en la calidad del producto: tasa de conversión, comisiones transparentes, velocidad, gestión de riesgos y soporte. Las tarjetas virtuales encajan en este modelo, con un volumen global previsto para crecer de 5,2 a 17,4 billones de dólares entre 2025 y 2029. Para el usuario, el valor reside en un escenario de pago integral: emisión rápida, recarga en rublos, balance claro y uso tanto online como offline. La regulación y la seguridad son factores clave. Así, el pago internacional se consolida como una categoría financiera digital independiente, donde la competencia se basará en la calidad de la infraestructura y la experiencia completa del usuario, no en promesas.

cryptonews.ruHace 27 min(s)

Por qué el pago internacional se convirtió en un producto financiero independiente

cryptonews.ruHace 27 min(s)

La ilusión del tráfico local: cómo China ocultaba ciberataques a EE.UU.

El 26 de agosto de 2026, el Departamento de Justicia de EE. UU. y el FBI desmantelaron los dominios de las plataformas QScan y QTRouter, infraestructura clave del grupo de piratería QTFY, presuntamente respaldado por China. Esta acción cortó la comunicación y autenticación del malware. QTFY utilizaba QScan para infectar dispositivos IoT vulnerables a nivel global, integrando luego estos dispositivos en la red QTRouter para enmascarar el tráfico de ataque como local o no chino, combinándolo con servidores proxy comerciales. Las autoridades estadounidenses vinculan a QTFY, activo desde 2018, con la empresa china Nanjing Xinjiuwei Network Technology Co., la cual mantendría vínculos con el Ministerio de Seguridad del Estado de China e incluiría exmilitares entre sus miembros. El grupo habría atacado redes de la NASA, la Reserva Federal y otros organismos gubernamentales e infraestructuras críticas. La empresa Lumen Technologies confirmó de forma independiente la infraestructura de QTFY, identificando componentes adicionales como 'Fast Labyrinth' y 'QTProxy', y bloqueando parte de la red. Este esquema replica modelos anteriores, como el botnet Flax Typhoon de 2024, pero su arquitectura en dos plataformas especializadas la hace más resistente. La baja costo de recuperación para los atacantes, frente al alto costo de su desmantelamiento, plantea dudas sobre la efectividad a largo plazo de estas operaciones.

cryptonews.ruHace 28 min(s)

La ilusión del tráfico local: cómo China ocultaba ciberataques a EE.UU.

cryptonews.ruHace 28 min(s)

Trading

Spot
活动图片