诈骗分子开始积极利用围绕Telegram和帕维尔·杜罗夫(被列入俄罗斯恐怖主义和极端分子名单)的新闻,传播与加密货币Gram相关的新钓鱼骗局。 用户被建议紧急兑换旧代币,在所谓的消息应用封锁前提取资金,或通过特殊服务获得免费加密货币。 据专家称,犯罪分子创建了模仿平台官方风格的虚假网站和Telegram机器人。主要的施压工具包括对资金损失的恐惧和轻松赚钱的承诺。
虚假的Telegram服务
在围绕Telegram的新闻出现后,网络安全专家监测到可疑活动急剧增加。据他们称,犯罪分子开始大量注册提及Telegram、帕维尔·杜罗夫和加密货币Gram(TON区块链的原生代币)的域名,并启动虚假服务,承诺用户保留对资产的访问权限或快速从新“币”中赚钱。
— 7月30日后,SBA的分析师监测到围绕Telegram的注册活动加剧。六天内,提及Telegram或杜罗夫的新域名数量增加了约18%。与此同时,具有潜在钓鱼特征的域名数量翻了一番。 尤其明显的是8月3日一次性注册了11个相似域名,伪装成Telegram验证和保护服务,——ECA PRO公司智能商业警报服务负责人谢尔盖·特鲁哈乔夫告诉《消息报》。
据他称,诈骗分子积极利用用户对Telegram未来的担忧。他们说服人们相信,与消息应用创始人有联系的服务将很快无法访问,因此需要尽快转移资金或使用新的加密服务。
Informzashchita公司防欺诈中心主任帕维尔·科瓦连科指出,罪犯几乎立即开始利用信息契机创建新的故事。他表示,内置的非托管钱包Gram的推出为犯罪分子提供了更多机会。用户尚未及时了解新功能,诈骗分子便借此活跃起来,将虚假服务伪装成Telegram的官方工具。
Positive Technologies研究小组负责人费奥多尔·丘尼热科夫给出了类似的评估。他指出,引人注目的事件传统上成为新社交工程方案的基础。
— 用户被告知需要“紧急确认账户”、“在封锁前提取资产”、“兑换旧币”、“获得免费代币”或“先于他人注册新服务”。正是紧迫感、承诺免费好处以及提议的排他性,成为操纵和心理施压的主要工具, ——他解释道。
诈骗分子的系统化手段
帕维尔·科瓦连科表示,诈骗分子的主要任务是说服人们主动提供其加密货币钱包的访问权限。点击链接后,用户被要求通过Telegram登录、输入助记词或确认交易,之后资产便不可逆转地转移给犯罪分子。
事实上,犯罪分子押注的不是技术入侵,而是心理施压,俄罗斯国家保安委员会技术违法对策委员会主席、“互联网侦查”公司创始人伊戈尔·贝德罗夫补充道。
— 诈骗分子不破解复杂的区块链协议,他们在恐慌标题的背景下,破解人们的轻信和贪图“免费午餐”的心理。 此外,包含gram、wallet、convert和gift等词汇并与Telegram组合的钓鱼域名注册量增长了数十倍,——该专家强调。
与此同时,欺诈活动变得越来越复杂。如今犯罪分子建立起完整的信任链,逐步将用户从搜索引擎结果引导至Telegram频道,再到机器人,最后到虚假网站, ROCTI云技术、托管和信息安全委员会主席米哈伊尔·舒雷金介绍道。
— 可以说,诈骗已从原始的恶意链接群发,转变为创建完整的“虚假信任生态系统”,——他指出。
高质量的设计、拥有评价、支持服务甚至安全连接,已不再被视为资源可靠的标志。 用户需要记住,Telegram及其官方服务不会通过第三方网站或机器人进行加密货币空投或代币兑换, 该专家提醒道。
犯罪分子还积极使用钓鱼页面和加密窃取器——这些恶意程序诱使用户主动将加密货币钱包连接到虚假网站,或以获取免费代币和其他奖励为借口输入Telegram的登录凭据, F6公司数字风险防护部高级分析师玛丽亚·西尼察补充道。
— 此类攻击中99%的主要漏洞存在于技术和人类心理的交界处,——伊戈尔·贝德罗夫指出。
受访专家一致认为,保护数字资产的主要方法仍是保持警惕。他们建议不要点击广告链接,不要在第三方资源上输入助记词和确认码,并且在使用加密货币钱包时,只使用Telegram的官方服务。
end-content





