揭露针对TG Bot玩家的新型资产诈骗全流程

这个阶段,攻击者会极快的扫描你的聊天记录和你的各种 TG Bot,众所周知,现在的 TG Bot 基本就是裸奔,攻击者可以很轻松的从你的 Bot 里面拿走你的资产,而他们攻击的目标用户恰好就是这些土狗玩家,属于是目标用户明确。此时非常多高价值 meme 币就成为黑客的盘中餐了。

最近越来越的朋友找我说自己莫名其妙私钥被盗,说实话我是不信的。不过我们经过多方面调查,发现他们其实有一个很明显的特征,都是土狗玩家,经过调查和总结,我们终于总结出来一套完整的流程链。希望对大家能有一些启发。

1. 自动撒网

随着 Sol 的生态极速增长,现在有非常多的自动化监控机器人做的非常完善,能获取大量信息进行分析,而攻击者首先利用了这一点。

我们用一个例子展示。

揭露针对TG Bot玩家的新型资产诈骗全流程

注意看红线标记的地方,出现了一个 Telegram 群组,这里恰好就是被盗的主要入口。

Sol 的代币比较独特,可以通过上传 Metadata 来自动设定很多数据,比如头像,社交链接等。

揭露针对TG Bot玩家的新型资产诈骗全流程
揭露针对TG Bot玩家的新型资产诈骗全流程

可以看到,这里的数据刚好就是监控机器人展示的数据,也就是说,攻击者利用了大家会相信监控机器人这种可信度高的渠道,散播他们的钓鱼链接。

而触发这种监控,只需要做一些机器人进行拉盘即可,他们只需要把数据做的好看,很多人就很容易上当。此时进行下一步。

2.虚假验证

如果你不小心点了这个 TG,想进入这些 TG 群的时候,恭喜你,你离被盗更近了一步。得益于 TG 最新的小程序功能,攻击者有了一个完美的以假乱真的办法。当你进入这些群组的时候,会看到有一个验证请求,这很常见,因为很多 TG 群要防机器人,所以也是一个非常可信的需求。当你点开的时候,你就需要小心了。

此时,他会利用 TG 小程序弹出一个以假乱真的 TG 登陆窗口,此时只要你一个不小心扫了码,很抱歉,你的 TG 已经被攻击者登陆控制了。

3.记录扫描

这个阶段,攻击者会极快的扫描你的聊天记录和你的各种 TG Bot,众所周知,现在的 TG Bot 基本就是裸奔,攻击者可以很轻松的从你的 Bot 里面拿走你的资产,而他们攻击的目标用户恰好就是这些土狗玩家,属于是目标用户明确。此时非常多高价值 meme 币就成为黑客的盘中餐了。

到此,攻击结束,为什么这个案例值得说?因为很多用户他甚至无法辨别这是黑客攻击,在咨询我们的时候,他们不会提供任何 TG 有关的信息,他们始终坚信是有电脑木马或者钓鱼链接。整个流程在一般用户看来非常可信,从可信的监控 Bot,到可信的 TG 验证,其中没有一个地方是具有可疑操作的。

挽救措施

当你扫码后,你的信息资料应该会被立刻同步,我们推荐你做以下操作。

1. 立刻转移所有 Bot 里面的资产,按照从大资金到小资金的顺序。

2. 查看 TG 中已经登陆的设备,立刻退出可疑设备

3. 联系 TG 常用人,声明自己 TG 账号已经被盗,防止继续可信传播

(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

(0)
Gao的头像Gao
上一篇 2024年7月24日 下午12:36
下一篇 2024年7月24日 下午12:47

相关推荐

  • Binance缺钱了?

    从 2023 年 12 月起,LaunchPool 加快了上新节奏,今年头两个月上新的数量几乎是去年全年(11 个)的一半。LaunchPool 的价值在于,既为用户发了福利,也有助于锁住 BNB、稳定币的外流。

    2024年3月2日
    295
  • 比特币涨得越高,他们就越害怕中本聪还活着?

    今年,比特币 ETF 的通过使其正式成为主流资产,比特币从此进入更广泛的大众视野,全球金融机构们对这个「另类资产」的兴趣愈发浓厚,HBO 作为经验丰富的电视节目出品方,挖掘到「中本聪」这一多年来铁打的流量密码并不困难。

    2024年10月12日
    256
  • 比特币「万币侯」们如何保管他们的比特币?

    如果某个实体(个人或团体)拥有大量比特币,他们可能会将比特币分散到多个不同的地址中,导致每个地址的余额都较小,所以不一定会引起人们的注意。在某些情况下,不可能将不同的地址与同一个钱包或所有者关联起来。在其他情况下,地址之间的关联需要区块链分析,通常依赖于高级技术和假设,而这些技术和假设并不能保证提供准确的信息。

    2024年3月20日
    580

发表回复

登录后才能评论
微信

联系我们
邮箱:whylweb3@163.com
微信:gaoshuang613