加密侦探揭露纽约学生通过假冒Safeguard Telegram机器人实施的诈骗活动

2025-01-23 894 区块链
摘要
ZachXBT 揭露黑客使用假的 Safeguard Telegram 机器人来欺骗加密货币受害者。诈骗者通过机器人部署网络钓鱼策略,未经授权访问 Telegram 和交易钱包 。

加密安全专家ZachXBT在其X账号上发布了一段长达31分钟的视频,记录了名为vKevin的黑客利用伪造的Safeguard Telegram机器人进行的复杂欺诈行为。该嫌疑人被认为是在纽约一所学校就读期间与他人合作实施这一系列诈骗。

2025年1月23日,知名加密货币调查者ZachXBT在社交媒体平台X上发布了一段时长为31分钟的视频,揭示了“vKevin”如何利用Telegram对受害者实施网络钓鱼攻击。视频中显示,“vKevin”与其同伙联手针对无辜用户展开骗局。

ZachXBT此举是对用户@pcaversaccio警告信息的回应,后者提醒加密社群警惕Telegram上的新型欺诈手段,并称其为当前最大的安全威胁之一。

此诈骗案涉及欺骗用户通过虚假的Safeguard机器人验证其身份,从而让黑客未经授权访问用户的Telegram账户及关联的交易机器人钱包,进而窃取资产,在某些情况下金额高达数十万美元。

调查人员发现新的危险Telegram机器人骗局

据区块链安全公司慢雾科技透露,此类仿冒Safeguard机器人的诈骗主要通过两种方式渗透:一是诱骗用户提供敏感信息如密码和验证码;二是植入恶意软件直接盗取数据。

在慢雾科技于1月18日发布的文章中提到,犯罪分子会在X平台上创建假的关键意见领袖(KOL)账号,并在评论区附加指向Telegram群组的链接以吸引潜在受害者。

加入这些“社区”的用户会被要求完成一个“验证过程”。一旦遵循指示,将触发释放恶意远程访问特洛伊木马(RAT),允许黑客未经授权访问系统。

当被问及是否已经找到了“vKevin”的真实身份时,ZachXBT简短回答:“是的。”

其中一位回复者分享了一张疑似诈骗者的照片,但关于他的具体位置及其共犯的信息尚未公开。

同一黑客2022年曾导致Discord服务器遭受攻击

据报道,vKevin还应对另一起事件负责——2022年8月14日发生的NFT持有者损失超过30万美元的Discord服务器攻击事件。X用户@Iamdeadlyz透露了此次更新,指出黑客通过部署伪装成MEE6机器人的Webhook来攻击DigikongNFT的Discord服务器。

该机器人旨在通过小书签从用户处窃取Discord认证令牌。相关钓鱼网站托管于mee6.ca/verify,该域名通过Namecheap注册并在AWS上托管,IP地址为23.22.5.68。

币币情登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥4,129.32亿
2 欧易OKX欧易OKX ¥1,589.54亿
3 HTXHTX ¥250.72亿
4 CoinbaseCoinbase ¥89.29亿
5 芝麻开门芝麻开门 ¥771.61亿
6 BitgetBitget ¥1,119.33亿
7 BybitBybit ¥1,166.81亿
8 Crypto.comCrypto.com ¥156.87亿
9 BitfinexBitfinex ¥7.02亿
10 抹茶抹茶 ¥1,657.91亿