币安(Bitget)首席执行官格雷西·陈(Gracy Chen)近日提醒用户注意,利用虚拟会议平台Zoom和Microsoft Teams进行的网络钓鱼案例正在增加。此类网络钓鱼攻击尤其以加密货币行业从业者为主要目标,需要格外警惕。
据格雷西·陈介绍,攻击者通过Calendly或Telegram发送虚假会议邀请,之后在会议中以"网络更新"等为借口,诱导受害者安装恶意程序。这种方式是被称为"拉撒路集团(Lazarus Group)"的黑客组织惯用的手法,其目的是通过感染文件窃取受害者的加密货币钱包密码或私钥。
与此同时,此次警告也与近期发生的一系列与加密货币相关的实体犯罪案件相呼应。近期中国旅行博主"蓝战非"在南非遭绑架的事件就是典型案例。据悉,犯罪分子策划了长达6个月,甚至收买了酒店及机场工作人员以诱骗受害者,并胁迫受害者采集生物样本、拍摄裸照,还强迫其签署债务文件。在中国大使馆介入后,他已安全逃至智利。
格雷西·陈虽未明确提及该事件与加密货币犯罪直接相关,但明确指出"针对线上人物及区块链用户的有目标犯罪正在增加"。她还分享了具体网络钓鱼案例,称已发现冒充币安官方账号的伪装Telegram账户及非法网页。
她强调,收到会议链接时务必确认来源,对于通话中诱导安装的任何软件或文件均不要下载。同时,她也提及了提高防范意识、加强信息共享以减少网络钓鱼危害的必要性。
此类数字威胁,连同近期全球范围内发生的实体加密货币犯罪,再次提醒人们数字资产的安全问题已超越单纯的技术范畴。今年明尼苏达州发生两名兄弟持枪威胁住户并抢劫了价值800万美元(约合117.68亿韩元)的加密货币的案件;法国巴黎也发生了受害者比特币硬件钱包遭抢劫者盗窃的案例。
随着数字钱包成为实体犯罪的目标,安全警戒已超越虚拟空间,在现实生活中的需求也变得更为迫切。
🔎 市场解读
通过虚假会议链接进行的网络钓鱼威胁正瞄准加密货币行业,目前需要对全行业的安全体系及用户警惕性进行重新审视。
💡 策略要点
收到会议邀请时确认发送者身份,
坚决拒绝会议中任何安装请求,
发现可疑账户建议立即举报并共享信息。
📘 术语解释
网络钓鱼(Phishing):冒充受信任的机构或个人以窃取个人信息或金融信息的黑客技术。
高级持续性威胁(APT):高度复杂、持续渗透的精密网络攻击。
拉撒路集团(Lazarus Group):据信与朝鲜有关的黑客组织,涉嫌参与大规模加密货币黑客攻击。
TP AI 注意事项
本文使用基于TokenPost.ai的语言模型进行文章摘要。正文主要内容可能被省略或与事实存在出入。


