比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 狗狗幣 > Info

BSP:如何警惕與防范Telegram盜號詐騙_GRAM

Author:

Time:1900/1/1 0:00:00

近期,跨平臺的即時通訊軟件Telegram盜號事件頻發,不法分子通過非法手段盜取用戶Telegram賬號,并以冒充好友的方式進行詐騙。

針對近期的盜號詐騙事件,Beosin 安全研究部為大家梳理了Telegram 常見的詐騙方式,教大家如何警惕與防范。

最近比較新穎的詐騙盜號,詐騙者冒充好友的身份以各種理由騙取聊天頁面截圖,看似毫無危險,但此刻騙子正在嘗試利用你的手機號碼登陸 Telegram,當發送的截圖頁面包含了官方發送的登陸驗證碼(Login code),即會被騙子利用成功登陸你的 TG 賬號。騙取詳細流程如下:

1.首先獲取你 TG 賬號的電話號碼。

如果你的 TG 賬號隱私設置成任何人可見,則會被陌生賬號看到手機號碼;或是騙子首先獲取到你好友的賬號,然后查詢到你的手機號。

2.騙取登陸驗證碼。

騙子以各種理由,告訴你賬號有問題,騙取你的聊天截圖。同時,騙子在一臺新設備輸入你的手機號碼嘗試登陸。

例如以下兩種話術類型:

(1 )聊天界面中有兩個相同的聯系人:當對某個聯系人開啟了加密聊天時,聊天列表就會出現兩個相同的聯系人,如下圖加密的聊天通信會在名字前加一把鎖。

FIBA提問:15個比特幣你如何選球員?郭艾倫周琦上榜:金色財經報道,國際籃球聯合會(FIBA)亞洲杯官方更新社媒,拋出了“用15個比特幣組建陣容”的話題。“你會用哪些亞洲球星來組建你的最佳陣容?”FIBA亞洲杯官方社媒寫道。其中,郭艾倫出現在了得分后衛的位置上,需要用最多的5個比特幣來選擇。出現在中鋒位置上的周琦,需要用2個比特幣選擇,而在中鋒位置上,比特幣最高的是哈達迪。[2022/6/28 1:35:49]

(2 )好友輔助解封賬號:騙子稱賬號被官方限制,需要好友發送驗證碼幫忙解封賬號。

3.登錄你的賬號繼續詐騙。

當你在不經意間把包含登陸驗證碼的聊天截圖發給對方時,如果賬號沒開啟兩步驗證,騙子則可以通過驗證碼直接登陸你的賬號。隨后騙子會刪掉所有的設備,更改密碼,然后繼續騙通訊錄中的其他人。

詐騙短信冒充Telegram 官方賬號,聲稱該用戶的 TG 賬號違反了賬號使用規則將被限制使用,需要登陸網站解除受限。如果用戶不慎點擊鏈接,賬戶就會被盜。

動態 | 芬蘭海關對如何處理繳獲的比特幣感到困惑:金色財經報道,芬蘭財政部下屬的海關一直在考慮如何處理幾年前從販手中繳獲的1666枚比特幣。據悉,芬蘭海關不想拍賣沒收的比特幣,因為可能會將其返還給犯罪分子。這些比特幣在沒收的時候價值不到70萬歐元(約合76萬美元)。根據Coin360的數據,截至目前,這1666枚比特幣的價值接近1500萬歐元(超過1550萬美元)。據報道,該機構最初計劃在2018年拍賣這些資金,但最終以“反洗錢”為由凍結了這些比特幣。報告指出,除了持有超過1500萬美元的比特幣外,芬蘭海關還持有一些價值數百萬歐元的山寨幣。[2020/2/26]

由于 Telegram 沒有中文安裝包,普通用戶通常會使用第三方搜索引擎來查找對應的中文安裝程序,因此詐騙分子通過 SEO 優化為自己的 Telegram 中文版下載網站引流,誘導用戶下載排名前列的應用程序。

當用戶下載使用了帶有后門的 TG 程序,會被自動檢測聊天中的區塊鏈地址,并且當檢測到用戶聊天消息中的錢包地址時,會將錢包地址替換成詐騙分子自己的地址,造成用戶資金損失。

動態 | Poloniex回應CLAM“閃崩事件”:無論如何損失將得到解決:Poloniex在推特發布了對于CLAM事件更新:“毫無疑問,我們致力于讓受影響的債權人成為一個整體,無論遇到什么樣的困境。我們正在努力實現這一目標,包括(但不限于)收回違約借款人欠貸款人的債務。無論如何,損失將得到解決。”據金色財經此前報道,用戶考慮起訴Poloniex,指責其處理加密貨幣CLAM閃崩虧損之舉為盜竊。[2019/6/8]

如下案例中,用戶在 http://www.telegram-china.org(目前已失效)鏈接下載一個中文版的客戶端,然后通過這個中文版發送一個 trx 的錢包地址:

Beosin 測試結果

此時,發送的錢包地址為:TNpEa 9 PoqWsoPcTdTqUUdrYJbqhVLoSVFh

然后關閉軟件重新打開發現錢包地址被替換為另外一個地址。

前段時間某 TG 漢化頻道(https://t.me/zh_CN_Telegram_zh_CN_CN_zh_ch_zn)被曝光是仿冒頻道,真正的簡體中文語言包維護頻道是 https://t.me/zh_CN,因缺乏人員支持目前翻譯工作已停止。該仿冒頻道被曝光時有近八十萬的關注者,其傳播的語言包是一個帶有后門的安裝文件。

行情 | 救贖說幣:WFEE最好不要買入,不管外界如何利好:據救贖分析,WFEE走勢圖可以看出,下跌之后,一直橫在那里,然后后面一波上漲漲幅1.3倍左右,接著再高點跌下來7倍。無論官方怎么發文也好,外界怎么利好也好,這幣沒有做市值管理,如果有,就不會跌那么慘,也不會橫盤那么久。所以這個幣種堅決不能買入。幣圈沒有底線,更沒有下限。技術分析來說,買盤不強,但是賣盤也幾乎沒有。但是賣盤只是暫時沒有,項目方還是手里有幣的。但是買盤沒有就真的沒有了。[2018/7/16]

安全人員分析該語言包文件是一個下載器,運行后會下載各種模塊并嘗試繞過安全軟件的檢測。除此之外,該樣本使用了檢測鼠標移動等方式繞過沙箱分析。

國外安全研究員發現,有犯罪組織利用 Telegram 機器人竊取用戶 OTP 令牌和 SMS 驗證碼以完成 2 FA(雙因素身份驗證)。攻擊者使用 Telegram 機器人獲取帳戶信息,包括致電受害者、冒充銀行和合法服務等。通過社會工程,攻擊者還欺騙人們通過移動設備向他們提供 OTP 或其他驗證碼,然后騙子用這些代碼來騙取用戶賬戶中的資金、密碼、會話 cookie、登錄憑據和信用卡詳細信息。

印度數字貨幣交易所要求政府澄清如何收稅:印度政府一直在打擊數字貨幣相關的逃稅行為,但是沒有提供明確的指導方針規定如何收稅,七家數字貨幣交易所正在要求監管機構進行澄清。Khaitan&Co律師事務所合伙人Abhishek A Rastogi認為稅率將取決于政府把比特幣當作貨幣,商品還是服務。[2018/1/7]

詐騙者冒充 Telegram 上的加密貨幣專家,宣傳對加密貨幣投資有回報的承諾。詐騙者會通過 Twitter 評論,或直接在 Telegram 上與你聯系,聲稱能夠為你提供高額的投資回報。

如果參與,詐騙者會要求你在他們的特殊加密貨幣交易所開設一個賬戶。屆時,他們會向你展示表明你的投資正在增加的圖表,但是當你試圖取出你的收入時,騙子連同你的賬戶就會消失。

針對 Telegram 的安全使用,避免被盜和資金損失,我們提出了以下參考建議。

為了賬號安全,及時設置兩步驗證密碼。該密碼只會在新登錄 Telegram 時被要求輸入。

打開 Setting(設置)> Privacy and Security(隱私和安全)> Two-step Verification(兩步驗證)進行設置,并建議在后續步驟中設置安全郵箱,目的是在忘記兩步驗證密碼的情況下,可以通過安全郵箱進行重置密碼。

檢查自己的軟件下載途徑,如果是網頁搜索下載的安裝包,建議直接卸載后去官網重裝。第三方客戶端有能力獲取和控制你的賬戶,讀取你全部的聊天記錄,收集你設備的可識別信息,安全起見,務必通過 Telegram 官網下載使用軟件。

謹慎使用電報機器人服務,不泄露個人數據,包括姓名、用戶名、手機號、電子郵件地址、密碼數據或可用于識別您身份的任何信息。

陌生人私聊不要輕易相信,提高警惕,避免造成資金損失或被盜取信息,如果被打擾可以選擇屏蔽;收到的陌生文件、鏈接不輕易點擊。

發送錢包地址與對方多次溝通驗證;以截圖錢包二維碼的形式向對方發送錢包地址,對方通過掃碼識別錢包地址。

定期查看設備 IP 登陸狀態,對有異常登錄的設備 IP 強制下線。

Telegram 只有 Contact(聯系人),沒有“好友”的說法。添加和刪除聯系人是單向操作,即你添加或刪除某個聯系人,并不會導致你在對方聯系人列表中被添加或者被刪除。因此注意在添加聯系人時,取消 Share My Phone Number (分享我的手機號碼),該選項會被默認勾選。

在設置–>隱私與安全中選擇設置隱藏手機號、上線狀態、頭像、轉發消息等;設置賬號不被非好友拉入陌生群,減少被騙概率;不使用 Telegram 附近的人功能。

同時,為了防范 Telegram、Twitter 等平臺的“冒充”詐騙,Beosin 官網目前上線了安全驗證功能。

客戶可以輸入與您聯系的Beosin的員工名片信息,如果通過驗證,那就是安全的。

相反,如果不通過,那可能您遇到的是冒充 Beosin 員工的騙子,大家要多加防范。

好了,今天的安全分享就結束了,我們下期再見。

Beosin 是一家全球領先的區塊鏈安全公司,在全球 10 多個國家和地區設立了分部,業務涵蓋項目上線前的代碼安全審計、項目運行時的安全風險監控、預警與阻斷、虛擬貨幣被盜資產追回、安全合規 KYT/AML 等“一站式”區塊鏈安全產品+服務,目前已為全球 2000 多個區塊鏈企業提供安全技術服務,審計智能合約超過 3000 份,保護客戶資產高達 5000 多億美元。

原文:Beosin

來源:星球日報

Odaily星球日報

媒體專欄

閱讀更多

金色早8點

金色財經

Arcane Labs

歐科云鏈

澎湃新聞

深潮TechFlow

MarsBit

BTCStudy

鏈得得

Tags:BSPNBSTELGRAMBSPT幣nbs幣官網Artificial Intelligence Technology Networkgram幣官網最新消息

狗狗幣
CHA:揭秘ChatGPT之父:16歲出柜 斯坦福輟學 卻造就人工智能里程碑_chat幣最新消息

如果你最近沒聽說過ChatGPT,那你就太孤陋寡聞了。一個新推出的APP,要想達到月活過億的神話,需要多長時間?TikTok,推出9個月用戶達到1億;Instagram,30個月才達到這一里程碑.

1900/1/1 0:00:00
比特幣:新聞周刊 | 香港特區政府發售首批代幣化綠色債券_BLU

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
MEV:以太坊的不可能四角:MEV規模化增長的新十年_AVE

作者:Jiawei, IOSG Ventures本文為IOSG原創內容,僅做行業學習交流之用,不構成任何投資參考。如需引用,請注明來源,轉載請聯系IOSG團隊獲取授權及轉載須知.

1900/1/1 0:00:00
比特幣:比特幣第四次減半敘事已到來?我們是否正在進入另一個牛市周期?_加密貨幣走勢市場

原文來源:IntoTheBlock這一次,我們重點關注一下加密行業中持續時間最長的敘事之一:比特幣減半。隨著比特幣接近其第四次減半,投資者可能正試圖搶占這個在歷史上保持看漲的事件.

1900/1/1 0:00:00
比特幣:從可擴展性到可用性 2023年會涌動哪些crypto新機會?_Cryptia

作者:Chloe crypto行業在2022年的一波又一波的暴雷帶來的連鎖反應,直到2023年也仍未平息.

1900/1/1 0:00:00
USD:美SEC拿BUSD“開刀” 穩定幣監管不確定性影響持續_SEC

穩定幣似乎成為加密生態系統中美國監管機構打擊的下一個目標。穩定幣發行方 Paxos 周一承認,已于 2023 年 2 月 3 日收到了美國證券交易委員會(SEC)的 Wells 通知.

1900/1/1 0:00:00
ads