最近,假 Zoom 会议软件投毒攻击币圈有一定影响力的项目方或人士,有几个小细节会比较“猛”,需要再次提醒大家注意的:

1/ Zoom 链接在 Telegram/X 等看去都是真实官方域名,但实际上是通过小技巧欺骗伪造的,点开后必然不会是官方域名(牢记 https://t.co/yC8gGpF4gJ 及 https://t.co/RxetCoPUh4),这点需要特别注意

2/ 引诱你下载假 Zoom 开会的人都是那种特别有话术,让你觉得不大可能是假的,且这类的有个关键点是你到时候看到的与会人,视频显示其实是用 deepfake 伪造的...不用怀疑,AI 时代视频及语音伪造可以非常逼真...

3/ 控制目标电脑后,就是后续各种攻击延伸了,不限于目标电脑本机已有相关权限、资金,如果是技术人员电脑,有相关云平台权限,那后续就更糟糕了...

如果你遇到这类威胁,需要帮助可以联系我们。这里只是拿 Zoom 举例子,其他会议软件,名字千奇百怪的,多上心就行。