近期出现关于 Telegram 的最新钓鱼手段,黑客通过仿造一个与 Fragment 官方小程序同名的机器人,以私信形式向持有匿名账号的用户出价,用户一旦从黑客的小程序链接进入,就会在不知情的情况下被骗取授权,进而导致钱包资产被盗取。由于仿照机器人和官方小程序的姓名和头像完全一致,很难辨别,建议用户尽量从官网、官推等多个官方渠道检查验证,并只从官方渠道公布的Telegram链接进入。
Rita历险记 半个多月前 Rita 在 Web3 找工作,看到一个叫曹布朗 Doris 的“美女大佬”招聘助理推文,这个助理岗位没有工资,但可以学到很多交易知识,Rita 看到有很多真实KOL关注曹布朗,十分动心,抱着学习的心态主动和“美女大佬”私聊,了解到她在沃顿商学院读研究生时教授建议去了解比特币,她便和同学一起建立了早期的 BitcoinMarket 交易平台,但平台遭到了黑客攻击被盗 2 万多枚比特币,倒闭了。然后开始询问 Rita 进入 Web3 多久?主业是做什么?生活兴趣?没想到这位“美女大佬”惊人的和 Rita 同样爱好瑜伽普拉提…… 慢慢的 Rita 被“美女大佬”的高颜值、高情商、高财商所折服,在了解工作内容自己可以胜任后,便报名了助理的职位。第二天“美女大佬”开始诱导 Rita 把交易所的资金换成 ETH,说他们机构分析今年8月 ETH 能涨到 8000 美金,然后一步一步建议 Rita 把资金提币到钱包,反复催促她操作,这让 Rita 起了疑心,以把资金转给朋友保管了为由拒绝提币,自此之后“美女大佬”再没有回复。 James的受骗经历 James 和 Rita 一样,被推特上塑造的“美女大佬”身份蒙蔽了双眼,私聊应聘助理的职位。应聘成功后,“美女大佬”不断给 James 画饼: “前两周给你一点资金先学习,2周后给你10万U,顺利赚钱2个月后给你200万U让你正式管理。“ “给你看我最小钱包有16ETH,可以转给你先玩玩“ “我上一个助理在我这学习完之后赚了 144 ETH 就去越南了,我自己也可以管,但是时间太忙了……” 真正让 James 放下戒心的不是利诱,而是”美女大佬“的“真心”,既和聊 James 聊王阳明、聊天葬,还跟 James 聊兴趣爱好,以及她在新加坡的生活,准备去哪里旅行和定居……一聊就是通宵。
James 完全信任后,“美女大佬”开始引导他将自己的资金提到钱包,甚至以教他发币为由让 James 截图钱包私钥发他,稍微有点犹豫质押,美女大佬便开始经典的PUA骗术: “你这个人一点都不真诚,没有诚信,磨磨唧唧耽误大家时间“ “我这边还有好几个报名助理争着要来,就是看你……,姐真心想帮你” “你这么不信姐吗,弟弟?!” 就这样 James 彻底沦陷,在”美女大佬“提出转入更多资金来推动区块出块,并提醒他再不转帐硬件钱包PIN码失效就会导致硬件钱包损坏等离谱理由时没有任何迟疑,转入了自己最后的 ETH 和 BNB,不到 1 分钟钱包资金全部清空了,从此”美女大佬“不再回复任何内容,继续在精心包装的推特上行骗。 精彩对话分享