近期,跨平臺的即時通訊軟件Telegram盜號事件頻發,不法分子通過非法手段盜取用戶Telegram賬號,并以冒充好友的方式進行詐騙。
針對近期的盜號詐騙事件,Beosin?安全研究部為大家梳理了Telegram?常見的詐騙方式,教大家如何警惕與防范。
一、詐騙方式
?騙取?TG?驗證碼截圖
最近比較新穎的詐騙盜號,詐騙者冒充好友的身份以各種理由騙取聊天頁面截圖,看似毫無危險,但此刻騙子正在嘗試利用你的手機號碼登陸?Telegram,當發送的截圖頁面包含了官方發送的登陸驗證碼,即會被騙子利用成功登陸你的?TG?賬號。騙取詳細流程如下:
1.首先獲取你?TG?賬號的電話號碼。
如果你的?TG?賬號隱私設置成任何人可見,則會被陌生賬號看到手機號碼;或是騙子首先獲取到你好友的賬號,然后查詢到你的手機號。
2.騙取登陸驗證碼。
騙子以各種理由,告訴你賬號有問題,騙取你的聊天截圖。同時,騙子在一臺新設備輸入你的手機號碼嘗試登陸。
例如以下兩種話術類型:
聊天界面中有兩個相同的聯系人:當對某個聯系人開啟了加密聊天時,聊天列表就會出現兩個相同的聯系人,如下圖加密的聊天通信會在名字前加一把鎖。
觀點:無論與SEC的訴訟結果如何 對Ripple而言都不是致命打擊:1月27日消息,針對美國SEC對Ripple發起的訴訟,律師Jeremy Hogan表示,如果訴訟最終對Ripple有利,在訴訟結束時,XRP價格將上漲2至3倍將只是一個“保守估計”。無論訴訟得出什么結論,對Ripple來說都不是致命的打擊。如果訴訟結果不佳,導致Ripple關閉,XRP可能會歸零,但這種情況不太可能發生。因為Ripple是一個技術公司,不太依賴實物資產運營。最糟糕的情況可能是其商業模式遭破壞,最終可能退出美國市場。Jeremy Hogan稱,SEC訴訟最可能的結果將是雙方達成和解。SEC可能會對Ripple包括其2013-2014年度(甚至2015年)的業務處以巨額罰款,以及對托管XRP銷售業務進行某種控制或限制。(AMBCrypto)[2021/1/27 21:48:59]
好友輔助解封賬號:騙子稱賬號被官方限制,需要好友發送驗證碼幫忙解封賬號。
3.登錄你的賬號繼續詐騙。
直播|Aaron:DeFi加速領跑,如何獲得持久發展?:金色財經 · 直播主辦的金點Trend《2020 DeFi Dai飛嗎?》馬上開始!DeFi生態里,我們還應該狙擊哪些項目?成長空間是多少?應該關注哪些風險?16:00準時開播!本場嘉賓Kava全球業務發展副總裁Aaron Choi分享“DeFi加速領跑,如何獲得持久發展?”,請掃碼移步收聽![2020/7/29]
當你在不經意間把包含登陸驗證碼的聊天截圖發給對方時,如果賬號沒開啟兩步驗證,騙子則可以通過驗證碼直接登陸你的賬號。隨后騙子會刪掉所有的設備,更改密碼,然后繼續騙通訊錄中的其他人。
?冒充官方的詐騙短信
詐騙短信冒充Telegram?官方賬號,聲稱該用戶的?TG?賬號違反了賬號使用規則將被限制使用,需要登陸網站解除受限。如果用戶不慎點擊鏈接,賬戶就會被盜。
?帶后門的第三方程序
由于?Telegram?沒有中文安裝包,普通用戶通常會使用第三方搜索引擎來查找對應的中文安裝程序,因此詐騙分子通過?SEO?優化為自己的?Telegram?中文版下載網站引流,誘導用戶下載排名前列的應用程序。
央行行長易綱 :將繼續研究如何加強央行數字貨幣的風險管理:4月17日,財新舉辦主題為“金融科技與人民幣可自由使用”的研討會。中國人民銀行行長易綱在會上表示,央行數字貨幣項目已取得較大進展,當前階段在部分城市及部分場景進行內部封閉試點測試,同時表示“將繼續研究如何加強央行數字貨幣的風險管理,包括了解你的客戶(KYC)等。”
對于金融科技在此次疫情期間發揮的作用,易綱表示肯定,但也強調商業銀行依然是主力;科技公司積極參與有助于提升金融服務水平;人民幣國際化主要依靠市場驅動,平等競爭,中國會繼續推進金融開放和改革。[2020/5/4]
當用戶下載使用了帶有后門的?TG?程序,會被自動檢測聊天中的區塊鏈地址,并且當檢測到用戶聊天消息中的錢包地址時,會將錢包地址替換成詐騙分子自己的地址,造成用戶資金損失。
如下案例中,用戶在?http://www.telegram-china.org鏈接下載一個中文版的客戶端,然后通過這個中文版發送一個?trx?的錢包地址:
Beosin?測試結果
聲音 | 阿里云研究中心戰略總監:需思考如何讓數據更充分 有效有序的流動起來:據騰訊科技報道,在人民網舉辦塊鏈技術秋季論壇上,在談及區塊鏈與治理結構的關系時,阿里云研究中心戰略總監楊軍表示,從農業時代走來,如今更多人的精力是放在如何用數據提升大家的服務體驗。在未來的數字經濟時代,需要思考如何讓數據更充分、更有效有序的流動起來,這又涉及到數據確權、數據隱私等方面。[2018/10/23]
此時,發送的錢包地址為:TNpEa?9?PoqWsoPcTdTqUUdrYJbqhVLoSVFh
然后關閉軟件重新打開發現錢包地址被替換為另外一個地址。
Beosin?測試結果
?惡意?Telegram?漢化語言包
前段時間某?TG?漢化頻道被曝光是仿冒頻道,真正的簡體中文語言包維護頻道是https://t.me/zh_CN,因缺乏人員支持目前翻譯工作已停止。該仿冒頻道被曝光時有近八十萬的關注者,其傳播的語言包是一個帶有后門的安裝文件。
肯尼亞成立了一個特別小組,研究如何利用人工智能和區塊鏈等最新技術:肯尼亞成立了一個特別小組,研究如何利用人工智能和區塊鏈等最新技術。“我們錯過了互聯網浪潮,趕上了移動技術……區塊鏈是下一個浪潮,我們必須參與其中。”信息部部長約瑟夫·穆切魯(Joseph Mucheru)表示,在其他用途中,區塊鏈可以幫助組織政府存儲的土地記錄,這對那些想要購買、出售或核實有關土地信息的人來說,是一種持續性的保障。[2018/5/5]
安全人員分析該語言包文件是一個下載器,運行后會下載各種模塊并嘗試繞過安全軟件的檢測。除此之外,該樣本使用了檢測鼠標移動等方式繞過沙箱分析。
?Telegrambot?竊取密碼
國外安全研究員發現,有犯罪組織利用?Telegram?機器人竊取用戶?OTP?令牌和?SMS?驗證碼以完成?2?FA。攻擊者使用?Telegram?機器人獲取帳戶信息,包括致電受害者、冒充銀行和合法服務等。通過社會工程,攻擊者還欺騙人們通過移動設備向他們提供?OTP?或其他驗證碼,然后騙子用這些代碼來騙取用戶賬戶中的資金、密碼、會話?cookie、登錄憑據和信用卡詳細信息。
?“加密貨幣投資”騙局
詐騙者冒充?Telegram?上的加密貨幣專家,宣傳對加密貨幣投資有回報的承諾。詐騙者會通過?Twitter評論,或直接在?Telegram?上與你聯系,聲稱能夠為你提供高額的投資回報。
如果參與,詐騙者會要求你在他們的特殊加密貨幣交易所開設一個賬戶。屆時,他們會向你展示表明你的投資正在增加的圖表,但是當你試圖取出你的收入時,騙子連同你的賬戶就會消失。
Beosin?安全建議
針對?Telegram?的安全使用,避免被盜和資金損失,我們提出了以下參考建議。
?開啟兩步驗證
為了賬號安全,及時設置兩步驗證密碼。該密碼只會在新登錄?Telegram?時被要求輸入。
打開Setting>PrivacyandSecurity>Two-stepVerification進行設置,并建議在后續步驟中設置安全郵箱,目的是在忘記兩步驗證密碼的情況下,可以通過安全郵箱進行重置密碼。
?謹慎使用第三方客戶端
檢查自己的軟件下載途徑,如果是網頁搜索下載的安裝包,建議直接卸載后去官網重裝。第三方客戶端有能力獲取和控制你的賬戶,讀取你全部的聊天記錄,收集你設備的可識別信息,安全起見,務必通過?Telegram?官網下載使用軟件。
?不向電報機器人發送敏感個人信息
謹慎使用電報機器人服務,不泄露個人數據,包括姓名、用戶名、手機號、電子郵件地址、密碼數據或可用于識別您身份的任何信息。
?警惕陌生人私信
陌生人私聊不要輕易相信,提高警惕,避免造成資金損失或被盜取信息,如果被打擾可以選擇屏蔽;收到的陌生文件、鏈接不輕易點擊。
?轉賬地址驗證
發送錢包地址與對方多次溝通驗證;以截圖錢包二維碼的形式向對方發送錢包地址,對方通過掃碼識別錢包地址。
?定期查看?Telegram?的登陸設備
定期查看設備?IP?登陸狀態,對有異常登錄的設備?IP?強制下線。
?添加聯系人時取消分享手機號碼
Telegram?只有?Contact(聯系人),沒有“好友”的說法。添加和刪除聯系人是單向操作,即你添加或刪除某個聯系人,并不會導致你在對方聯系人列表中被添加或者被刪除。因此注意在添加聯系人時,取消?ShareMyPhoneNumber(分享我的手機號碼),該選項會被默認勾選。
?隱藏手機號和加群限制等
在設置–>隱私與安全中選擇設置隱藏手機號、上線狀態、頭像、轉發消息等;設置賬號不被非好友拉入陌生群,減少被騙概率;不使用?Telegram?附近的人功能。
Beosin?官網上線安全驗證功能
同時,為了防范?Telegram、Twitter?等平臺的“冒充”詐騙,Beosin?官網目前上線了安全驗證功能。
客戶可以輸入與您聯系的Beosin的員工名片信息,如果通過驗證,那就是安全的。
相反,如果不通過,那可能您遇到的是冒充?Beosin?員工的騙子,大家要多加防范。
好了,今天的安全分享就結束了,我們下期再見。
Beosin?是一家全球領先的區塊鏈安全公司,在全球?10?多個國家和地區設立了分部,業務涵蓋項目上線前的代碼安全審計、項目運行時的安全風險監控、預警與阻斷、虛擬貨幣被盜資產追回、安全合規?KYT/AML?等“一站式”區塊鏈安全產品+服務,目前已為全球?2000?多個區塊鏈企業提供安全技術服務,審計智能合約超過?3000?份,保護客戶資產高達?5000?多億美元。
原文:Beosin
來源:星球日報
文/DankradFeist,?以太坊基金會研究員;譯/金色財經xiaozouRAI——加密世界最酷的實驗之一我認為RAI是當前加密世界最酷的實驗之一.
1900/1/1 0:00:00撰文:0xTodd 以太坊上海升級近在咫尺,以太坊終于快要可以從beaconchain提現回來了.
1900/1/1 0:00:00原文:《TheMemesby6529》byAmeyPray編譯:深潮TechFlow Meme不僅僅是用讓人發笑的文字疊加的圖像。Meme有能力影響敘事,改變人們的思維方式,并推動他們采取行動.
1900/1/1 0:00:00在告別災難性的2022年后,1月份以比特幣為代表的主流加密貨幣迎來暴漲,拉開了2023年加密市場發展的序幕。隨著美國通脹繼續緩和,比特幣價格飆升至幾個月來的最高水平.
1900/1/1 0:00:00來源:DeFi之道 最近有被類似下方的字符串刷屏嗎? 2月1日,Twitter創始人JackDorsey公布了一款基于比特幣構建Web3社交協議客戶端,一經推出迅速席卷了整個行業.
1900/1/1 0:00:00文/Aylo,alphaplease創作者;譯/金色財經0xnative 1、DeFiLlama 滿足用戶所有DeFi需求的一站式商店。資深用戶一般都會每周查看DeFiLlama.
1900/1/1 0:00:00