加密行业推特盗号频发!复盘黑客的攻击及诈骗手法


最近几个月,越来越多加密项目、从业者,以及政客、明星的社交媒体账号被盗,随后发布诈骗信息。近期,部分Bitget员工亲历了类似的钓鱼攻击,在找回账号后,我们逐渐抽丝剥茧,发现黑客的攻击手法不断升级,已具有高度的迷惑性和隐蔽性。因此,我们准备了这篇文章,希望提升整个行业的安全意识。
Bitget员工遭遇钓鱼攻击
5月中旬,一位负责商务拓展的Bitget员工收到来自合作方的推特私信,邀请他讨论一个潜在的合作。双方很快约定好会议时间,并开展了会议。会议中,对方发送了一些安装文件,以“功能测试”的名义,邀请Bitget员工体验。
之后的几天中,该员工陆续收到来自朋友和行业伙伴的问询 —— 你是不是给我发了一条奇怪的推特私信?意识到异常后,他与Bitget安全团队快速行动,通过绑定的邮箱等信息找回了账号。
针对加密推特账号的黑客攻击及获利方式
在随后的安全排查中,我们逐渐复盘出详细的黑客攻击手法,以及他们如何从中获利:
第一步:黑客通过已掌握的社交媒体账号,向“受害者”发送私信,引导其
联系
某Telegram账号,进一步商讨合作
❗安全 提醒 :
这些私信不一定来自可疑的小号,甚至可能来自验证过的官方账号,但诈骗的私信并非官方团队发送 此时,黑客已悄悄掌握这些官方账号的权限,并引导受害者前往Telegram进行下一步的诈骗 黑客通常会在发送私信后立即删除,因此即使黑客可能已经发送了数百条私信,号主都并未察觉
第二步:受害人
联系
黑客的Telegram后,对方会提议进行在线
会议
,并在会议中邀请下载和安装特定文档
❗安全 提醒 :
黑客的Telegram通常会伪装成某真实的员工,相关信息或许来自LinkedIn等平台,其账号ID可能与真实员工高度相似,比如混淆I(大写的i)和l(小写的L) 黑客会在安装文件里植入了恶意代码,诱骗受害者安装,从而获取其电脑访问权限,并进一步盗取社交媒体账号,甚至是加密货币或法币资产
第三步:获取受害者设备权限后,黑客会先尝试直接盗取资产。随后,其会通过受害者的推特和Telegram账号,物色新的受害者,并通过该账号发送推特私信,引导其联系黑客控制的Telegram账号,以便进行后续的诈骗
❗安全提醒:
-
如此前提到的,黑客会在发送私信后立即删除,让号主难以察觉自己的账号已被入侵
-
这也解释了为何诈骗信息可能来自验证后的官方账号,而这些账号却没有采取任何措施 —— 他们也还蒙在鼓里
第四步:当下一位受害者与黑客在Telegram上建立联系后,黑客会根据其伪装的身份,选择恰当的诈骗方式
❗安全提醒:
-
若黑客伪装成交易所的工作人员,通常会以上币合作的名义,诱骗受害者转账
-
若黑客伪装成项目方的工作人员,通常会以参加早期投资的名义,诱骗受害者转账
-
若黑客伪装成投资机构的工作人员,通常会以投资合作等名义,诱骗受害者转账
-
若其伪装的身份难以直接完成金钱获利,则将以此为踏板,诱骗其关系网内的其他人安装木马程序,进而获取对方账号权限,成为黑客新的诈骗工具
小结
本文提到的黑客攻击和获利手法,与以往的相同点是,黑客依然需要通过植入木马(安装特定的文件)的方式,实现对受害者设备的控制。但不同的是,黑客在手法上做了诸多优化:
-
通过已掌握的验证推特账号私信受害者,可以大幅增加可信度,提升诈骗成功率
-
私信后立即删除,让号主察觉不到异常,从而长期潜伏在该账号中 —— 过往的案例中,黑客获取账号后可能立即发布诈骗推文,以虚假活动、Scam代币等方式,快速收割,但该方式也会立即惊动号主与公众,引起警惕
-
黑客用于与受害者进一步沟通的Telegram账号也经过精心伪装,通常会使用与官方人员高度相似的ID
如何识别与防范类似的钓鱼攻击
-
警惕来自“官方”的邀约,在接受到邀约的时候,多从其他渠道确认邀约人的身份。如果是“熟人”,聊天之前先看看之前的聊天记录是否还存在。
-
不要因为任何原因下载和打开黑客发给你的文件,如果需要安装teams或者zoom之类的会议客户端,请到teams或者zoom的官网下载,这一点非常重要。
-
在交流过程中,仅授权视频和语音的权限,不要给予zoom或者teams其他的权限,防止黑客可以远程控制你的电脑。
-
交流期间不要因为任何原因远离电脑,如果实在需要,可以找另外一个人一起看着屏幕,小心黑客趁你不在操作你的电脑。
-
不要备份助记词到电脑或者手机中,能启用MFA(多因素认证)的地方尽量启用。
-
涉及资金的手机使用iPhone并升级到最新的版本,打开锁定模式,尽量少用于对外的交流,跟工作及社交的电脑或手机分开。
账号被盗?如何快速应对,降低损失
即使防护得再严密,仍然有可能“中招”。一旦发现账号被盗,反应速度将决定损失的程度。
-
关闭电脑,断网,及时阻断黑客对电脑的侵害。
-
资金安全检查(如涉及钱包授权),攻击者有可能接触了你的本地钱包(如浏览器插件、私钥存储),应立即将资产转移到全新钱包(建议重新生成私钥,不使用同一助记词)。
-
立即在其他设备/邮箱中找回账号。趁账号登录状态未失效,使用绑定邮箱或手机号登录并重置密码,并立刻退出所有其他设备的会话。一旦找回账号,第一时间关闭所有第三方登录授权,防止黑客继续操控账户。
-
通报并警示身边人。提醒他人不要相信近期的私信内容,同时标记异常账号,让更多人知情避免连锁受害。
交易热门币种新用户可获得价值 6200 USDT 的迎新大礼包
立即交易推荐
- 2025年加密货币盈利七大策略引言 加密货币已重塑金融格局,为投资者提供多元化创收渠道。从被动收入流到主动交易策略,数字资产领域蕴含丰富创收机遇。了解这些方法对驾驭动态加密市场至关重要。 什么是加密货币? 加密货币是一类依托区块链技术的数字资产,通过密码学手段确保交易安全,在去中心化网络中进行运行。与政府发行的传统法定货币不同,加密货币通常是去中心化的,不受中央机构管控,其去中心化特性赋予资产本身透明性、安全性及抗审查优势。 加密货币的核心吸引力在于:高回报潜力、低成本高效交易,以及参与创新金融体系的潜力与机遇。加密社区以强大支持力和活跃参与度著称,持续推动不同数字资产的演进与采用。 2025年加密货币盈利七大途径 1.加密货币交易 加密货币交易通过各大交易平台买卖数字资产,从价格波动中获利。交易者需分析市场趋势、运用技术指标并制定策略以驾驭市场波动,这要求用户能够深刻理解市场动态、严格风控及持续进行资产表现监控。 值得考虑的几大加密货币: 1. 比特币(BTC):首个且受到最广泛认可的加密货币,市场基准指标,去中心化特性与有限的供应量使其成为价值储备工具。 2. 以太坊(ETH):以太坊不仅是数字货币,更为去中心
2025-06-10
- Bitget Onchain:链上交易新风口,暴涨代币等你来掘金!随着区块链技术的飞速发展,链上交易正成为加密市场的新热点。Bitget Onchain 作为 Bitget 最新推出的链上交易产品,以其便捷的操作、丰富的代币选择和强大的增长潜力,迅速赢得了众多用户的青睐!本周,Bitget Onchain 上的明星代币表现尤为亮眼,$BONKED、$hoodrat、$COLLAT和$AGT等代币涨幅惊人,为早期交易者带来了丰厚回报。现在就加入 Bitget Onchain,抓住下一波财富机会!立即体验 Bitget Onchain! 暴涨代币,财富机会不容错过 上周,Bitget Onchain 平台 新增了24个代币,包括 AGT、hoodrat、FARTSIGHT、buidl、LAUNCH、BULL、Groyper、BUN、KIWI、NANI、EVIE、NO、RIPVC、TGT、B、KLED、DIS、RWA、LABUBU、moonpig、KING、ufun、gib 和 PHDKitty 等。其中,Solana生态的明星项目表现尤为抢眼: ● $BONKED:作为@bonk_fun团队的首个官方资助项目,$BONKED 在短短23天内暴涨23
2025-05-27
- 通过 Bitget 获取加密货币交易利润 Bitget 简介 Bitget 成立于2018年,是一个值得信赖的加密货币交易平台,在世界各地设有办事处。我们为加密货币交易提供安全可靠的环境。该平台支持现货交易、合约交易,为交易者提供了参与市场的多种机会。 Bitget 现货交易 现货交易是最常见的加密货币交易形式,即以当前市场价格买卖资产。Bitget 为比特币、以太币、莱特币和瑞波币等流行加密货币的现货交易提供便利。交易者可以使用法定货币或加密货币进行交易,为他们的交易活动提供了灵活性。 Bitget 上的合约交易 合约交易使交易者能够对资产的未来价格进行投机。Bitget 提供比特币、以太币、莱特币和瑞波币等加密货币的合约交易。交易者可以选择没有到期日的永久合同,也可以选择有预定到期日的定期合同。 Bitget 上的杠杆交易 Bitget 为寻求利用杠杆的交易者提供现货和合约交易的杠杆交易选项。通过10倍、20倍、50倍、100倍和125倍的杠杆率,交易者可以放大头寸,增加潜在利润。值得注意的是,杠杆交易的风险较高,交易者应谨慎行事。 Bitget 的安全措施 Bitget
2023-07-05
交易热门币种新用户可获得价值 6200 USDT 的迎新大礼包
立即交易