安全公告:近期社交工程策略
GSR 觀察到一項針對數位資產生態系統參與者的社交工程活動。該攻擊涉及透過 Telegram 安排的欺詐性視訊通話,在通話過程中,使用者會被提示透過令人信服的彈出視窗安裝偽造的「軟體更新」。攻擊者可能會使用偽造的視訊來冒充受信任的社群成員。此方法與近期 FBI 公告中詳述的技術一致,旨在透過模仿合法的流程來繞過使用者典型的懷疑。
一如既往,強大的安全習慣至關重要:
- 警惕製造緊迫感的訊息 - 切勿在直播通話期間安裝/更新軟體
- 仔細檢查所有連結
- 透過受信任的獨立管道驗證異常請求
FBI 公共服務公告:https://t.co/H1YMOOKmUX