安全公告:近期社交工程策略
GSR 观察到一场针对数字资产生态系统参与者的社交工程活动。该攻击涉及通过 Telegram 安排的欺诈性视频通话,在通话过程中,用户会被提示通过通话中出现的具有说服力的弹出窗口安装虚假的“软件更新”。攻击者可能会使用虚假视频来冒充受信任的社区成员。这种方法与联邦调查局最近的公告中详述的技术一致,旨在通过模仿合法的流程来绕过典型的用户怀疑。
与以往一样,强大的安全措施至关重要:
- 警惕制造紧迫感的消息 - 切勿在实时通话期间安装/更新软件
- 仔细检查所有链接
- 通过受信任的独立渠道验证异常请求
联邦调查局公共服务公告:https://t.co/H1YMOOKmUX