加密社群警訊:精密微軟Teams釣魚詐騙鎖定產業專業人士
6
2
BTCCSquare新聞:一項精密社交工程攻擊險些透過看似常規的微軟Teams通話,成功入侵加密貨幣產業專業人士。 該詐騙始於一條來自知名加密貨幣公關公司合法聯繫人的Telegram訊息——攻擊者甚至偽造了過往聊天記錄以增強可信度。
攻擊者策劃了多階段騙局,首先透過熟悉的通訊管道建立信任,隨後轉移至Teams會議。 在通話過程中,冒充者試圖執行攻擊的最後階段:說服目標執行惡意程式碼。 此事件凸顯了Web3專業人士在跨數字平台協作時所面臨的持續演進安全威脅。
安全專家警告,此類針對性攻擊在加密貨幣圈正變得日益普遍,高價值交易與敏感商業對話每日頻繁發生。 攻擊途徑-利用Teams等受信任協作工具-相較於粗糙的電子郵件釣魚嘗試,代表著威脅層級的顯著升級。
來源: