加密货币诈骗分子正将目标瞄准一个新平台:TikTok。
网络安全公司CTM360的报告显示,诈骗者正在采用”复杂手段”欺骗受害者。
名为”ClickTok”的新型攻击结合了钓鱼软件和恶意程序,专门针对通过TikTok Shop购物的毫无戒心的用户。
诈骗者利用Meta平台的虚假广告,以及模仿网红的AI生成TikTok视频吸引用户,随后将其引导至与真实网址高度相似的欺诈域名。
“这些域名主要实现两个目的:托管用于窃取用户凭证的钓鱼页面,以及分发植入木马的应用程序。”报告解释道。
目前已识别超过1万个虚假网站。尽管TikTok Shop仅在17个国家开放,但全球用户都成为攻击目标。
当用户与虚假店铺互动时,通常会看到伪造的商品信息——诈骗者会使用”紧迫性策略”(如限时抢购倒计时)促使用户仓促决策,最终要求受害者支付加密货币。
这些商品往往标价极低,优惠力度令人难以置信。报告指出,泰达币是诈骗者普遍接受的支付方式。
研究人员写道:”核心动机是通过利用人们对网购、联盟收益以及某些支付方式不可逆性的信任,实施金融诈骗。”
“预付费诈骗”也屡见不鲜,主要针对参与TikTok Shop联盟计划的用户。受害者被诱导向虚假加密钱包”充值”,看到伪造的收益数据,但承诺的佣金永远不会到账。
CTM360警告称,诈骗者还采用社交工程手段,通过WhatsApp和Telegram冒充”TikTok联盟成员”接触受害者。
考虑到TikTok用户普遍比其他社交平台更年轻——皮尤研究中心发现18至34岁群体(更容易受骗)使用该平台的可能性”更高”,这一现象尤其令人担忧。
这也标志着网络犯罪分子开始从Facebook和X平台转移,实施诈骗的手段正呈现多样化趋势。
每日简报
© 版权声明
文章版权归作者所有,未经允许请勿转载。