据报道,一款虚假的视频会议软件正被用于实施地址中毒攻击,以窃取社区成员的加密资产。
SlowMist 创始人 Yu Xian 分享了一位社区成员的报告,并敦促社区成员提高警惕,不要使用不熟悉的软件进行视频会议。据 Xian 称,假冒软件正被用来试图窃取人们的数字资产。
一名账户名为 maxlin.eth 的 X 用户报告称遭遇了求职诈骗。据该社区成员称,一名骗子假装是基础设施开发公司 xLabs 人力资源部门的人,用 Telegram 联系他们。
骗子声称看到了社区成员的 Web3 职业生涯,并假装提供了一个营销专家的职位。据该加密货币用户称,xLabs 的声誉让该社区成员相信这次尝试可能是合法的。
骗子避免了直接发送恶意软件链接等常见手段。相反,恶意行为者利用 Zoom 与不同的人进行了一次虚假的工作面试,让社区成员相信这份工作邀请是真的。
在就 xLabs 的愿景和产品聊了近半个小时,降低了潜在受害者的警惕后,其中一名骗子要求用户切换到另一款会议软件,因为通过 Telegram 联系的人无法使用 Zoom 加入。
用户被要求下载一款名为 Meetly 的会议软件,当用户点击链接时,他们看到了一个看似非常真实的会议屏幕,但却听不到任何声音。
由于出现错误,骗子要求用户将软件下载到电脑中。然而,在安装应用程序后,应用程序却一直冻结,无法运行。由于应用程序已被下载,骗子结束了会话。
经过调查,该用户发现骗子分享的链接在网上被广泛报道为欺诈网站。此外,在查看了 xLabs 的官方网站和 LinkedIn 个人资料后,该用户发现没有任何员工的姓名与曾向其咨询该提议的人的姓名相同。
此外,该公司也没有营销专员的职位空缺,而这正是骗子们在会议上提出的。
在找到更多信息后,该加密货币用户将其所有资产转移到了不同的钱包中,从而避免了潜在的盗窃。
黑客在入侵去中心化交易所(DEX)和赌注平台 MonoSwap 时也采取了类似的策略。7 月 23 日,该平台的一名开发人员安装了一个恶意应用程序,并被冒充风险投资家的骗子骗进了一个电话。
在电话中,骗子将恶意软件安装到开发人员的电脑中,该软件可以访问 DEX 的钱包和合约。这样,黑客们就能从交易所提取押注的流动资金。
© 2025 DeFi.io