病毒挟持Telegram篡改收款地址案例
⦁ 简单讲就是你给别人发银行卡号收款,对方打款以后,你没收到,而对方确实付款了。
⦁ 双方见面对质才发现,你发出去的卡号是123,你的电报上显示发出的也是123没错,但是在对方电报上却显示你发的是456的卡号,对方把款打给了456的账户了。
⦁ 原因是你们其中一方设备中病毒或者使用了非官方版本的电报软件,它会劫持收到和发出的USDT地址(以T开头的34位由字母数字组合的字符串),篡改成黑客自己的地址。
⦁ 还有一种进阶的欺上瞒下病毒,你发出的地址是123,对方收到456;对方发回456向你确认,你收到的却是123,于是你告诉对方地址没错,最后双方仍然中招;这个其实不难分析,无非是病毒记住了双方中123是你先发出的,所以病毒给对方展示假地址,当对方发回假地址时,病毒知道对方是在向你核对,所以病毒又把456改回123给你看,不难理解吧?
一句话总结:这些伎俩其实就是障眼法罢了。
如何简单有效的防范
⦁ 收款方(发送地址者):输入地址后,先截图发过去,再发文字地址过去,要求对方核对(之所以先发图片,是为了避免视频中这种图片拦截机制,视频中的病毒是以闪退的方式让对方不能及时看到,甚至可能会有彻底删除核对图片(含二维码以及地址)的病毒)。
⦁ 付款方(收到地址者):收到对方发来的地址后,截图发回给他核对确认。
⦁ 不介意发语音消息的话,双方语音核对地址的前后至少4位,这样最为稳妥。
⦁ 最重要的是,别在飞机上下载任何软件安装包之类的文件。
延申启示
⦁ 不仅在电报上需要核对地址,当你复制地址去钱包粘贴转账时,仍需要核对!因为还有一种病毒类型叫“剪贴板篡改”,希望你能举一反三。
🤑 #骗局 #案例 #套路 #加密货币
Post #11
76