TikTok Shop用户注意!CTM360报告:新型诈骗ClickTok正锁定你的加密货币钱包

TikTok Shop用户注意!CTM360报告:新型诈骗ClickTok正锁定你的加密货币钱包

币圈聚合(268btc.cc):你怀疑过你使用的TikTok是否安全吗?安全研究机构CTM360近日发布报告指出,一种被命名为「ClickTok」的诈骗,正透过人工智能(AI)、恶意软件与社交工程交织的攻击链,大举锁定全球TikTok Shop用户,且首要目标是窃取用户的加密货币。短短数周,调查人员已追踪到逾15,000个伪装域名、5,000个恶意下载链接,攻击规模与精准度刷新了既有纪录。

新型「ClickTok」如何诱捕TikTok Shop用户

报告指出,黑客先以.top、.shop、.icu等网域复制TikTok Shop界面,再利用AI生成的广告、短片,模仿知名网红或品牌,引导受害者点击「大折扣」、「限时优惠」等链接。用户在看似属于官方的页面中输入钱包信息后,资产便会被直接转往攻击者控制的地址。

此外,更隐蔽的一步是诱使用户下载假冒的移动App。这些App通常会潜藏后门,在用户安装后便会等待黑客的下一阶段指令,或在后台悄然开启浏览器分页,进一步收集用户的浏览器与指纹数据,为后续盗取用户资产做足准备。

从钓鱼到植入恶意程序的完整路径

在伪装页面的背后,关键在于Spark Kitty。CTM360指出,黑客透过至少5,000个URL散布了Spark Kitty,Spark Kitty安装后会启用光学字符辨识(OCR)功能,扫描用户手机里的截图,并锁定助记词、私钥等资料。用户的隐私资料一旦被辨识出来,SparkKitty将会立即把这些资料加密传送到黑客控制的远端服务器。

同时,若受害者尝试用信箱登入,黑客则会让用户无法登入,然后再引导用户使用Google帐户。过程中,攻击者会劫持用户的OAuth会话令牌,并借此直接获得帐户控制权,然后再绕过MFA验证。

「ClickFix」进一步扩张攻击面

值得一提的是,另一支「ClickFix」攻击脚本还为这类诈骗注入了新火力。在这种诈骗手段中,黑客会在页面嵌入假的CAPTCHA,使用者点击后,网站就会把恶意JavaScript程序复制到剪贴簿,并引导受害者贴到本机终端机或Windows Run对话框。

此举能在系统层级安装远端存取木马(RAT)与窃密程序,如Async RAT、Lumma Stealer、Dark Gate等,让攻击者长期掌握受害者的电子设备屏幕、键盘与加密钱包活动。

由于这一流程被包装成「常见浏览器操作」,让许多受害者深信不疑。黑客再结合AI生成内容,把传统钓鱼升级为无需下载也能植入恶意软的混合式诈骗,令人防不胜防。

个人资产自保守则

对一般使用者来说,多层防御仍是最佳策略。首先,下载任何购物App或插件前,务必比对官方公告或商店页面;涉及金流操作时,应该尽量使用硬件或冷钱包并启用多重验证。其次,安装可信赖的安全软并保持自动更新,可及时阻挡新变种木马。最后,面对「AI智能投资」、「保证高报酬」等宣传,应直接向平台客服或专业社群查证,避免因自己的贪念而落入陷阱。

「ClickTok」把AI伪装、社交工程与恶意程序整合成了前所未见的攻击矩阵,再一次提醒投资人与消费者:数字经济的便利与风险并存。唯有养成安全思维,建立多层防护,才能在瞬息万变的诈骗战场中,守住手上的加密货币与个人资料。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/44169.html

(0)
admin的头像admin
上一篇 2025年8月5日 下午8:31
下一篇 2025年8月6日 上午11:39

相关推荐

  • 韩国FSC主席李亿远:加密货币缺乏内在价值、价格波动剧烈!引发业界人士反弹

    币圈聚合(268btc.cc):韩国金融服务委员会(FSC)主席提名人李亿远(Lee Eok-won)表示,加密货币缺乏内在价值、价格波动剧烈,更明确表态不支持「开放退休基金投资加密货币」。这番言论一出,立即遭到业界人士舆论讨伐,认为如此固步自封、不求进取的立场,恐让韩国创新倒退。 根据韩媒《News1》报导,李亿远日前在国会人事听证会前提交书面答复,首次对…

    2025年9月2日
    1400
  • 渣打银行分析师:SOL年底很可能创新高!ETH要等到川普就职

    币圈聚合(268btc.cc):随着川普赢得美国大选最终胜局,比特币也一路高歌猛进。就在上周,渣打银行分析师Geoff Kendrick在简报中指出,75,000美元只是一个开端,比特币将在今年底达到12.5万美元的新高,并在明年底突破20万美元:川普的多项加密货币承诺,包括开除美国SEC主席Gary Gensler,将比特币纳入国家战略储备,将美国打造为比…

    2025年1月12日
    26400
  • 冷钱包制造商Trezor警告:黑客假冒官方钓鱼攻击!切勿分享私钥

    币圈聚合(268btc.cc)讯:硬件钱包制造商Trezor昨(24)日透过X平台发布安全警告,揭示其发现一项安全问题。Trezor称攻击者滥用Trezor的联系表单,发送看似来自官方的支持回复电子邮件,试图进行诈骗。这些伪装成合法Trezor支持的电子邮件,实为钓鱼攻击,旨在窃取用户的敏感信息:重要更新,我们发现一个安全问题,攻击者滥用我们的联系表单,发送…

    2025年6月24日
    3500
  • DeFi协议SafeMoon将从BNB Chain迁移到Solana!激励代币SFM飙升超80%

    币圈聚合(268btc.cc):DeFi协议SafeMoon(SFM)近期迎来重大转折,随着官方团队将原生代币SFM迁移至Solana,并大量销毁代币,同时宣布将分阶段发放空投,市场热度瞬间沸腾,激励SFM币价今(5)日大涨超过80%。 Safemoon这次转型不仅仅是技术上的迁移,更牵动治理架构的全面重塑。过去,Safemoon原始核心团队曾因涉嫌欺诈而声…

    2025年3月5日
    27600
  • 以太坊Fusaka升级定于12月3进行!有望降低成本并提高效率

    币圈聚合(268btc.cc)讯:以提升可扩展性和效率为目标,以太坊主网的Fusaka升级暂定于2025年12月3日进行。Fusaka升级有望降低成本并提高效率,从而巩固以太坊在去中心化金融领域的领先地位。 Fusaka是一项主要针对后端的重大升级,旨在提升以太坊的可扩展性、效率和节点韧性,而无需对智能合约进行改动。它包含11项以太坊改进提案(EIP),优化…

    2025年9月19日
    1100

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。