Os golpes de malware do Telegram aumentaram 2.000%, ultrapassando os ataques de phishing

De acordo com as preocupantes descobertas do Scam Sniffer, os golpes de malware baseados no Telegram agora superam os ataques tradicionais de phishing. De novembro de 2024 a janeiro de 2025, os incidentes envolvendo grupos maliciosos no Telegram aumentaram mais de 2000%, enquanto os métodos de phishing convencionais permaneceram estáveis.

Ao contrário dos típicos golpes de "ligar carteira", essas novas táticas envolvem métodos mais sofisticados, como bots de verificação falsos, grupos de negociação fraudulentos, grupos de airdrop falsos e grupos alpha "exclusivos".

De Bots para Grupos Falsos

Na sua mais recente atualização, o Scam Sniffer explicou que uma vez que os utilizadores interajam com estas entidades maliciosas, quer seja ao executar código ou instalar software enganoso de “verificação”, os atacantes ganham amplo acesso a informações sensíveis. Isto inclui palavras-passe, ficheiros de carteira, atividade da área de transferência e dados do navegador.

A mudança para golpes baseados no Telegram reflete uma jogada estratégica dos atacantes. Com a crescente conscientização dos usuários sobre os golpes tradicionais de assinatura, os criminosos cibernéticos estão agora a implementar malware, que fornece um acesso mais amplo aos dados das vítimas e torna as perdas financeiras mais difíceis de rastrear.

Para se proteger contra estas ameaças em evolução, a empresa de segurança blockchain aconselhou os utilizadores a exercer extrema cautela. As principais recomendações incluem evitar a execução de comandos desconhecidos, abster-se de instalar software não verificado, evitar métodos de verificação baseados na área de transferência e ser cético em relação a convites de grupo urgentes. Além disso, o uso de carteiras de hardware pode oferecer uma camada adicional de segurança.

Os cibercriminosos mudam de tática

O Scam Sniffer já tinha reportado um aumento nos golpes de criptomoedas em que os atacantes se fazem passar por influenciadores populares em contas falsas do X, atraindo vítimas para grupos fraudulentos no Telegram. Esses grupos usam um bot malicioso, o OfficiaISafeguardBot, para um processo falso de verificação que injeta código PowerShell prejudicial na área de transferência do usuário. O malware, uma vez executado, compromete dados sensíveis, incluindo carteiras de criptomoedas.

Mais recentemente, o Scam Sniffer observou que os golpistas têm visado comunidades de projetos legítimos com convites enganosos no Telegram. Sua nova abordagem promete nenhuma conexão de carteira ou assinaturas, em vez disso, incentiva os usuários a executar código aparentemente seguro para atualizações em tempo real. Além do OfficiaISafeguardRobot, bots falsos notáveis também incluem SafeguardsAuthenticationBot, ambos explorando erros de digitação sutis.

Esta evolução de táticas destacou uma mudança para uma engenharia social mais sofisticada e a contornação de links de phishing para enganar os utilizadores a executar código malicioso.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário