安全研究人员近日披露,一款名为TCLBANKER的巴西银行木马正在通过劫持用户的WhatsApp和Outlook账户,向受害者联系人进一步扩散加密货币钓鱼信息。这一发现再次表明,围绕加密资产的网络诈骗正在从传统的伪造网站和空投骗局,转向更具迷惑性的社交通信账户劫持模式。
木马攻击瞄准通信账户
根据披露的信息,TCLBANKER最初被归类为银行木马,但其危害范围已不仅限于传统金融账户。研究人员指出,该恶意程序能够控制受害者的WhatsApp和Outlook账号,并利用这些看似“可信”的身份向联系人发送钓鱼内容。由于消息来自熟人账户,接收者往往更容易放松警惕,从而提高攻击成功率。
在加密货币领域,这种攻击方式尤其危险。与普通网络钓鱼相比,攻击者若借助被劫持的社交账号发送投资链接、钱包验证请求、交易所登录页面或虚假空投信息,用户更可能误以为这是朋友、同事或商业伙伴分享的正常内容。一旦点击恶意链接并输入助记词、私钥或账户凭证,资产就可能被迅速转移,且通常难以追回。
为何加密钓鱼更易借势传播
加密货币交易具备跨境、匿名性较强、转账不可逆等特点,因此长期以来都是网络犯罪分子的重点目标。TCLBANKER此次利用WhatsApp和Outlook扩散钓鱼内容,反映出攻击者正在将社交关系链与工作沟通链结合起来,形成更高效率的传播路径。
其中,WhatsApp覆盖大量私人社交场景,而Outlook则常被用于办公邮件往来。前者有助于攻击者在熟人网络中快速扩散诈骗链接,后者则可能被用来伪装成正式通知、合作邀请或账户安全提醒。对于同时参与场外交易、项目融资、社群运营和钱包管理的加密用户而言,这类跨平台攻击带来的风险尤为突出。
对市场与行业的潜在影响
尽管此次披露并未提及具体损失金额,但事件对加密市场的警示意义十分明确。首先,这类攻击会进一步削弱普通用户对加密平台、钱包服务以及社交渠道信息的信任,增加新用户进入市场的心理门槛。其次,通信软件被用于传播加密诈骗,也可能推动监管机构和平台方加强对可疑链接、异常登录及批量消息行为的审查。
从行业层面看,安全风险的持续上升可能促使交易所、钱包提供商和Web3应用加快部署更严格的身份验证与风控系统,例如多因素认证、异常设备识别、登录地提醒和高风险转账拦截。对于项目方而言,如何建立更可信的官方沟通渠道,也将成为维护用户资产安全的重要一环。
用户应如何防范
面对此类木马与钓鱼结合的攻击,用户需要特别警惕来自熟人账号的异常消息,尤其是涉及钱包连接、助记词验证、交易所登录、空投领取和投资推荐等内容时,应通过其他渠道二次确认。即使消息来自朋友或同事,也不能因此默认其真实性。
同时,用户应尽量为邮箱、即时通信软件和交易平台启用多重验证机制,避免在不明链接中输入任何私钥、助记词或验证码。对于持有数字资产的个人和机构来说,通信账户本身已经成为安全防线的一部分,一旦失守,损失可能不仅局限于聊天记录或邮件内容,而是直接波及链上资产。
总体来看,TCLBANKER事件再次提醒市场:加密安全威胁早已不再局限于区块链本身,围绕用户身份、社交关系和办公工具的外围攻击同样具有极强破坏力。随着诈骗手法不断演化,投资者、平台与监管层都需要提高对“账户劫持+加密钓鱼”组合攻击的重视程度。

