Fake Telegram Groups and X Impersonation Scams Put Crypto Users at Risk

Fake Telegram Groups and X Impersonation Scams Put Crypto Users at Risk

N
News Editor 01
2026-07-04 15:05:11
Scam Sniffer warned that scammers are using fake X accounts and Telegram groups to lure crypto users into running malicious PowerShell commands or handing over account credentials. The rise in impersonation activity appears to track renewed crypto market momentum, increasing security risks for users.

随着加密市场热度回升,围绕社交平台的诈骗活动也在快速升级。Web3反诈骗平台Scam Sniffer近日披露,攻击者正利用假冒Telegram群组伪装成加密意见领袖的X账号,针对加密用户实施更具迷惑性的攻击。这类骗局不再局限于传统钓鱼链接,而是通过“验证身份”“加入官方群组”“获取市场情报”等包装手法,引导受害者主动执行恶意操作,最终导致设备失陷和资金被盗。

新型诈骗路径:从假账号引流到假机器人验证

根据Scam Sniffer的监测,诈骗者通常会先在X平台批量创建假冒账号,伪装成知名加密博主、项目方成员或行业KOL,并在真实热门帖文下留言,吸引用户加入所谓的Telegram讨论群。这些评论往往打着“分享alpha信息”“获取内部洞察”“进入官方社区”的旗号,利用用户追逐市场机会的心理完成引流。

一旦用户进入相关Telegram群组,便会被要求通过一个看似官方的“Safeguard Bot”验证流程。这一环节正是攻击核心。Scam Sniffer指出,受害者在验证过程中会被诱导复制并运行PowerShell命令,而这实际上会将恶意代码注入系统剪贴板。用户一旦执行命令,设备便会下载并运行恶意程序,进而危及本地文件、账户凭证以及加密钱包安全。

恶意代码可植入远控木马,设备与钱包同时失守

慢雾科技创始人余弦(Cos)对此类攻击进行了进一步说明。他指出,这类PowerShell命令并非单一恶意脚本,而是会在后台继续下载更复杂的攻击载荷,最终在电脑中植入Remcos远程控制木马。这意味着,攻击者不仅能够窃取钱包相关信息,还可能全面控制受害者设备,监控操作、截取敏感数据,甚至进一步扩散攻击范围。

除了通过恶意命令感染设备,余弦还提到另一类Telegram Safeguard骗局:攻击者会诱骗用户提交Telegram账户关键信息,例如手机号、登录验证码,或要求扫描二维码后提供登录代码和两步验证密码。一旦这些信息泄露,攻击者即可直接接管Telegram账户,并继续利用该账户向其联系人传播诈骗内容,形成二次扩散。

X平台假冒账号数量回升,诈骗活动与行情升温同步

值得关注的是,此轮Telegram骗局的蔓延,也伴随着X平台假冒加密账号数量的明显上升。Scam Sniffer表示,其监测系统在过去一周发现,平台上平均每天新增300多个假冒账号。相比之下,11月的日均水平约为160多个,意味着近期相关假账号活动出现了显著反弹。

从数据变化看,假冒账号问题在一度缓解后重新抬头,且与市场走势存在一定同步性。报道指出,在比特币突破10万美元并快速拉升期间,X平台上的身份冒充现象自11月29日至12月初明显增加;而随着比特币及其他主流加密资产进入调整,这类活动又有所回落。虽然这并不能直接证明因果关系,但市场热度上行确实会提高用户点击陌生链接、追逐“内部消息”的概率,从而给诈骗者提供更大可乘之机。

受害损失已达数百万美元,热门项目评论区成重灾区

Scam Sniffer指出,这些假账号和恶意链接已经让大量用户受害。仅近期就有两名受害者合计损失超过300万美元。此外,还有多名用户在浏览热门NFT项目Pudgy Penguins相关帖文时,因点击评论区中的钓鱼内容而遭遇资金损失。

这说明诈骗者并不只是简单“撒网”,而是会选择流量高、讨论活跃、散户聚集度高的项目或话题区域进行精准埋伏。更复杂的是,部分骗局并非依靠新注册小号,而是通过攻陷已有一定影响力的社交账号来发布诈骗内容。与普通假号相比,被入侵的“真账号”更容易骗取用户信任,也更难被第一时间识别。

市场影响:社交平台安全正成为加密行业系统性风险

从行业层面看,这类骗局频繁出现,反映出加密市场的安全风险已从链上合约、钱包管理,进一步扩展到社交入口层。X和Telegram本就是项目传播、社区运营和交易信息流通的关键渠道,一旦这些入口被攻击者大量污染,用户信任成本将持续上升,项目方的品牌运营和社区维护压力也会随之增加。

对市场而言,诈骗事件密集爆发往往会削弱新用户入场意愿,尤其是在行情升温阶段,本应是行业扩大影响力的重要窗口,但安全事件却可能让用户将注意力从投资机会转向风控担忧。长期来看,如果社交平台上的假冒账号、恶意机器人和群组诈骗得不到有效遏制,行业的获客效率、社区黏性和平台公信力都可能受到负面影响。

用户如何防范:避免“验证焦虑”与“机会冲动”

针对当前骗局,Scam Sniffer建议用户遵循几项基本原则:首先,不要点击未知链接,也不要下载来历不明的软件或脚本;其次,加入社群前应通过项目官网、已验证账号等渠道确认官方群组信息;再次,对于任何带有“限时验证”“不验证无法进入”“立即操作否则失效”等强烈催促性质的提示,都应保持高度警惕。

更重要的是,用户应建立一个清晰认知:任何要求运行终端命令、提供登录验证码、两步验证密码,或扫码授权账户控制权的“验证流程”,都应被视为高风险行为。当前加密诈骗已经明显超出传统钓鱼网站的范畴,正演变为结合社交工程、恶意脚本和账户劫持的复合型攻击。面对不断迭代的骗局,保持冷静和交叉验证,仍然是保护资产安全最有效的第一道防线。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.