假冒Telegram群组与X账号激增,加密用户面临木马盗币新骗局

假冒Telegram群组与X账号激增,加密用户面临木马盗币新骗局

N
News Editor 01
2026-07-04 15:05:11
Scam Sniffer披露,诈骗者正通过假冒X账号和Telegram群组诱导用户运行恶意PowerShell代码,进而植入远控木马并窃取钱包资产。随着行情回暖,X平台假冒加密账号数量明显上升,安全风险同步放大。

随着加密市场热度回升,围绕社交平台的诈骗活动也在快速升级。Web3反诈骗平台Scam Sniffer近日披露,攻击者正利用假冒Telegram群组伪装成加密意见领袖的X账号,针对加密用户实施更具迷惑性的攻击。这类骗局不再局限于传统钓鱼链接,而是通过“验证身份”“加入官方群组”“获取市场情报”等包装手法,引导受害者主动执行恶意操作,最终导致设备失陷和资金被盗。

新型诈骗路径:从假账号引流到假机器人验证

根据Scam Sniffer的监测,诈骗者通常会先在X平台批量创建假冒账号,伪装成知名加密博主、项目方成员或行业KOL,并在真实热门帖文下留言,吸引用户加入所谓的Telegram讨论群。这些评论往往打着“分享alpha信息”“获取内部洞察”“进入官方社区”的旗号,利用用户追逐市场机会的心理完成引流。

一旦用户进入相关Telegram群组,便会被要求通过一个看似官方的“Safeguard Bot”验证流程。这一环节正是攻击核心。Scam Sniffer指出,受害者在验证过程中会被诱导复制并运行PowerShell命令,而这实际上会将恶意代码注入系统剪贴板。用户一旦执行命令,设备便会下载并运行恶意程序,进而危及本地文件、账户凭证以及加密钱包安全。

恶意代码可植入远控木马,设备与钱包同时失守

慢雾科技创始人余弦(Cos)对此类攻击进行了进一步说明。他指出,这类PowerShell命令并非单一恶意脚本,而是会在后台继续下载更复杂的攻击载荷,最终在电脑中植入Remcos远程控制木马。这意味着,攻击者不仅能够窃取钱包相关信息,还可能全面控制受害者设备,监控操作、截取敏感数据,甚至进一步扩散攻击范围。

除了通过恶意命令感染设备,余弦还提到另一类Telegram Safeguard骗局:攻击者会诱骗用户提交Telegram账户关键信息,例如手机号、登录验证码,或要求扫描二维码后提供登录代码和两步验证密码。一旦这些信息泄露,攻击者即可直接接管Telegram账户,并继续利用该账户向其联系人传播诈骗内容,形成二次扩散。

X平台假冒账号数量回升,诈骗活动与行情升温同步

值得关注的是,此轮Telegram骗局的蔓延,也伴随着X平台假冒加密账号数量的明显上升。Scam Sniffer表示,其监测系统在过去一周发现,平台上平均每天新增300多个假冒账号。相比之下,11月的日均水平约为160多个,意味着近期相关假账号活动出现了显著反弹。

从数据变化看,假冒账号问题在一度缓解后重新抬头,且与市场走势存在一定同步性。报道指出,在比特币突破10万美元并快速拉升期间,X平台上的身份冒充现象自11月29日至12月初明显增加;而随着比特币及其他主流加密资产进入调整,这类活动又有所回落。虽然这并不能直接证明因果关系,但市场热度上行确实会提高用户点击陌生链接、追逐“内部消息”的概率,从而给诈骗者提供更大可乘之机。

受害损失已达数百万美元,热门项目评论区成重灾区

Scam Sniffer指出,这些假账号和恶意链接已经让大量用户受害。仅近期就有两名受害者合计损失超过300万美元。此外,还有多名用户在浏览热门NFT项目Pudgy Penguins相关帖文时,因点击评论区中的钓鱼内容而遭遇资金损失。

这说明诈骗者并不只是简单“撒网”,而是会选择流量高、讨论活跃、散户聚集度高的项目或话题区域进行精准埋伏。更复杂的是,部分骗局并非依靠新注册小号,而是通过攻陷已有一定影响力的社交账号来发布诈骗内容。与普通假号相比,被入侵的“真账号”更容易骗取用户信任,也更难被第一时间识别。

市场影响:社交平台安全正成为加密行业系统性风险

从行业层面看,这类骗局频繁出现,反映出加密市场的安全风险已从链上合约、钱包管理,进一步扩展到社交入口层。X和Telegram本就是项目传播、社区运营和交易信息流通的关键渠道,一旦这些入口被攻击者大量污染,用户信任成本将持续上升,项目方的品牌运营和社区维护压力也会随之增加。

对市场而言,诈骗事件密集爆发往往会削弱新用户入场意愿,尤其是在行情升温阶段,本应是行业扩大影响力的重要窗口,但安全事件却可能让用户将注意力从投资机会转向风控担忧。长期来看,如果社交平台上的假冒账号、恶意机器人和群组诈骗得不到有效遏制,行业的获客效率、社区黏性和平台公信力都可能受到负面影响。

用户如何防范:避免“验证焦虑”与“机会冲动”

针对当前骗局,Scam Sniffer建议用户遵循几项基本原则:首先,不要点击未知链接,也不要下载来历不明的软件或脚本;其次,加入社群前应通过项目官网、已验证账号等渠道确认官方群组信息;再次,对于任何带有“限时验证”“不验证无法进入”“立即操作否则失效”等强烈催促性质的提示,都应保持高度警惕。

更重要的是,用户应建立一个清晰认知:任何要求运行终端命令、提供登录验证码、两步验证密码,或扫码授权账户控制权的“验证流程”,都应被视为高风险行为。当前加密诈骗已经明显超出传统钓鱼网站的范畴,正演变为结合社交工程、恶意脚本和账户劫持的复合型攻击。面对不断迭代的骗局,保持冷静和交叉验证,仍然是保护资产安全最有效的第一道防线。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。