KOL

Scam Sniffer:사용자에게 가짜 암호화 KOL이 악성 소프트웨어를 전파하는 새로운 텔레그램 사기 수법에 주의할 것을 권고합니다

ChainCatcher 메시지, Scam Sniffer가 보안 경고를 발표하며 암호화폐 사용자들을 겨냥한 새로운 복합 사기 수법을 폭로했습니다. 이 사기는 두 가지 주요 공격 경로로 나뉩니다: 시스템 감염과 계정 탈취. 사기꾼은 먼저 유명 암호화폐 KOL로 위장한 계정을 통해 합법적인 게시물 아래에 댓글을 달고 사용자를 유도하여 소위 "독점 투자" Telegram 그룹에 가입하게 합니다. 사용자가 그룹에 가입하면 즉시 OfficiaISafeguardBot이라는 가짜 봇으로부터 인증 요청을 받게 됩니다. 이러한 인증은 일반적으로 매우 짧은 시간 창을 설정하여 긴박감을 조성합니다.기술적인 측면에서, 인증 과정은 사용자가 모르는 사이에 클립보드에 악성 PowerShell 코드를 주입합니다. 실행되면 시스템 보안을 해칠 수 있는 악성 소프트웨어가 자동으로 다운로드되고 실행됩니다. 이 소프트웨어는 VirusTotal에 의해 악성 프로그램으로 표시되었으며, 최근 여러 차례 개인 키 도난 사건을 초래했습니다. 또 다른 공격 방식은 사용자가 Telegram 계정 관련 정보를 제공하도록 유도하는 것으로, 여기에는 전화번호, 로그인 인증 코드 및 이중 인증 비밀번호가 포함되어 사용자의 Telegram 계정을 완전히 제어할 수 있게 됩니다.Scam Sniffer는 다음과 같은 보안 권고를 제공합니다:출처가 불분명한 명령 실행 금지공식 채널의 진위 여부를 철저히 확인시간 압박이 있는 인증 요청에 주의하드웨어 지갑을 사용하여 암호 자산 저장임의의 코드 실행 및 알 수 없는 소프트웨어 설치 피하기Telegram의 인증 코드와 이중 인증 비밀번호를 절대 공유하지 않기

Polymarket는 미국 KOL에게 선거 예측 서비스를 홍보하기 위해 비용을 지불합니다

ChainCatcher 메시지에 따르면, 블룸버그 통신은 예측 플랫폼 Polymarket이 미국 소셜 미디어 KOL에게 자사 선거 예측 사업을 홍보하도록 비용을 지불하고 있다고 보도했습니다. 그러나 이 플랫폼은 실제로 미국 사용자에게 해당 서비스를 제공하는 것이 금지되어 있으며, 대통령 선거 예측 베팅도 포함됩니다. 9월에 Polymarket의 고위 성장 이사인 Armand Saramout은 미국의 영향력 있는 인사들과 후원 계약을 모색했습니다.최근 몇 주 동안, 많은 팔로워를 보유한 Instagram 계정들이 #PMPartner 및 #PolymarketPartner 태그가 달린 Polymarket 후원 콘텐츠를 게시했습니다. Polymarket의 한 대변인은 미국 인플루언서에게 홍보를 진행한 사실을 확인했지만, 그 목적이 미국 방문자의 거래를 유도하기 위한 것이 아니라 웹사이트에 트래픽과 관심을 끌기 위한 것이라고 밝혔습니다.미국 Instagram 계정 @trustfundterry를 운영하는 익명의 사용자는 Polymarket과 수년간 협력해왔다고 말했습니다. 이 회사는 그와 함께 제안된 콘텐츠가 포함된 구글 드라이브를 자주 공유하며, 그는 정기적으로 이러한 콘텐츠를 게시하고 대가를 받습니다. 그는 Polymarket이 콘텐츠가 비미국 관객을 대상으로 해야 한다고 말한 적이 없으며, 거래가 미국에서 이루어져서는 안 된다고 언급한 적도 없다고 전했습니다. 다른 계정에서 게시된 후원 콘텐츠 게시물에는 이러한 면책 조항이 거의 없습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축