Trusted

스캠 스니퍼 “텔레그램 암호화폐 피싱 20배 급증”

2 mins
업데이트 Paul Kim

요약

  • 11월 이후 20배 급등…가짜 봇, 그룹, 악성코드 위험 증가
  • 악성 소프트웨어, 지갑 파일·비밀번호·클립보드 데이터 노려…손실 추적 어려워져
  • 스캠 스니퍼, 미확인 스크립트와 검증되지 않은 텔레그램 그룹 피하라 조언
  • promo

스캠 스니퍼는 텔레그램에서 암호화폐 피싱 사기가 2024년 11월 이후 2,000% 이상 급증했다고 밝혔습니다. 이는 정교한 악성코드 기반 전술로의 전환을 나타냅니다.

악성 활동의 급증은 플랫폼에 의존하는 암호화폐 커뮤니티의 증가하는 위험을 강조합니다.

텔레그램 암호화폐 피싱 사기 증가

스캠 스니퍼의 데이터에 따르면, 텔레그램 사기가 이제 전통적인 피싱을 능가하고 있습니다. 일반 피싱 공격은 안정적이지만, 악성 텔레그램 그룹 사기는 폭발적으로 증가하여 사용자에게 전례 없는 위험을 노출시킵니다.

텔레그램 악성코드 사기 대 전통적인 피싱
텔레그램 악성코드 사기 대 전통적인 피싱. 출처: 스캠 스니퍼 게시물 on X

보안 연구원은 새로운 유형의 사기를 언급하며, 일반적인 “지갑 연결” 피싱과 달리, 이러한 텔레그램 기반 사기는 더 정교한 방법을 사용한다고 지적합니다. 스캠 스니퍼는 다음을 인용합니다:

  • 가짜 인증 봇: 보안 도구로 위장하여 사용자가 악성 명령을 실행하도록 속입니다.
  • 가짜 거래 및 에어드롭 그룹: 독점 투자 기회나 무료 암호화폐를 약속하며 피해자를 유인합니다.
  • “독점” 알파 그룹: 암호화폐 인플루언서를 사칭하여 긴급성을 조성해 피해자를 유인합니다.

피해자가 사기와 상호작용하면, 코드 실행이나 “인증” 소프트웨어 설치를 통해 민감한 정보가 노출될 위험이 있습니다. 여기에는 암호, 지갑 파일, 브라우저 데이터, 심지어 클립보드 활동까지 포함되며, 이는 암호화폐를 훔치는 데 악용될 수 있습니다.

이러한 전술의 변화는 서명 사기와 피싱 링크에 대해 사용자가 더 신중해짐에 따라 발생합니다. 스캠 스니퍼에 따르면, 악성코드는 공격자에게 더 넓은 접근을 제공하며 손실 추적을 훨씬 어렵게 만듭니다. 이러한 배경에서 연구원은 이 진화가 암호화폐 사기의 우려스러운 추세를 나타낸다고 경고합니다.

이러한 위협에 맞서기 위해 스캠 스니퍼는 신뢰할 수 없는 소스로부터 알 수 없는 명령을 실행하거나 스크립트를 실행하지 말 것을 권장합니다. 또한 텔레그램 그룹에서 홍보하는 검증되지 않은 소프트웨어 설치를 경계해야 한다고 경고합니다.

“정당한 암호화폐 서비스는 절대 명령을 실행하거나, 인증 소프트웨어를 설치하거나, 클립보드에서 스크립트를 실행하라고 요구하지 않을 것입니다.” 스캠 스니퍼가 재차 강조했습니다.

이 안티 스캠 플랫폼은 또한 하드웨어 지갑 사용을 권장합니다. 이는 개인 키를 오프라인으로 유지하여 추가적인 보안 계층을 제공합니다.

텔레그램 역할 주목

텔레그램 악성코드 사기의 증가는 암호화폐 사기의 다른 주목할 만한 추세와 일치합니다. 보안 회사들은 사기 활동을 홍보하는 텔레그램 채널을 식별하고 있으며, 이는 플랫폼의 취약성을 더욱 강조합니다.

사기꾼들은 또한 암호화폐 인플루언서를 사칭하여 사용자를 “독점” 텔레그램 그룹에 초대하고 있습니다. 스캠 스니퍼의 12월 게시물은 이러한 그룹이 가짜 인증 봇을 사용하여 피해자의 시스템에 악성 파워셸 코드를 주입하는 방법을 자세히 설명했습니다.

“가짜 텔레그램 그룹을 통한 암호화폐 사용자를 겨냥한 새로운 정교한 사기. 공격자들은 여러 암호화폐 인플루언서를 사칭하고 있으며, 인증을 위해 악성 봇을 사용하고 있습니다.” 스캠 스니퍼가 말했습니다.

텔레그램은 암호화폐 사기를 처리하는 접근 방식에 대해 비판을 받아왔습니다. 스페인에서는 미디어 회사들이 사기와 불법 복제를 조장하는 역할에 대해 불만을 제기한 후 플랫폼이 일시적으로 중단되었습니다. 한편, X의 한 사용자는 플랫폼의 부적절한 노력에 대한 불만을 표했습니다.

텔레그램의 감독에 대한 우려는 최근 프랑스에서 CEO 파벨 두로프의 체포 이후 더욱 심화되었습니다. 두로프는 텔레그램을 통해 수행된 조직 범죄 활동과 관련된 불법 거래를 가능하게 한 공모 혐의를 받았습니다.

그는 당국이 텔레그램에서 발생하는 불법 활동에 대해 개인적으로 책임을 질 수 있다고 경고했다고 공유했습니다.

그러나 문제는 사라지지 않았습니다. 텔레그램 악성코드 사기는 계속 증가하고 있으며, 사용자가 경계해야 할 필요성을 분명히 하고 있습니다. 플랫폼이 더욱 주목받고 사기가 더 흔해짐에 따라, 암호화폐 사용자는 그 어느 때보다 신중해야 합니다.

최고의 암호화폐 거래소
BYDFi BYDFi 보기
Coinrule Coinrule 보기
Phemex Phemex 보기
BingX BingX 보기
Zoomex Zoomex 보기
최고의 암호화폐 거래소
BYDFi BYDFi 보기
Coinrule Coinrule 보기
Phemex Phemex 보기
BingX BingX 보기
Zoomex Zoomex 보기
최고의 암호화폐 거래소

비인크립토 웹사이트에 포함된 정보는 선의와 정보 제공의 목적을 위해 게시됩니다. 웹사이트 내 정보를 이용함에 따라 발생하는 책임은 전적으로 이용자에게 있습니다.
아울러, 일부 콘텐츠는 영어판 비인크립토 기사를 AI 번역한 기사입니다.

lockridge-okoth.png
Lockridge Okoth
록리지 오코스는 비인크립토의 기자로, 코인베이스, 바이낸스, 테더와 같은 업계 유명 기업 취재를 담당하고 있으며, 탈중앙화 금융(DeFi), 탈중앙화 물리적 인프라 네트워크(DePIN), 실물자산(RWA), 게임파이, 암호화폐 규제 등에 대해서도 취재하고 있습니다. 이전에는 인사이드비트코인스, FX스트리트, 코인게이프 등에서 비트코인과 아비트럼, 폴카닷, 폴리곤 등 알트코인을 포함한 디지털 자산의 시장 분석 및 기술 평가를 수행했습니다. 케냐타 대학교에서 분자생물학 학사 학위를 받았으며 버클리 기업가정신 센터에서 공인 블록체인 기초 전문가 자격증을 취득했습니다.
READ FULL BIO
스폰서
스폰서