近日,有网友在Telegram渠道披露,部分来路不明的翻译软件存在严重的翻译软件安全风险。该类工具在用户电脑上运行时,可能暗中监控键盘和屏幕,甚至拦截Telegram聊天信息,导致客户资料泄露。
爆料称,当系统检测到客户准备进行大额转账或入金时,攻击者会通过恶意文件或病毒程序控制受害者的Telegram账号,随后直接介入双方对话。被劫持的聊天记录常出现发送方收不到信息、接收方同样无法收到回复的异常现象,显然是第三方在中间截取。
在成功劫持后,攻击者常冒充原有客服人设继续与客户沟通,诱导客户将资金转入其控制的地址。若无法直接控制账号,攻击者还会以新的人设主动私聊,诱导受害者拉黑原联系人,再趁机接手全部沟通渠道。
翻译软件安全风险事件经过
此类翻译软件安全风险导致的后果极其严重。除了客户资金被盗,攻击者还能获取客户的聊天内容、需求偏好以及弱点,从而进行精准诈骗。受害者常在原负责跟进的人员再次联系时表现出态度异常,甚至直接表示已认识其他人。
风险提醒
安全提醒:如发现客户突然无故拉黑、态度转冷或长时间失联,应首先检查电脑和通讯账号是否存在异常。切勿随意打开陌生文件、安装来源不明的翻译软件或插件,务必使用可信渠道的安全工具。
据原始爆料,构建长期客户关系本身就耗时耗力,部分客户已跟进一两个月甚至更久。若电脑被植入恶意程序,原先积累的客户信息将被截取,导致业务资源直接流失。
东南亚快曝光警示,来路不明的翻译软件、插件、安装包及陌生文件可能成为恶意程序的入口。设备被控制后,Telegram账号、钱包地址、聊天记录乃至完整业务流程都可能落入第三方掌握。
来源:东南亚快曝光 Telegram频道 @F_KBG
原文链接:查看Telegram原消息