好兄弟今天已经够惨了。牌桌上A3碰A5,K10碰KJ,全被
@wkxiaogu赚走
结果打牌打得着急忙慌,又转了1wu出去,还被人用小号钓鱼骗了
我大概复盘了一下,这件事有点不对劲,感觉不是普通的单点诈骗,像是有人提前做好了TG仿冒和对话伪装
事情大概是这样:
骗子A模仿A的账号,头像、昵称、对话原封不动,并且黑马和这个骗子A账号之间还有过回复
骗子B模仿B的账号,同样是头像、昵称、对话内容,而且黑马和骗子B账号之间也有回复痕迹
也就是说,这件事现在最可疑的点是:黑马的TG可能被骗子利用了,所以伪造两个黑马的回复信息,而Tg是可以多个设备登陆回复的
在收网的时候,两个正常的A、B账号像是被归档或隐藏了,界面上只能看到骗子伪冒的账号。再加上黑马本人平时不怎么用TG,他的TG又长期挂在公司,公司里也有员工,所以这里需要重点排查设备、会话、登录环境和归档操作
骗子地址:
TSUxZkCuxEjxK5prWYz2jybRsSXaHxt8Ag
请求各位安全老师帮忙看一下链上资金流向、地址关联和TG钓鱼链路
@evilcos @GoPlusSecurity @DarcyAri @BoxMrChen