假冒胖企鹅游戏网站窃取加密货币钱包密码
网络安全公司近日警告称,一个冒充胖企鹅家族新推出的浏览器游戏《胖企鹅世界》的虚假网站正试图窃取用户加密货币钱包密码。该钓鱼网站通过高度仿真的钱包界面欺骗用户,当访问者在该虚假网站上选择钱包时,网站会展示与真实钱包解锁界面几乎一致的页面,使用户误以为是在操作自己信任的合法软件。
高级恶意软件研究工程师指出,由于官方游戏的部分功能与加密货币钱包中存储的数字收藏品及游戏道具相关联,玩家有时需要连接钱包以验证所有权或解锁附加功能。钓鱼网站正是利用这一环节实施欺诈:网站会呈现与真实钱包软件高度相似的身份验证界面,令用户降低警惕。
网络钓鱼犯罪持续蔓延
网络钓鱼至今仍是最猖獗的网络犯罪形式之一。据公开数据显示,2024年相关投诉案件已超过19万起,报告损失金额逾七千万美元。目前尚不清楚是否有用户成为该特定网站的受害者。
此次警告恰逢《胖企鹅世界》发布一周之际。这款于近期上线的免费浏览器游戏允许玩家探索虚拟世界、定制企鹅形象并完成任务,部分功能需要用户连接加密货币钱包。自2022年被收购以来,胖企鹅品牌已从数字藏品系列扩展为涵盖零售商品、手机游戏及浏览器游戏的综合性消费品牌。
精准时机的定向攻击
研究人员指出,此次攻击时机具有明显针对性,恰好选择在游戏发布后大量新用户涌入的阶段。这些用户往往对加密货币钱包安全操作缺乏经验。更值得注意的是,攻击范围覆盖了几乎所有主流钱包类型,无论受害者持有以太坊、Solana还是多链资产,都可能面临量身定制的伪造界面。
攻击者专门针对11种钱包类型制作了定制化伪造界面,这表明幕后可能是资源充足的威胁行为体,或是利用了为此类攻击设计的商业化钓鱼工具包。这类手段在加密货币相关诈骗中屡见不鲜,攻击者常注册与合法域名高度相似的网址,或通过篡改搜索广告伪装成正规平台。
安全防护建议
胖企鹅品牌此前已多次成为造假者的目标。去年末就有区块链安全公司警告称,攻击者通过恶意搜索引擎广告冒充官方平台诱骗用户连接钱包。专家建议用户仅通过可信的书签访问官方网站,避免点击社交媒体或私信中的链接,并牢记合法的钱包密码提示不会直接出现在网页内容中。
安全公司同时建议,若已在可疑网站输入凭证应立即更改钱包密码,若怀疑资产可能受损应考虑将资金转移至新钱包。品牌方已获悉相关情况,目前尚未发表正式声明。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种