新一波利用热门YouTuber MrBeast名义的Discord诈骗活动,正通过虚假的加密货币空投、赌场奖励和促销活动来针对用户。 然而,与受害者仅会收到虚假消息的传统赠品诈骗不同,此次诈骗活动采用了更危险的手法:黑客利用窃取信息的恶意软件接管 Discord 账户,并利用这些账户向好友、服务器及联系人传播诈骗信息。
该诈骗谎称 MrBeast 正在赠送数千美元的奖励,例如 2,500 美元的奖励、免费平台积分或促销奖金。消息通常由被入侵的 Discord 账户发送,由于发件人是受害者可能已经认识的人,因此显得更加可信。
本文将详细解析 Discord MrBeast 诈骗的运作机制、黑客如何获取账户控制权,以及用户若不幸中招应采取的应对措施。
Discord MrBeast诈骗是一种协调一致的网络攻击,结合了恶意软件感染、账户劫持和虚假赠品活动。
攻击者通常不会通过猜测密码直接入侵 Discord 账户,而是诱骗用户下载伪装成合法软件、游戏、模组或工具的恶意文件。
常见示例包括:
一旦恶意软件被安装,它便会窃取敏感的浏览器数据和 Discord 账户信息。
初始感染——隐藏式信息窃取恶意软件:攻击通常始于用户从不可信来源下载文件。该文件看似无害,但其中包含一种名为“信息窃取器”(Infostealer)的信息窃取恶意软件。
该恶意软件会在后台秘密运行,并收集存储在受害者计算机上的敏感信息。
这些信息可能包括:
此次诈骗中最危险的部分之一就是盗取 Discord 会话令牌。会话令牌使 Discord 能够识别已登录的用户。黑客可以利用被盗的令牌,无需受害者的密码,即可通过另一台设备访问该账户。
这意味着攻击者可能绕过常规登录防护措施(包括双因素认证(2FA)),因为他们利用的是已通过身份验证的有效会话。
获得访问权限后,黑客会利用被盗的 Discord 账户自动向以下对象发送诈骗消息:
由于这些消息来自真实账户,受害者可能更容易相信它们。这些消息通常包含诸如以下虚假声明:
这些消息通常包含图片、促销代码或指向诈骗网站的链接。
诈骗行为并不止于盗取账户。当用户点击诈骗链接时,可能会被重定向到看似专业的虚假赌博、赌场或加密货币网站。
这些网站可能会声称用户已赢得奖金或积分。然而,为了提取这些虚假奖金,受害者会被要求提供:
在汇款或提供信息后,受害者将一无所获。
这种诈骗之所以特别有效,是因为它结合了多种手段:
利用被入侵的账户,使得这种诈骗比普通的垃圾信息更具欺骗性。
若发现以下情况请提高警惕:
切勿仅因对方承诺提供免费奖励就下载未知文件。
如果您的 Discord 账号在未经您许可的情况下发送了 MrBeast 赠礼消息,您的计算机可能已感染恶意软件。
请按照以下步骤操作:
断开受感染设备的网络连接:
立即将受影响的计算机断开互联网连接,以防止恶意软件继续发送被窃取的信息。
通过未受感染的设备更改密码:
使用另一台可信设备(例如您的手机)更改:
更改 Discord 密码将使现有会话失效,并撤销黑客的访问权限。
移除可疑的已授权应用:
检查 Discord 设置,并移除任何你不认识的应用程序、机器人或集成。
检查活跃会话:
检查您的 Discord 设备,并退出未知会话。
扫描并清理计算机:
在受感染的计算机上重新登录重要账户之前,请使用信誉良好的安全工具进行全面的恶意软件扫描。
在使用已遭入侵的设备时,请避免反复更改密码,因为攻击者可能会再次窃取新的登录凭据。
为降低风险:
Discord上的“MrBeast”诈骗案绝非简单的虚假赠品骗局。这是一场结合了恶意软件、账户劫持和社会工程学手段,专门针对Discord用户的复杂攻击。
通过窃取 Discord 会话令牌,攻击者可以接管账户,并利用这些账户向其他人传播虚假的加密货币和赌场促销信息。这使得该骗局更加危险,因为受害者往往会信任来自朋友或熟悉社区的消息。
请务必记住:真正的赠品活动绝不会要求您下载未知软件、支付验证费、发送加密货币或提供账户访问权限。
本文由“反诈骗斗士”(Scam Fighter)特约撰稿人——De-Reviews.com 团队撰写。如果您认为上文存在不准确之处或需要补充相关信息,请通过此表单联系 ScamAdviser.com。
De-Reviews.com 团队由诈骗研究人员、编辑和网络安全倡导者组成,致力于揭露网络诈骗并帮助消费者保障网络安全。自 2014 年以来,该团队一直致力于调查诈骗、欺诈网站、网络钓鱼活动及其他网络威胁。阅读完整的作者简介。