最近,TradingView社群成為了一波複雜詐騙的目標,詐騙者透過冒充TradingView的假YouTube頻道散佈惡意軟體,並竊取用戶的個人數據和加密貨幣錢包。這些詐騙不僅損害了我們品牌的信任,還將用戶的資金置於極大風險中。
在我們詳細說明之前,請確保訂閱TradingView官方YouTube頻道 — 這將幫助您識別詐騙者並確保安全。這是我們唯一的官方頻道,請不要被冒充者所迷惑。
詐騙運作方式
詐騙者會創建看似官方的YouTube頻道,通常是使用被竊取或劫持具有大量訂閱者和認證徽章的頻道。然後就會發生以下情況。
- 這些頻道會上傳影片或直播,有時會出現深度偽造的虛擬人物或付費演員,並引導觀眾下載所謂的“開發者版TradingView應用”或“破解版付費應用”等。
- 實際上,下載連結會指向一個惡意腳本 — 通常是Windows PowerShell命令,當執行後,它會在受害者的設備上安裝一個遠程訪問木馬(RAT)。
- 這個遠程訪問木馬(RAT)讓攻擊者獲得未經授權的訪問權限,從而竊取敏感資訊,包括加密貨幣錢包的憑證,最終盜取用戶的資金。
實際影響
受害者報告稱,按照這些假頻道的指示操作後,失去了對加密貨幣錢包和資金的訪問。
這些詐騙手法非常高明。詐騙者通常會使用看似合法的影片、來自假帳戶的正面評論,甚至模仿TradingView的真實內容來提升可信度。
如何確保安全
有幾點需要記住,這些可以幫助您保護您的資訊。
- 訂閱我們的官方YouTube頻道,永遠不要接受任何其他頻道代表TradingView的優惠。
- 永遠不要從非官方來源下載TradingView軟體。唯一合法的TradingView應用可以從我們的網站下載,您可以在那裡下載我們的行動app和TradingView電腦版app。
- TradingView永遠不會要求您運行命令行腳本或PowerShell命令來安裝我們的平台。任何此類請求都應該引起警覺。
- 檢查YouTube頻道的真實性。我們的官方TradingView YouTube頻道已經過認證,並直接從我們的網站提供連結。
- 對於“過於美好的”優惠保持懷疑。詐騙者經常承諾贈品、免費或折扣的付費TradingView服務、開發者版軟體的內部測試版、免費的基於AI的交易指標等。
- 回報可疑內容。如果您遇到可疑的頻道或影片,請將其回報給YouTube,並立即通知我們的客服團隊。
我們正在做的事
TradingView正在積極與YouTube及執法機構合作,識別並關閉詐騙頻道。我們致力於保護用戶安全,並將繼續提供最新情況的更新。
如果您認為自己已經成為詐騙者的目標,或下載了可疑檔案:
- 立即將設備從網路中斷開。
- 進行徹底的惡意軟體掃描。
- 更改所有密碼,特別是加密貨幣錢包和交易帳戶的密碼。
- 聯繫您的錢包提供商,並考慮將資金轉移到一個新的、安全的錢包中。
- 向當地執法機構回報此事件,然後通知TradingView。
保持警惕,確保安全,並且在相信前,務必進行驗證。
— TradingView團隊