据 Cointelegraph 报道,网络安全公司 Rapid7 披露了一项针对 88.5 万个电话号码的新型加密货币钓鱼活动。该活动旨在通过将投资者重定向至虚假的钱包服务商网站,从而窃取其持有的加密资产。

已确认的事实包括:Rapid7 公布了这一钓鱼活动;攻击目标涉及 88.5 万个电话号码;攻击方式是引导用户访问伪造的钱包提供商网站。报道并未提供具体的技术细节,例如钓鱼短信的具体样本或攻击者使用的恶意域名。

由于攻击目标为电话号码,可以推测该活动可能通过短信(即“短信钓鱼”或 smishing)传播,但这一推测尚未得到报道证实。用户应警惕来源不明的短信,并在访问钱包服务商网站时仔细核对 URL,避免输入敏感信息。