当前位置:首页 > 快讯 > 正文

安全机构披露ClickTok黑客行动:TikTok Shop用户面临加密货币劫持风险

安全研究机构CTM360最新披露显示,代号"ClickTok"的全球性网络攻击正以TikTok Shop用户为目标,通过搭建逾10,000个仿冒网站及投放5,000个恶意应用程序,采用复合型欺诈手段窃取用户账户凭证并植入SparkKitty间谍软件,最终目标为劫持用户加密货币钱包。该攻击网络已突破TikTok Shop官方运营的17国范围,攻击者主要利用.top和.shop等低成本域名构建钓鱼站点,并借助恶意二维码及下载链接实现程序扩散。网络安全团队特别提醒,用户应通过官方认证的应用程序访问TikTok Shop服务,在线交易时需严格核验网站合法性,杜绝从非官方渠道获取软件安装包。

相关文章: