假冒游戏平台现形:加密钱包信息窃取风险升级

网络安全机构Malwarebytes Labs披露,一个名为pudgypengu-gamegifts[.]live的伪造网站正以《Pudgy World》新游名义实施网络欺诈,其界面与正规加密钱包登录页几乎一致,诱导用户在误信状态下输入私密凭证。

多平台联动攻击,作案手法高度专业化

该攻击选择在游戏上线初期、用户活跃度攀升的关键节点发起,覆盖多个主流钱包服务入口,技术实现复杂,显示其背后可能由具备资源支持的组织操控,或采用已公开的自动化钓鱼工具包进行批量部署。

防范措施提醒:警惕非官方渠道诱导行为

专家建议用户仅通过官方发布渠道或手动输入网址访问游戏平台,避免点击社交平台中的短链;对任何要求提供钱包密码、助记词或签名验证的操作,应立即终止并核实来源真实性。