币圈界报道:

用户因响应谷歌安全通知致1.1万枚XRP遭窃

一位加密货币投资者声称,在她回复一封外观真实、来源似为谷歌的安全警告邮件后,其账户中的11,272枚XRP被非法转移。该事件经加密社区人士Paulatalkscrypto于社交平台X发布视频记录,详细还原了疑似攻击全过程,并呼吁同行提高警惕。

冒充谷歌的多阶段钓鱼流程启动

据当事人描述,事件发生于晚间7点09分左右。她收到一封模拟谷歌官方通知的电子邮件,内容显示有未知设备正尝试登录她的账户。邮件链接引导至一个高度仿真的谷歌登录页面,界面设计与真实系统几乎无异。

她在拒绝此次登录请求后,随即接到一通来自美国加利福尼亚州区号的来电。对方自称是谷歌安全团队成员,表示正在处理一起账户异常访问事件,并指导她执行一系列‘安全验证’操作。

伪造服务联络紧随虚假警报出现

该女士指出,通话结束后不到20分钟,她又收到来自Ledger设备的关联邮件。尽管她确认自己的加密资产存储于物理硬件钱包中,且24字恢复短语从未外泄,但攻击者仍成功获取了相关账户信息并完成资金提取。

她强调,自己始终遵循最佳安全实践,包括不将私钥或助记词存于联网设备,然而攻击手段似乎绕过了常规防护机制。

被盗资产为个人养老保障核心

涉案金额达11,272枚XRP,被该女士视为未来生活的重要经济支撑。她在视频中情绪激动地表示,这笔资金源于两年前因肾结石引发的严重健康事故,导致部分肢体丧失,目前依赖此笔资产等待法律和解赔偿。

她曾长期看好XRP在跨境支付领域的应用前景,认为其具备成为全球结算工具的潜力。如今巨额损失不仅带来财务打击,更摧毁了她对未来生活的信心。

提醒公众警惕高仿真欺诈链条

尽管无法核实邮件与电话是否真正来自谷歌或Ledger官方,但该案例揭示了复杂社会工程攻击的典型特征:利用用户对权威机构的信任,构建连贯可信的虚假情境。

Paulatalkscrypto在视频结尾明确警示:即便通信内容看似合规、格式专业,也应保持高度怀疑态度。任何要求提供密钥、恢复短语或点击不明链接的行为,均可能构成诈骗陷阱。