伯乐头条专讯:近期发生的六起Telegram盗号事件显示,攻击者已升级手法,不再依赖传统短信验证码劫持,而是通过操控用户设备连接的代理服务器实现远程控制。这种方式隐蔽性极强,登录设备列表通常不会显示异常,但用户可通过左下角盾牌图标的异常状态发现端倪。
攻击者可能利用钓鱼Wi-Fi、恶意软件或供应链攻击劫持设备代理设置,使Telegram流量经其服务器中转,从而获取会话密钥。针对这一新型威胁,建议用户立即进入Telegram设置→隐私与安全→禁用所有代理连接,删除不明来源代理配置(尤其是socks5/http代理项),并启用两步验证(2FA)作为最后防线。若发现盾牌图标异常,应立即断开网络并全盘杀毒。
此次事件提醒广大用户,传统防护手段已不足以应对高级攻击,务必提高警惕,定期检查代理状态和登录设备,确保账户安全。