方案流程描述:
1. 攻擊者建立看似無害的機器人。
2. 隨機受害者啟動該機器人。
3. 這一步足以讓攻擊者將該機器人的所有權轉移給受害者。
4. 通過 API,使用
setMyName,攻擊者將機器人的名稱更改為模仿 Telegram 支援或 @wallet 錢包。5. 攻擊者大量舉報該機器人,隨後機器人被自動刪除,而你的帳戶可能因「詐欺」被刪除。
/deletebot 命令刪除它,選擇具體機器人並確認操作。/revoke)並更改機器人的名稱(/editbot)。新聞來源:https://t.me/NewsAndTipsNT/3511