安全机构披露ClickTok黑客行动 全球TikTok Shop用户面临新型网络攻击
安全研究机构CTM360 8月5日披露,代号"ClickTok"的跨国黑客行动正通过超10,000个仿冒网站及5,000个恶意应用 targeting TikTok Shop用户,利用混合诈骗技术窃取账户凭证并植入SparkKitty间谍软件,最终目标为劫持用户加密货币钱包。该攻击网络已突破平台官方覆盖的17国市场,攻击者主要采用.top和.shop等低价域名构建钓鱼平台,并借助恶意二维码与下载链接扩散恶意程序。防御建议聚焦于仅通过官方应用访问服务、严格核验网站合法性及杜绝非官方渠道软件安装行为。