安全机构披露ClickTok黑客活动 全球攻击TikTok Shop用户
安全机构CTM360披露代号为"ClickTok"的黑客活动,自8月5日起针对TikTok Shop用户发起全球性攻击。攻击者已部署超10,000个仿冒网站及5,000款恶意应用,通过混合诈骗手段窃取账户凭证并植入SparkKitty间谍软件,旨在劫持用户加密货币钱包。该攻击范围已突破TikTok Shop官方覆盖的17国市场,攻击者主要利用.top和.shop等低价域名构建钓鱼站点,并通过恶意二维码及下载链接扩散恶意程序。安全专家建议用户仅通过官方应用访问TikTok Shop,严格验证网站真实性,避免从非官方渠道下载软件。