This media is not supported in your browser
VIEW IN TELEGRAM
#泰国资讯:男子佯装投降,反常嘶吼爬行暴起扑向警员,遭电击枪击中抽搐倒地
近日泰国警方公开一段惊险执法现场视频,抓捕过程发生突发反转。
该男子行为举止十分反常,具体作案起因以及背后详情,有待泰国警方后续进一步通报调查结果。
近日泰国警方公开一段惊险执法现场视频,抓捕过程发生突发反转。
当时多名警员到场,准备对该名男子实施抓捕。面对警方包围,男子先是摆出投降姿态,
让警员以为他已经放弃抵抗。可就在警员慢慢上前准备处置的时候,该男子突然发出嘶吼吼叫,四肢贴地怪异爬行,随后猛地起身直接扑向就近的警察,意图袭击执法人员。
现场警员迅速后撤避险,当即使用电击枪进行制止。男子被电击命中之后,身体不受控制抽搐随即倒在地上,其余警员立刻上前,迅速将男子完全控制并逮捕带走。
该男子行为举止十分反常,具体作案起因以及背后详情,有待泰国警方后续进一步通报调查结果。
#香港资讯:香港支付宝每月拦截逾1亿港元可疑交易,逾3.5万用户收到防骗警示
8月21日,香港支付宝披露最新反诈数据。平台人工智能交易风控系统持续识别异常交易,发现风险时会弹窗提醒、增加身份验证,风险较高时更会拦截付款。数据显示,自2024年推出防骗弹窗后,平均每月有超过3.5万名用户收到诈骗风险警示,每月识别及拦截的可疑交易金额超过1亿港元。
面对案件数量微降但金额大增的现状,支付平台能否及时识别并拦截高风险交易,成为防诈骗的重要关键。
8月21日,香港支付宝披露最新反诈数据。平台人工智能交易风控系统持续识别异常交易,发现风险时会弹窗提醒、增加身份验证,风险较高时更会拦截付款。数据显示,自2024年推出防骗弹窗后,平均每月有超过3.5万名用户收到诈骗风险警示,每月识别及拦截的可疑交易金额超过1亿港元。
针对假冒短信增多,香港支付宝于7月30日推出“短信防伪提醒”功能,用户可通过应用程序核对官方通知记录,若无对应信息则需警惕假冒短信。该功能预计于8月底升级,加入官方来电核查。
目前平台重点防范假冒客服、刷单、退款或账户解冻、冒充好友借钱及投资诈骗五大常见骗局。遇异常大额转账、新设备登录等高风险情况,系统将增加验证步骤,尽最大努力在资金转出前拦截风险。
今年首季,香港诈骗损失依然严峻。香港政府4月30日公布,2024年第一季度全港录得9427宗诈骗案,同比微降0.6%,骗款总额约18.5亿港元,同比大涨18.6%。其中钓鱼诈骗案件同比增加10.5%。
面对案件数量微降但金额大增的现状,支付平台能否及时识别并拦截高风险交易,成为防诈骗的重要关键。
#国内资讯:男子轻信陌生来电,炒股被骗近800万元!骗子嘲讽:你是我最大的客户
近日,浙江嘉兴一名男子因轻信陌生来电,被骗子以“投资炒股”为名诱导转账,前后被骗近800万元。
直到发现无法提现,男子才意识到被骗。更令人气愤的是,骗子得手后竟嘲讽称:“你是我有史以来最大的一个客户。”
警方提醒:陌生来电推荐投资、承诺高收益的,务必提高警惕,切勿轻信或向陌生账户转账。
近日,浙江嘉兴一名男子因轻信陌生来电,被骗子以“投资炒股”为名诱导转账,前后被骗近800万元。
直到发现无法提现,男子才意识到被骗。更令人气愤的是,骗子得手后竟嘲讽称:“你是我有史以来最大的一个客户。”
警方提醒:陌生来电推荐投资、承诺高收益的,务必提高警惕,切勿轻信或向陌生账户转账。
❤1
#视频补充:巴基斯坦G‑8区一处涉嫌外国人参与的呼叫中心昨晚被突袭,现场扑空了,只留下了大量电脑。
柬埔寨10天内遣返307名涉案外籍人员
8月11日至20日期间,柬埔寨执法部门依法将307名(含68名女性)来自中国、越南、印尼等18个国家和地区的非法外籍人员驱逐出境。
据悉,被遣返人员涉嫌非法入境、伪造证件(如使用假QR码签证)、逾期居留、敲诈勒索、涉毒、非法务工及其他刑事犯罪。
柬官方表示将继续加大对各类涉外违法犯罪行为的打击力度。
8月11日至20日期间,柬埔寨执法部门依法将307名(含68名女性)来自中国、越南、印尼等18个国家和地区的非法外籍人员驱逐出境。
据悉,被遣返人员涉嫌非法入境、伪造证件(如使用假QR码签证)、逾期居留、敲诈勒索、涉毒、非法务工及其他刑事犯罪。
柬官方表示将继续加大对各类涉外违法犯罪行为的打击力度。
#群友投稿:助记词成为最大软肋!Ledger 用户遭谷歌广告钓鱼,超 300 万美元资产被盗。
最近,加密圈助记词泄露被盗事故频发,很多人总觉得出事都是别人,殊不知风险离自己很近。
2026 年 8 月,链上侦探 Specter 监测发现,同一个黑客专门针对 Ledger 硬件钱包用户发起连环钓鱼攻击,已经窃取超过 300 万美元加密资产。
只要助记词泄露,就算硬件钱包本身防护再强,也形同虚设。
最近,加密圈助记词泄露被盗事故频发,很多人总觉得出事都是别人,殊不知风险离自己很近。
2026 年 8 月,链上侦探 Specter 监测发现,同一个黑客专门针对 Ledger 硬件钱包用户发起连环钓鱼攻击,已经窃取超过 300 万美元加密资产。
攻击手法套路很深:黑客投放谷歌搜索赞助广告,仿冒 Ledger 官方网站。用户搜索 Ledger,直接点开排名第一的赞助商广告链接,进入高仿假网页,输入自己 24 个单词助记词之后,钱包资产直接被洗劫一空。该批恶意广告在 8 月 6 日前后被截图记录,现已被平台下架。
这和之前 Hyperliquid 钓鱼套路如出一辙。而近期接连爆出多起安全事件,都指向同一个关键点——助记词。
Coldcard 漏洞事件:
一个潜伏长达 5 年的随机数漏洞,攻击者 25 分钟就扫走 594 枚 BTC,折合 3800 万美元,累计损失超 1.1 亿美元,波及 8600 多个钱包。根源是固件生成助记词随机性不足,私钥可被暴力破解。
CryptoJS “Ill Bloom”漏洞:
存在约 12 年的伪随机数缺陷,波及比特币、以太坊、Solana 等 14 条公链。凡是用该库生成助记词的钱包,私钥存在被暴力破解风险。
本次 Ledger 钓鱼案:
没有攻破硬件技术,靠广告、假网站,哄骗用户主动交出助记词。
硬件钱包宣传“私钥永不触网”,但这套安全机制有致命前提:用户绝对不能主动泄露助记词。
Coldcard、CryptoJS 是源头生成环节出问题,助记词天生不安全;Ledger 钓鱼是使用环节踩坑,人为被骗交出密钥。
只要助记词泄露,就算硬件钱包本身防护再强,也形同虚设。