社交工程詐騙偽造 Microsoft Teams 網頁 誘導受害人執行惡意 PowerShell 指令碼
一名加密貨幣及 Web3 從業者在一宗 2026 年 3 月 1 日更新的一手事件中表示,自己在加入一場看似例行、經熟識 Telegram 聯絡人及 Calendly 連結安排的 Microsoft Teams 會議時,險些安裝惡意軟件。攻擊者使用仿冒的 Teams 網域,先以「不支援手機加入」為由阻擋行動裝置,再在桌面端施壓,要求對方執行從 teams.livescalls.com 抓取程式碼的 PowerShell 指令。此事件凸顯業內帳戶遭入侵及高度仿真的會議介面,正被武器化用來鎖定高價值加密資產參與者,潛在目的是清空錢包或竊取登入憑證。