Esse tipo de ataque é muito usado.
Existe o tipo de malware "worm", que basicamente faz isso e sai infectando todos os pontos que consegue ver, que também infectam outros pontos.
De vez em quando eu recebia uma mensagem no Discord ou Steam com links suspeitos vindo de amigos. Esses amigos teriam recebido a mesma mensagem de outros amigos e cairam no conto, virando novas vítimas. Se eu tivesse caído, teria me juntado ao esquadrão e sairia infectando outros... e por aí vai.

Eu não confio nesses links nem quando é de gente próxima, analiso tudo da mesma forma.
Se pedirem pra logar ou baixar algo, ai que eu fico suspeito.