社交媒体平台 X 正在准备一项新的安全措施,旨在关闭一种广泛的加密钓鱼形式:利用被劫持的账号来推广诈骗代币。
据该公司产品负责人 Nikita Bier 称,公司很快将自动锁定任何在其历史上首次提及加密货币的账号。用户在被允许再次发布之前,需要先完成额外的验证。
Bier 表示,该功能瞄准了这些攻击背后的核心激励。“这应该能让 99% 的激励消失,”他在文中写道,指的是当前这一波钓鱼:它诱骗用户交出其凭据,然后再利用这些账号来推动加密骗局。
这项变更是在一名 X 用户提供的一段详细的亲身经历之后披露的。该用户在收到一封伪装成版权违规通知的钓鱼邮件后失去了对账号的控制权。
用户称,攻击者使用像素级别仿真的假登录页面来窃取双因素验证码,然后将用户锁出账号,并开始从该账号出面推广欺诈性的加密项目。
X 上的加密诈骗
这类攻击在 X 上极为常见。X 作为继承自埃隆·马斯克收购之前的时代而延续的产物,过去仍被称为 Twitter。
最常见的策略之一是“让你翻倍”的骗局:用户被告知只要发送加密货币,就能换取更多的承诺。还有一些人会推动假“迷因币”(memecoin)或欺诈性空投,通常会使用被劫持的账号来增加可信度。
冒充是最强大的工具之一。被伪装成重大名人的冒充账号反复诱骗粉丝点击恶意链接,这些链接会模仿合法的加密平台。
加密货币交易是不可逆的,因此一旦用户中了这类攻击,他们的资金就没了。
最臭名昭著的例子发生在 2020 年:黑客入侵了 Twitter 的内部系统,并接管了多个主要账号,包括苹果(Apple)、巴拉克·奥巴马(Barack Obama)和埃隆·马斯克(Elon Musk)的账号。
他们利用这些账号来推广一个假的比特币赠送活动,在帖子被删除之前共获利超过 100,000 美元。此次泄露通过对 Twitter 员工实施社工手段完成,最终导致该黑客被判处 5 年刑期。
X 已经采取了多种尝试来增强安全性。这些措施包括清理机器人、限制 API,以及基于行为的检测。最新的一步是在账号首次发布加密相关内容时自动锁定,该举在这些努力的基础上更进一步,目标是从根源上切断这一手法:让被劫持的账号无法再用于诈骗。
Bier 还点名批评谷歌(Google)未能在邮件层面阻止钓鱼邮件,并将责任指向这家科技巨头在未能保护用户免受钓鱼攻击方面所承担的一部分责任。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Payward 声称 $25M 对 Etana 的加密托管欺诈行为
Payward,数字货币交易所 Kraken 的母公司,已提起诉讼,指控 Etana 及该公司首席执行官存在价值 2500 万美元的加密资产托管欺诈行为,具体内容见起诉状。据起诉状称,这些指控围绕声称客户资金被挪用、混同并作为一起“类似庞氏骗局”的一部分被隐匿的指控展开
Crypto Frontier56 分钟前
Bisq Protocol 遭到攻击,由于缺少验证机制,约 11 BTC 被盗
据 ChainCatcher 报道的官方声明,Bisq 协议近期遭到攻击,因缺少验证机制,约有 11 BTC 被盗。攻击者利用负矿工费漏洞,通过多重签名交易转移资金。
Bisq 是
GateNews1小时前
Aave 紧急动议反击 7,300 万美元 ETH 冻结:“小偷不拥有他偷走的东西”
Aave 向纽约南区法院提出紧急动议,要求解除对 30,766 ETH(约7,300万美元)的冻结。核心主张:赃物仍属原始用户,小偷无法取得所有权;赃物在 Arbitrum 安全委员会回拨时立即归还受害人;对北韩 Lazarus Group 的证据属传闻,听证预计于五月底举行。此案将影响 DeFi 治理与未来资产归属风险。
鏈新聞abmedia1小时前
六名前塞维利亚 FC 球员因 Shirtum 加密诈骗计划被起诉,投资者损失超过 €24 million
据 Cryptopolitan 称,6 名前塞维利亚 FC 球员因涉嫌参与 Shirtum 加密诈骗计划而被起诉,投资者损失超过 2400 万欧元(约 2800 万美元)。刑事起诉状中点名的球员包括 Papu Gómez、Lucas Ocampos、Ivan Rakitić、
GateNews1小时前
家属为北韩受害者寻求被冻结的Arbitrum ETH
持有对朝鲜长达数十年之久的判决的家属正试图扣押在 Arbitrum 上冻结的 30,765 ETH,此前发生在上个月的 rsETH 被盗事件。家属已援引一项纽约的禁制令通知,意在阻止 Arbitrum 释放资金,理由是其指称存在其与(att)之间的关联 att
Crypto Frontier4小时前