社交媒体平台 X 正在准备一项新的安全措施,旨在叫停一种猖獗的加密网络钓鱼形式:利用被劫持的账号来推广诈骗代币。
据该公司产品负责人 Nikita Bier 称,公司很快将对任何历史上首次提及加密货币的账号自动加锁。用户需要在再次获得发布权限之前完成额外的验证。
Bier 表示,这项功能瞄准了这些攻击背后的核心激励机制。“这应该能消灭 99% 的激励,”他写道,指的是当前这波网络钓鱼浪潮:它会诱骗用户交出他们的凭证,然后再利用他们的账号来推动加密骗局。
这项变更是在回应一位 X 用户的详细亲历说明后公布的。该用户表示,在其收到一封伪装成版权违规通知的钓鱼邮件之后,他们的账号被人夺走了控制权。
这名攻击者,用户说,使用像素级完美的假登录页面来窃取双因素验证码;随后他把用户踢出了账号,并开始从该账号出面推广虚假的加密项目。
X 上的加密骗局
这类攻击在 X 上极为常见。X 在被 Elon Musk 收购之前就已存在继承下来的问题,而当时它仍被称为 Twitter。
最常见的策略之一是“让你翻倍赚钱”的骗局:用户被告知只要发送加密货币,就能换取更多回报。还有一些人则在推动假冒的迷因币(memecoin)或欺诈性的空投,往往利用被劫持的账号来增加可信度。
冒充是最强大的工具之一。伪造账号冒充主要名人已多次骗过关注者,让他们点击会模仿合法加密平台的恶意链接。
加密货币交易是不可逆的,因此一旦用户中了这类攻击,他们的资金就会消失。
最臭名昭著的例子发生在 2020 年:黑客访问了 Twitter’s internal systems,并控制了多个重要账号,其中包括 Apple、Barack Obama 和 Elon Musk 的账号。
他们利用这些账号推广一个虚假的比特币赠送活动,在帖子被删除之前共获利超过 $100,000。这次入侵通过对 Twitter 员工实施社交工程完成,最终导致该黑客被判处 5 年刑期。
X 已经多次尝试加强安全性。其中包括清理机器人(bot)、限制 API,以及进行行为检测。最新的举措是在账号首次发布与加密相关内容时自动加锁,这在上述努力基础之上推进,旨在从根源切断这种策略:让被劫持的账号对诈骗毫无用处。
Bier 还点名批评 Google 没能在邮件层面阻止钓鱼邮件,并将责任指向这家科技巨头在未能保护其用户免受钓鱼攻击方面应承担的那部分责任。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
ZachXBT 在 LAB 创始人遭到市场操纵指控的悬赏帖中发布了 $10K Bounty
区块链侦探 ZachXBT 指控 AI 交易终端项目 LAB 的创始人 Vova Sadkov 进行市场操纵,并表示将为与所称骗局相关的信息提供 1 万美元赏金,依据 The Block。
赏金详情与指控
ZachXBT 于周四在 X 上发帖称:“$10K bounty
Crypto Frontier37 分钟前
项目 Eleven 首席执行官警告 $2.3T 比特币面临来自量子计算机的风险
在迈阿密举行的 Consensus 会议上,Project Eleven 首席执行官 Alex Pruden 警告称,约 2.3 万亿美元的比特币暴露在量子计算威胁之下,并敦促开发者提前采用后量子密码学签名。Pruden 强调,比特币向量子重安全升级的过渡迫在眉睫。
GateNews3小时前
1inch 流动性提供商 TrustedVolumes 遭入侵:670 万美元被盗、旧攻击者重出江湖
1inch 流动性提供商 TrustedVolumes 于 5 月 7 日遭黑客攻击,损失约 670 万美元。攻击者通过其自家 RFQ 代理合约的公开函数注册为“授权订单签署者”,利用既有的 token approvals 从用户钱包转走资金,未触及 1inch 核心合约与用户资金。建议 DeFi 用户定期撤销不再使用的 token approvals。
鏈新聞abmedia5小时前
Aave 在 $293M KelpDAO 被利用之后重写资产上架标准,增加安全审查
据 CoinDesk 称,Aave Labs 于 5 月 7 日宣布,它将重写资产上架与抵押风险标准,以在现有的价格和波动率评估之外,增加对互操作性、网络安全以及底层架构的审查。此次改造是在 4 月对 KelpDAO 的跨
GateNews5小时前
$20M “宰猪式”诈骗受害者对花旗银行提起诉讼
Michael Zidell 在曼哈顿联邦法院起诉 Citibank,指控 $20M 在“猪肉饲养”(pig butchering)转账案中涉嫌,并称其 AML(反洗钱)疏忽与忽略警示。
摘要:本文描述 Michael Zidell 在曼哈顿联邦法院对 Citibank 提起的诉讼,指控其疏忽的 AML 控制使得 2000 万美元得以通过与 Carolyn Parker 和 Guju Inc 相关联的账户发送给“猪肉饲养”诈骗者。文章将此案置于加密诈骗不断上升以及系统性的法币-加密 AML 漏洞的背景之中。
Todayq News8小时前