X Елона Маска для розгортання «kill switch» проти шахрайства шляхом автоматичного блокування тих, хто вперше згадує криптовалюту

BTC0,33%

Платформа соціальних мереж X готує новий захід безпеки, спрямований на припинення поширеної форми криптографічного фішингу, який використовує викрадені облікові записи для просування шахрайських токенів.

Незабаром компанія автоматично блокуватиме будь-який обліковий запис, який уперше в його історії згадує криптовалюту, заявив керівник продукту компанії Нікіта Бір. Користувачам потрібно буде пройти додаткову перевірку, перш ніж їм знову дозволять публікувати дописи.

Бір сказав, що ця функція націлена на ключовий стимул, який стоїть за цими атаками. «Це має вбити 99% стимулу», — написав він, маючи на увазі поточну хвилю фішингу, яка змушує користувачів віддати свої облікові дані, а потім використовує їхні акаунти для просування криптошахрайств.

Зміни були оприлюднені у відповідь на детальний першоджерельний опис від користувача X, який втратив контроль над своїм обліковим записом після того, як повірив фішинговому листу, замаскованому під повідомлення про порушення авторських прав.

Атакувальник, як зазначив користувач, використав фальшиву сторінку входу, ідеально схожу на справжню, щоб вилучити коди двофакторної автентифікації, а потім заблокував користувачу доступ і почав просувати шахрайські криптопроєкти зі свого акаунта.

Криптошахрайства на X

Такі типи атак були надзвичайно поширеними в X — спадкоємці того, що існувало до того, як її придбав Ілон Маск, і платформа ще називалася Twitter.

Одна з найпоширеніших тактик — шахрайство «подвойте свої гроші», коли користувачам кажуть надсилати криптовалюту в обмін на обіцянку більшого. Інші просувають фальшиві мемкоїни або шахрайські ейрдропи, часто використовуючи викрадені акаунти, щоб надати своїм діям достовірності.

Імітація (підробка особи) — один із найпотужніших інструментів. Фейкові облікові записи, що видають себе за відомих людей, неодноразово обманювали підписників, змушуючи їх переходити за шкідливими посиланнями, які імітують законні криптоплатформи.

Криптовалютні транзакції незворотні, тож якщо користувач потрапляє на таку атаку, його кошти зникають.

Найвідоміший приклад стався у 2020 році, коли хакери отримали доступ до внутрішніх систем Twitter і заволоділи великими обліковими записами, зокрема Apple, Барака Обами та Ілона Маска.

Вони використали ці акаунти, щоб просувати фальшивий розіграш біткоїна, заробивши понад $100,000, перш ніж дописи видалили. Цей витік, здійснений через соціальну інженерію проти співробітників Twitter, призвів до того, що хакеру винесли вирок у вигляді 5 років ув’язнення.

X робила кілька спроб посилити безпеку. Серед них були «чистки» ботоферм, обмеження API та виявлення за поведінковими ознаками. Останній крок — автоматично блокувати акаунти, які вперше публікують дописи про криптовалюту — спирається на ці зусилля, прагнучи перекрити цю тактику в її корені: зробивши викрадені акаунти марними для шахрайств.

Бір також висловив претензії до Google за те, що той не зміг зупинити фішингові листи на рівні електронної пошти, вказавши на частку відповідальності технічного гіганта за те, що не вдалося захистити своїх користувачів від атак фішингу.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

CEO Zonda Розкрив, що холодний гаманець на 4 503 BTC недоступний, тоді як засновник зник ще з 2022 року

Zonda, польська криптовалютна біржа, опинилася в кризі, оскільки її холодний гаманець, що містить 4,503 Bitcoin, є недоступним. Це спричинило сплеск кількості запитів на виведення коштів. CEO Крал заявляє, що приватний ключ ніколи не був переданий під час поглинання компанії, а правоохоронні органи розслідують ситуацію на тлі побоювань щодо банкрутства.

GateNews2год тому

Французькі органи влади посилюють безпеку для криптоекспертів на тлі загроз викрадень

Французькі органи влади посилюють безпеку для керівників і інвесторів у сфері цифрових активів через нещодавні викрадення. Після цих погроз поліція супроводжувала учасників Paris Blockchain Week, а також розробляються захисні заходи для власників криптовалют.

GateNews6год тому

Біржа Zonda Розкрила Холодний Гаманець на 4 500 BTC, Оскільки Приватні Ключі Залишаються Непереданими

Zonda, польська криптовалютна біржа, повідомила про холодний гаманець із 4 503 BTC на тлі кризи з виведенням коштів. CEO Пшемислав Крал відповів на звинувачення у привласненні коштів і пообіцяв вжити юридичних заходів проти неправдивих тверджень, підкресливши, що приватні ключі ніколи не передавалися через зникнення колишнього CEO.

GateNews7год тому

OneCoin афера Понці: запущено виплати, Міністерство юстиції США виділить 40 млн доларів США для компенсації постраждалим

Шахрайська схема OneCoin, що відома як афера Понці Понсі, була заснована Ігнатовою у 2014 році, залучила 3,5 млн інвесторів і ошукала приблизно 4 млрд доларів США. Міністерство юстиції США надасть 40 млн доларів США для компенсації постраждалим, засновниця зникла, її внесли до списку ФБР під №1 у розшуку; ця справа спричинила глобальну співпрацю правоохоронних органів, а також накладення санкцій на кількох спільників.

ChainNewsAbmedia7год тому

Rhea Finance зазнає атаки та втрачає приблизно $7.6 млн

Rhea Finance зіткнулась із порушенням безпеки, коли зловмисник створив підробні контракти токенів і маніпулював пулів ліквідності, вводячи в оману систему оракула та вилучивши щонайменше $7.6 мільйона у вигляді активів.

GateNews8год тому

Україна ліквідувала міжнародне кіберзлочинне угруповання та вилучила $3M у криптовалюті

Підозрюваного, пов’язаного з міжнародною кіберзлочинною групою, за $100 мільйона було заарештовано в Україні за шахрайство та відмивання грошей. Поліція вилучила $11 мільйона активів і $3 мільйона у криптовалюті. Підозрюваному загрожують звинувачення у підробці документів та відмиванні грошей.

GateNews10год тому
Прокоментувати
0/400
Немає коментарів