Elon Musk’s X sẽ triển khai “kill switch” lừa đảo bằng cách tự động khóa những người nhắc đến crypto lần đầu

BTC1,45%

Nền tảng mạng xã hội X đang chuẩn bị một biện pháp bảo mật mới nhằm ngăn chặn một hình thức lừa đảo phishing tiền mã hóa đang lan rộng, lợi dụng các tài khoản bị chiếm đoạt để quảng bá các token lừa đảo.

Theo Giám đốc Sản phẩm Nikita Bier của công ty, công ty sẽ sớm tự động khóa bất kỳ tài khoản nào nhắc đến tiền mã hóa lần đầu tiên trong lịch sử của nó. Người dùng sẽ cần phải trải qua bước xác minh bổ sung trước khi được phép đăng lại.

Bier cho biết tính năng này nhắm vào động lực cốt lõi đằng sau các cuộc tấn công đó. “Điều này sẽ dập tắt 99% động lực,” ông viết, đề cập đến làn sóng phishing hiện tại lừa người dùng từ bỏ thông tin đăng nhập của họ, rồi sử dụng tài khoản của họ để đẩy các vụ lừa đảo crypto.

Sự thay đổi đã được công bố nhằm đáp lại một tường thuật chi tiết từ trải nghiệm cá nhân của một người dùng X, người đã mất quyền kiểm soát tài khoản sau khi mắc một email phishing được ngụy trang như một thông báo vi phạm bản quyền.

Kẻ tấn công, người dùng cho biết, đã dùng một trang đăng nhập giả mạo chính xác đến từng pixel để thu thập các mã xác thực hai yếu tố, rồi khóa người dùng ra khỏi tài khoản và bắt đầu quảng bá các dự án crypto gian lận từ tài khoản của họ.

Lừa đảo crypto trên X

Các kiểu tấn công này đã cực kỳ phổ biến trên X, một sự kế thừa từ thời điểm trước khi nền tảng này được Elon Musk mua lại và vẫn còn được gọi là Twitter.

Một trong những thủ đoạn phổ biến nhất là trò lừa “gấp đôi tiền của bạn”, trong đó người dùng được bảo rằng hãy gửi tiền mã hóa để đổi lấy lời hứa sẽ nhận được nhiều hơn. Những kẻ khác lại thúc đẩy các memecoin giả hoặc các đợt airdrop gian lận, thường dùng các tài khoản bị chiếm đoạt để tạo thêm độ tin cậy.

Giả mạo danh tính là một trong những công cụ mạnh mẽ nhất. Các tài khoản mạo danh những nhân vật nổi tiếng đã nhiều lần lừa người theo dõi bấm vào các liên kết độc hại, mô phỏng các nền tảng crypto hợp pháp.

Các giao dịch tiền mã hóa là không thể đảo ngược, vì vậy một khi người dùng mắc bẫy một cuộc tấn công như vậy, tiền của họ sẽ biến mất.

Ví dụ tai tiếng nhất xảy ra vào năm 2020, khi tin tặc truy cập các hệ thống nội bộ của Twitter và chiếm quyền điều khiển các tài khoản lớn, bao gồm của Apple, Barack Obama và Elon Musk.

Họ đã dùng những tài khoản đó để quảng bá một chương trình tặng bitcoin giả, thu về hơn $100,000 trước khi các bài đăng bị gỡ bỏ. Vụ xâm nhập này, được thực hiện thông qua kỹ thuật thao túng xã hội nhắm vào nhân viên Twitter, đã khiến kẻ tấn công nhận bản án 5 năm.

X đã có nhiều nỗ lực nhằm tăng cường bảo mật. Chúng bao gồm dọn dẹp bot, hạn chế API và phát hiện theo hành vi. Động thái mới nhất là tự động khóa các tài khoản đăng về crypto lần đầu tiên, dựa trên những nỗ lực đó, với mục tiêu cắt đứt thủ đoạn này ngay từ gốc: bằng cách khiến các tài khoản bị chiếm đoạt trở nên vô dụng cho các vụ lừa đảo.

Bier cũng chỉ trích Google vì đã không ngăn chặn các email phishing ở cấp độ email, quy trách nhiệm cho phần đóng góp của gã khổng lồ công nghệ trong việc không bảo vệ người dùng của mình khỏi các cuộc tấn công phishing.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Kẻ tấn công đúc 1B DOT, bán tháo lấy $237K ETH

Một sự cố an ninh liên quan đến phiên bản ERC-20 của Polkadot trên Ethereum đã làm dấy lên lo ngại, nhấn mạnh rủi ro của các tài sản được bọc (wrapped) và tài sản xuyên chuỗi. Một kẻ tấn công đã khai thác một lỗ hổng để đúc và xả 1 tỷ token DOT, gây ra sự sụp đổ của thị trường và làm nổi bật các điểm yếu trong việc quản lý hợp đồng thông minh.

Coinfomania2giờ trước

Ngôi sao nhạc G. Love thua lỗ 5,9 Bitcoin trong vụ lừa đảo đáng kinh ngạc trên App Store

_The musician G. Love mất 5.9 BTC trong vụ lừa đảo ứng dụng Ledger giả mạo, làm dấy lên lo ngại nghiêm trọng về an ninh crypto và mức độ cảnh giác của người dùng trên toàn thế giới._ Một vụ lừa đảo crypto lớn đã ảnh hưởng đến Garrett Dutton, người được biết đến rộng rãi với nghệ danh G. Love. Ca sĩ người Mỹ đã mất 5.9 Bitcoin trị giá gần 420,000. Khoản mất mát xảy ra khi anh t

LiveBTCNews2giờ trước

Aave rơi vào khủng hoảng niềm tin: các nhà cung cấp dịch vụ đồng loạt rời đi, “công nghệ, quản trị và kiểm soát rủi ro” sụp đổ toàn diện

Tác giả: Jae, PANews So với áp lực bên ngoài của thị trường gấu, bên trong Aave lại xuất hiện trước một “thiên nga đen”. Aave, vốn từ lâu thống trị vương tọa giao thức cho vay, đang trải qua biến động hệ sinh thái dữ dội nhất kể từ khi thành lập. Không có tấn công tin tặc, không có lỗ hổng mã nguồn; chỉ có sự kiểm soát quyền lực mất kiểm soát và lợi ích quay lưng. Từ việc nhà trụ cột kỹ thuật BGD Labs quyết dứt ra đi, đến việc phái đoàn tiên phong về quản trị ACI (Aave Chan Initiative) công khai “đứt gãy”, rồi tiếp theo là việc quản gia quản lý rủi ro Chaos Labs chính thức tuyên bố chấm dứt hợp tác, một cuộc “rút lui lớn” của các nhà cung cấp dịch vụ đang diễn ra. Độ sâu của ván cờ này vượt xa tranh chấp hợp tác, nó đã kích hoạt

区块客3giờ trước

Polkadot Trải Qua Lỗ Hổng Tấn Công Cầu Nối, Kẻ Tấn Công Đúc 1B $DOT Trên Ethereum

Polkadot đã phải đối mặt với một sự cố vi phạm bảo mật nghiêm trọng, khi một kẻ tấn công đã đúc 1B $DOT coins trên Ethereum thông qua một cầu nối bên thứ ba, rút cạn hơn $240,000 trong $ETH. Sự cố này cho thấy các lỗ hổng vẫn đang tồn tại trong cơ sở hạ tầng liên chuỗi và tác động của chúng đến sự ổn định của thị trường.

BlockChainReporter3giờ trước

CEO của Circle: Do vụ hack Drift bị đánh cắp USDC trong sự kiện "khó xử về đạo đức" mà chưa bị đóng băng

CEO của Circle, Jeremy Allaire, trả lời trước những lời chỉ trích rằng việc USDC bị đánh cắp đã không bị đóng băng trong một cuộc họp báo, nhấn mạnh rằng họ chỉ đóng băng ví khi có chỉ đạo thực thi pháp luật. Ngoài ra, ông cho biết Circle đang làm việc với các cơ quan lập pháp của Mỹ, với mong muốn thiết lập cơ chế “bến cảng an toàn” cho nhà phát hành stablecoin.

GateNews4giờ trước

Phụ nữ năm mươi tuổi ở Hồng Kông bị lừa đảo qua mạng hẹn hò khiến thiệt hại hơn 2 triệu nhân dân tệ, kẻ lừa đảo tự xưng là chuyên gia đầu tư tiền mã hóa

Cảnh sát Hồng Kông đã tiết lộ một vụ lừa đảo đầu tư tiền mã hóa, trong đó một phụ nữ bị lừa trên Instagram, thiệt hại lên tới hơn 2 triệu nhân dân tệ. Kẻ lừa đảo giả mạo chuyên gia đầu tư, dụ dỗ cô chuyển tiền và thực hiện nhiều lần đổi tiền mặt. Cảnh sát nhắc nhở khi kết bạn trực tuyến cần nâng cao cảnh giác, đề phòng lừa đảo chuyển tiền.

GateNews5giờ trước
Bình luận
0/400
Không có bình luận