Elon Musk's X va a desplegar un interruptor de apagado antiescamas mediante el bloqueo automático de quienes mencionen criptomonedas por primera vez

BTC2,73%

La plataforma de redes sociales X se prepara para implementar una nueva medida de seguridad destinada a detener una forma generalizada de phishing de criptomonedas que aprovecha cuentas secuestradas para promocionar tokens fraudulentos.

La empresa bloqueará automáticamente cualquier cuenta que mencione criptomonedas por primera vez en su historial, según Nikita Bier, directora de Producto de la empresa. Los usuarios deberán pasar por una verificación adicional antes de que se les permita volver a publicar.

Bier dijo que la función se dirige al incentivo central detrás de estos ataques. “Esto debería acabar con el 99% del incentivo”, escribió, refiriéndose a la ola actual de phishing que engaña a los usuarios para que entreguen sus credenciales y, luego, utiliza sus cuentas para impulsar estafas cripto.

El cambio se dio a conocer en respuesta a un relato detallado de primera mano de un usuario de X que perdió el control de su cuenta después de caer en un correo de phishing disfrazado como un aviso de violación de derechos de autor.

El atacante, dijo el usuario, utilizó una página de inicio de sesión falsa con una fidelidad pixel-perfect para obtener códigos de dos factores; luego bloqueó al usuario y comenzó a promocionar proyectos cripto fraudulentos desde su cuenta.

Estafas cripto en X

Estos tipos de ataques han sido extremadamente comunes en X, una herencia de antes de que fuera adquirida por Elon Musk y que todavía se llamaba Twitter.

Una de las tácticas más comunes es la estafa del “duplica tu dinero”, en la que se le dice a los usuarios que envíen criptomonedas a cambio de una promesa de más. Otros impulsan memecoins falsos o airdrops fraudulentos, a menudo usando cuentas secuestradas para prestar credibilidad.

La suplantación de identidad es una de las herramientas más poderosas. Las cuentas suplantadas que se hacen pasar por grandes personalidades han engañado repetidamente a sus seguidores para que hagan clic en enlaces maliciosos que imitan plataformas cripto legítimas.

Las transacciones de criptomonedas son irreversibles, así que, una vez que un usuario cae en un ataque de este tipo, su dinero se pierde.

El ejemplo más infame ocurrió en 2020, cuando los hackers accedieron a los sistemas internos de Twitter y tomaron el control de cuentas importantes, incluidas las de Apple, Barack Obama y Elon Musk.

Usaron esas cuentas para promocionar un falso sorteo de bitcoin, logrando más de $100,000 antes de que se eliminaran las publicaciones. Esa brecha, realizada mediante ingeniería social contra empleados de Twitter, hizo que el hacker recibiera una condena de 5-year sentence.

X ha hecho varios intentos para reforzar la seguridad. Estos han incluido purgas de bots, restricciones de API y detección basada en el comportamiento. El movimiento más reciente para bloquear automáticamente las cuentas que publican sobre cripto por primera vez se apoya en esos esfuerzos, con el objetivo de cortar la táctica desde su raíz: haciendo que las cuentas secuestradas sean inútiles para las estafas.

Bier también señaló a Google por no lograr detener los correos de phishing a nivel de correo electrónico, apuntando a la cuota de responsabilidad de la tecnológía gigante por no proteger a sus usuarios de los ataques de phishing.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La seguridad de los activos digitales va más allá de las claves cuando Bitgo añade controles de 5 capas

Bitgo está impulsando la seguridad de activos digitales más allá de las claves privadas con un modelo de transacciones de cinco capas diseñado para detener la manipulación antes de la ejecución. El sistema verifica la intención, el dispositivo, la identidad, el comportamiento y la política, apuntando a los riesgos antes de que las transacciones se finalicen. Aspectos clave: Bitgo introdujo cinco

CoinpediaHace12m

La plataforma DeFi de Carrot cierra como la primera víctima del exploit del protocolo $285M Drift

Según el anuncio de Carrot del 30 de abril, el protocolo DeFi de rendimiento basado en Solana está cerrando de forma permanente, convirtiéndose en la primera plataforma en cerrar como resultado directo del exploit del Drift Protocol por 285 millones de dólares a principios de abril. El equipo de Carrot indicó en una publicación en X que el hack de Drift fue

GateNewshace1h

Los hacks de criptomonedas alcanzan un máximo histórico en abril con más de 20 exploits y más de 600 millones de dólares en pérdidas

Según DeFi Llama, el número de hackeos de DeFi alcanzó un máximo histórico en abril, con más de 20 exploits que marcaron el mes más hackeado en la historia de las criptomonedas por número de incidentes. Las pérdidas totales superaron los 600 millones de dólares, con el exploit de 292 millones de dólares de KelpDAO y el hack de 280 millones de dólares del protocolo Drift Protocol ubicándose como los …

GateNewshace6h

Espías norcoreanos apuntaron a Drift en la operación de robo de $285M Theft

## Operación de robo por deriva Espías respaldados por el Estado norcoreano llevaron a cabo una operación presencial dirigida a la plataforma de criptomonedas Drift para drenar 285 millones de dólares, según los informes. La operación incluyó meses de participación directa con el objetivo. ## Amenaza cibernética norcoreana más amplia Según un se

CryptoFrontierhace8h

Purrlend sufre una brecha de seguridad de 1,52 millones de dólares el 25 de abril en HyperEVM y MegaETH

Según el informe oficial de incidente de Purrlend, el 25 de abril, el protocolo sufrió una brecha de seguridad que provocó aproximadamente 1,52 millones de dólares en pérdidas en las implementaciones de HyperEVM y MegaETH. Los atacantes comprometieron una wallet multisig 2/3 y se otorgaron privilegios de administrador, incluyendo

GateNewshace8h

Polymarket Contrata a Chainalysis para Perseguir el Uso de Información Privilegiada Mientras Busca una Valoración de 15 mil millones de dólares y la Aprobación de la CFTC

Según The Block, Polymarket contrató a Chainalysis el jueves para ayudar a la policía a investigar el uso de información privilegiada y la manipulación del mercado, mientras el mercado de predicciones busca recaudar 400 millones de dólares con una valoración de 15 mil millones de dólares y obtener la aprobación de la Commodity Futures Trading Commission para relanzarse en el mercado estadounidense.

GateNewshace9h
Comentar
0/400
Sin comentarios