Le X d’Elon Musk va déployer un système de coupure anti-arnaque en verrouillant automatiquement les premières mentions de crypto

BTC2,99%

Le réseau social X prépare une nouvelle mesure de sécurité visant à mettre fin à une forme répandue d’hameçonnage crypto qui s’appuie sur des comptes piratés pour promouvoir des jetons frauduleux.

La société va bientôt verrouiller automatiquement tout compte qui mentionne la cryptomonnaie pour la première fois de son historique, selon le responsable produit de l’entreprise, Nikita Bier. Les utilisateurs devront passer par une vérification supplémentaire avant d’être à nouveau autorisés à publier.

Bier a déclaré que cette fonctionnalité vise l’incitation fondamentale derrière ces attaques. « Cela devrait tuer 99 % de l’incitation », a-t-il écrit, en faisant référence à la vague actuelle d’hameçonnage qui amène les utilisateurs à abandonner leurs identifiants, puis utilise leurs comptes pour pousser des arnaques crypto.

Le changement a été dévoilé en réponse à un témoignage détaillé de première main, publié par un utilisateur de X, qui a perdu le contrôle de son compte après avoir été victime d’un e-mail d’hameçonnage déguisé en avis de violation du droit d’auteur.

L’attaquant, a déclaré l’utilisateur, a utilisé une page de connexion factice parfaitement identique pour récupérer des codes à deux facteurs, puis a verrouillé l’utilisateur hors de son compte et a commencé à promouvoir des projets crypto frauduleux depuis celui-ci.

Arnaques crypto sur X

Ces types d’attaques ont été extrêmement courants sur X, un héritage de l’époque où la plateforme appartenait encore à Elon Musk et s’appelait toujours Twitter.

L’une des tactiques les plus courantes est l’arnaque « doublez votre argent », dans laquelle on dit aux utilisateurs d’envoyer de la cryptomonnaie en échange de la promesse d’en recevoir plus. D’autres diffusent de faux memecoins ou des largages frauduleux, souvent en utilisant des comptes piratés pour leur donner de la crédibilité.

L’usurpation d’identité fait partie des outils les plus puissants. Des comptes usurpant l’identité de grandes personnalités ont à maintes reprises trompé des abonnés en les faisant cliquer sur des liens malveillants qui imitent des plateformes crypto légitimes.

Les transactions en cryptomonnaie sont irréversibles ; une fois qu’un utilisateur tombe dans ce type d’attaque, ses fonds sont perdus.

L’exemple le plus tristement célèbre remonte à 2020, lorsque des pirates ont accédé aux systèmes internes de Twitter et pris le contrôle de comptes majeurs, notamment ceux d’Apple, de Barack Obama et d’Elon Musk.

Ils ont utilisé ces comptes pour promouvoir un faux tirage au sort de bitcoin, en engrangeant plus de $100,000 avant que les publications ne soient supprimées. Cette intrusion, menée par ingénierie sociale auprès d’employés de Twitter, s’est soldée par une peine de 5 ans pour le pirate.

X a fait plusieurs tentatives pour renforcer sa sécurité. Parmi elles figurent des purges de bots, des restrictions d’API et une détection comportementale. Le dernier changement, consistant à verrouiller automatiquement les comptes qui publient au sujet de la crypto pour la première fois, s’appuie sur ces efforts, avec l’objectif de couper la tactique à sa racine : en rendant les comptes piratés inutiles pour les arnaques.

Bier a aussi reproché à Google de ne pas réussir à arrêter les e-mails d’hameçonnage au niveau de la messagerie, en pointant du doigt la part de responsabilité du géant de la tech dans son échec à protéger ses utilisateurs contre les attaques d’hameçonnage.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La plateforme DeFi Carrot ferme ses portes en tant que première victime de l’exploitation du protocole $285M Drift

Selon l’annonce de Carrot du 30 avril, le protocole de rendement DeFi basé sur Solana ferme définitivement ses portes, devenant la première plateforme à fermer directement à la suite de l’exploit du Drift Protocol d’une valeur de 285 millions de dollars survenu début avril. L’équipe de Carrot a déclaré dans une publication sur X que le piratage de Drift était

GateNewsIl y a 2m

Les piratages crypto atteignent un niveau record en avril avec plus de 20 exploitations, 600 millions de dollars+ de pertes

D'après DeFi Llama, le nombre de piratages crypto a atteint un niveau record en avril, avec plus de 20 exploits, marquant le mois le plus touché par des incidents dans l'histoire de la crypto en nombre d'attaques. Les pertes totales ont dépassé 600 millions de dollars, l'exploit de 292 millions de dollars de KelpDAO et le piratage de 280 millions de dollars du protocole Drift Protocol se classant comme t

GateNewsIl y a 5h

Des espions nord-coréens ont ciblé Drift dans l’opération de vol de $285M

## Opération de vol par dérive Des espions soutenus par l’État nord-coréen ont mené une opération en personne visant la plateforme de cryptomonnaies Drift afin d’en détourner 285 millions de dollars, selon des informations. L’opération impliquait des mois d’engagement direct avec la cible. ## Menace cyber nord-coréenne plus large Selon un

CryptoFrontierIl y a 7h

Purrlend subit une faille de sécurité de 1,52 million de dollars le 25 avril sur HyperEVM et MegaETH

D'après le rapport officiel d’incident de Purrlend, le 25 avril, le protocole a subi une brèche de sécurité ayant entraîné environ 1,52 million de dollars de pertes sur les déploiements HyperEVM et MegaETH. Les attaquants ont compromis un portefeuille multisig 2/3 et se sont accordé des privilèges d’administrateur, y compris

GateNewsIl y a 7h

Polymarket fait appel à Chainalysis pour poursuivre les délits d’initiés tout en visant une valorisation de 15 milliards de dollars et l’approbation de la CFTC

D’après The Block, Polymarket a fait appel à Chainalysis jeudi pour aider la police à lutter contre les délits d’initiés et la manipulation de marché, tandis que la plateforme de marché de prédiction cherche à lever 400 millions de dollars pour une valorisation de 15 milliards de dollars et à obtenir l’approbation de la Commodity Futures Trading Commission afin de relancer ses activités aux États-Unis.

GateNewsIl y a 8h
Commentaire
0/400
Aucun commentaire