Elon Musk’s X để triển khai công tắc tiêu diệt lừa đảo bằng cách tự động khóa những người nhắc đến tiền mã hóa lần đầu

BTC2,85%

Nền tảng truyền thông xã hội X đang chuẩn bị một biện pháp bảo mật mới nhằm chặn lại một hình thức lừa đảo crypto đang lan rộng, lợi dụng các tài khoản bị chiếm đoạt để quảng bá các token lừa đảo.

Theo Giám đốc Sản phẩm Nikita Bier của công ty, sớm thôi công ty sẽ tự động khóa bất kỳ tài khoản nào nhắc đến cryptocurrency lần đầu tiên trong lịch sử của mình. Người dùng sẽ cần trải qua bước xác minh bổ sung trước khi được phép đăng lại.

Bier cho biết tính năng này nhắm vào động cơ cốt lõi đứng sau các cuộc tấn công đó. “Điều này sẽ dập tắt 99% động cơ,” ông viết, đề cập đến làn sóng lừa đảo hiện tại khi lừa người dùng từ bỏ thông tin đăng nhập của họ, rồi dùng các tài khoản đó để đẩy mạnh các vụ lừa đảo crypto.

Thay đổi này được công bố để đáp lại một tài khoản chia sẻ chi tiết mang tính trải nghiệm thực tế từ một người dùng X, người đã mất quyền kiểm soát tài khoản sau khi mắc bẫy một email lừa đảo được ngụy trang như một thông báo vi phạm bản quyền.

Kẻ tấn công, người dùng cho biết, đã sử dụng một trang đăng nhập giả mạo khớp từng pixel để thu thập mã xác thực hai yếu tố, sau đó khóa người dùng khỏi tài khoản và bắt đầu quảng bá các dự án crypto gian lận từ chính tài khoản đó.

Lừa đảo crypto trên X

Những kiểu tấn công này đã cực kỳ phổ biến trên X, là “di sản” từ trước thời điểm nền tảng này được Elon Musk mua lại và vẫn còn được gọi là Twitter.

Một trong những thủ thuật phổ biến nhất là trò lừa “gấp đôi tiền của bạn”, trong đó người dùng được yêu cầu gửi cryptocurrency để đổi lấy lời hứa sẽ nhận được nhiều hơn. Những kẻ khác lại thúc đẩy các memecoin giả hoặc các đợt airdrop gian lận, thường sử dụng các tài khoản bị chiếm đoạt để tăng thêm độ tin cậy.

Giả mạo danh tính là một trong những công cụ mạnh mẽ nhất. Các tài khoản giả mạo mạo danh những nhân vật nổi tiếng lớn đã nhiều lần lừa người theo dõi bấm vào các liên kết độc hại mô phỏng các nền tảng crypto hợp pháp.

Giao dịch tiền mã hóa là không thể đảo ngược, vì vậy một khi người dùng rơi vào một cuộc tấn công như vậy, tiền của họ sẽ biến mất.

Ví dụ tai tiếng nhất xảy ra vào năm 2020, khi tin tặc xâm nhập hệ thống nội bộ của Twitter và chiếm quyền kiểm soát các tài khoản lớn, bao gồm tài khoản của Apple, Barack Obama và Elon Musk.

Chúng đã dùng các tài khoản đó để quảng bá một chương trình tặng bitcoin giả, thu về hơn $100,000 trước khi các bài đăng bị gỡ xuống. Vụ xâm nhập đó, được thực hiện bằng kỹ thuật lừa đảo xã hội nhắm vào nhân viên Twitter, khiến kẻ tấn công phải nhận bản án 5 năm.

X đã thực hiện một số nỗ lực nhằm củng cố bảo mật. Những nỗ lực này bao gồm dọn sạch bot, hạn chế API và phát hiện hành vi. Động thái mới nhất là tự động khóa các tài khoản đăng về crypto lần đầu tiên, dựa trên các nỗ lực đó, với mục tiêu cắt đứt chiến thuật này ngay từ gốc rễ: khiến các tài khoản bị chiếm đoạt trở nên vô dụng cho các vụ lừa đảo.

Bier cũng đã chỉ trích Google vì không ngăn chặn các email lừa đảo ở cấp độ email, cho rằng “ông” đang đổ trách nhiệm về phía gã khổng lồ công nghệ đó trong việc không bảo vệ người dùng của mình khỏi các cuộc tấn công phishing.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Hàng trăm ví Ethereum bị tấn công đồng thời, tài sản được chuyển đi

Hàng trăm ví Ethereum (ETH), bao gồm một số ví không hoạt động trong hơn bảy năm, đã bị xâm phạm đồng thời trong một sự kiện giao dịch bất thường trên mạng Ethereum, theo Coin Bureau và cộng đồng tiền mã hóa. Tài sản từ các ví bị ảnh hưởng đã được chuyển tới cùng một địa chỉ,

CryptoFrontier1phút trước

Bảo mật tài sản số chuyển sang hướng vượt ngoài khóa khi Bitgo bổ sung kiểm tra 5 lớp

Bitgo đang đẩy bảo mật tài sản số vượt xa khóa riêng với mô hình giao dịch năm lớp được thiết kế để ngăn chặn thao túng trước khi thực thi. Hệ thống kiểm tra ý định, thiết bị, danh tính, hành vi và chính sách, nhắm vào rủi ro trước khi các giao dịch được hoàn tất. Các điểm chính: Bitgo đã giới thiệu năm

Coinpedia2giờ trước

Nền tảng Carrot DeFi ngừng hoạt động khi trở thành nạn nhân đầu tiên của vụ khai thác $285M trên Drift Protocol

Theo thông báo của Carrot vào ngày 30 tháng 4, giao thức lợi suất DeFi chạy trên Solana đang ngừng hoạt động vĩnh viễn, trở thành nền tảng đầu tiên đóng cửa như một hệ quả trực tiếp của vụ khai thác Drift Protocol trị giá 285 triệu USD vào đầu tháng 4. Đội ngũ Carrot cho biết trong một bài đăng trên X rằng vụ hack của Drift là

GateNews3giờ trước

Các vụ hack Crypto đạt mức kỷ lục vào tháng 4 với hơn 20 vụ khai thác, thiệt hại 600 triệu USD+

Theo DeFi Llama, số vụ tấn công vào DeFi đã tăng lên mức kỷ lục trong tháng 4, với hơn 20 vụ khai thác, đánh dấu tháng bị tấn công nhiều nhất trong lịch sử crypto theo số lượng sự cố. Tổng thiệt hại vượt 600 triệu USD, trong đó vụ khai thác 292 triệu USD của KelpDAO và vụ hack 280 triệu USD của Drift Protocol lần lượt đứng ở vị trí đầu bảng theo mức độ thiệt hại, xếp hạng là t

GateNews8giờ trước

Điệp viên Triều Tiên nhắm mục tiêu Drift trong chiến dịch trộm $285M

## Chiến dịch trộm cắp Drift Các gián điệp được nhà nước Triều Tiên hậu thuẫn đã tiến hành một chiến dịch trực tiếp nhằm vào nền tảng tiền mã hóa Drift để rút cạn 285 triệu USD, theo các báo cáo. Chiến dịch này bao gồm nhiều tháng tương tác trực tiếp với mục tiêu. ## Mối đe dọa mạng lớn hơn từ Triều Tiên Theo một

CryptoFrontier10giờ trước

Purrlend hứng chịu vụ vi phạm bảo mật 1,52 triệu USD vào ngày 25 tháng 4 trên HyperEVM và MegaETH

Theo báo cáo sự cố chính thức của Purrlend, vào ngày 25 tháng 4, giao thức đã gặp sự cố bảo mật dẫn đến tổn thất khoảng 1,52 triệu USD trên các triển khai HyperEVM và MegaETH. Kẻ tấn công đã xâm nhập một ví multisig 2/3 và cấp cho chính mình quyền quản trị bao gồm

GateNews10giờ trước
Bình luận
0/400
Không có bình luận