Vừa mới thấy con đường rabbit hole này trên Twitter và không thể dừng đọc — câu chuyện của Graham Ivan Clark có thể là một trong những câu chuyện hacker điên rồ nhất từng có. Không phải vì những zero-day xa xỉ hay malware tinh vi, mà vì một thiếu niên nghèo từ Tampa thực sự chỉ... thuyết phục mọi người cấp quyền truy cập vào những tài khoản mạnh nhất trên internet.



Hãy để tôi phân tích cách điều này thực sự xảy ra, vì tâm lý ở đây thật điên rồ.

Ngày 15 tháng 7 năm 2020. Twitter sụp đổ. Elon Musk, Obama, Bezos, Apple, Biden — tất cả đăng cùng một nội dung: "Gửi tôi 1.000 USD bằng BTC và tôi sẽ gửi lại bạn 2.000 USD." Hầu hết mọi người nghĩ đó là một trò đùa. Không phải. Trong vòng vài giờ, hơn 110.000 USD Bitcoin đã vào ví của kẻ tấn công. Twitter thực sự đã tắt tất cả các tài khoản xác thực toàn cầu lần đầu tiên trong lịch sử. Và người đứng sau nó? Không phải một nhóm hacker Nga tinh nhuệ. Chỉ là một thiếu niên 17 tuổi với một chiếc điện thoại và hoàn toàn không sợ hãi.

Hóa ra Graham Ivan Clark không cần phải là một thiên tài lập trình. Cậu ta là thứ gì đó nguy hiểm hơn — một kỹ sư xã hội.

Tiểu sử của Graham thật ảm đạm. Gia đình tan vỡ ở Florida, không tiền, không triển vọng. Trong khi hầu hết trẻ con chỉ chơi game, cậu ta đã bắt đầu lừa đảo trong đó — kết bạn với người khác, bán đồ giả trong game, bỏ trốn sau khi thanh toán. Khi bị bắt, cậu ta chỉ hack các kênh của người tố cáo và xóa bằng chứng. Đến 15 tuổi, cậu đã gia nhập OGUsers, diễn đàn dark web nổi tiếng nơi mọi người trao đổi thông tin tài khoản mạng xã hội bị đánh cắp. Không cần lập trình. Chỉ cần thuyết phục, gây áp lực, và hiểu tâm lý con người.

Lên 16 tuổi, cậu nâng cấp lên SIM swapping. Cơ bản, cậu gọi điện cho nhân viên công ty điện thoại, thuyết phục họ rằng cậu là chủ tài khoản, và buộc họ chuyển số điện thoại của người khác sang thiết bị của mình. Nghe có vẻ đơn giản, đúng không? Nhưng thủ thuật đó giúp cậu truy cập email, ví crypto, tài khoản ngân hàng. Cậu không còn chỉ trộm tên người dùng nữa — cậu đang trộm cả cuộc đời. Một nhà đầu tư mạo hiểm, Greg Bennett, thức dậy và phát hiện hơn 1 triệu USD Bitcoin đã biến mất. Những kẻ tấn công thậm chí còn đe dọa gia đình ông.

Số tiền đó khiến Graham Ivan Clark trở nên liều lĩnh. Cậu bắt đầu lừa đảo các cộng sự
BTC0,08%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim