80 % av kommentarene på store prosjekt-tweets avslørt som phishing-svindel: SlowMist

80 % av kommentarene på store prosjekt-tweets avslørt som phishing-svindel: SlowMist

80 % av kommentarene på store prosjekt-tweets avslørt som phishing-svindel: SlowMist PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

SlowMist Security-teamet avslørte å ha mottatt en rekke rapporter om tyveri. Etter undersøkelser fant de at en betydelig del av disse tyveriene ble tilrettelagt av villedende kommentarer under tweets fra kjente prosjekter.

Som sådan ble omtrent 80 % av kommentarene under tweets fra slike prosjekter identifisert som phishing-svindelkontoer.

SlowMist avslører phishing-taktikker

SlowMist også observerte flere Telegram-grupper engasjert i salg av Twitter-kontoer, og tilbyr noen med varierende antall følgere, postnummer og registreringsdatoer for å imøtekomme ulike kjøperpreferanser. De fleste kontoene som ble solgt i disse gruppene var relatert til kryptoindustrien eller tilhørte influencere.

I tillegg ble dedikerte nettsteder som spesialiserer seg på salg av Twitter-kontoer oppdaget, med slike fra forskjellige år og tilbyr alternativer for å kjøpe kontoer med brukernavn som ligner på legitime, for eksempel eksemplet med "Optimlzm" som imiterer "Optimisme." Disse nettstedene aksepterer vanligvis betalinger med kryptovaluta.

Ved anskaffelse av eksisterende kontoer, phishing grupper bruker salgsfremmende verktøy for å øke deres troverdighet ved å kjøpe følgere og interaksjoner. Disse verktøyene, som også aksepterer betalinger med kryptovaluta, gir tjenester som likes, delinger og følgere på tvers av store internasjonale sosiale plattformer.

En plattform som serverer slike tjenester hevdet å ha behandlet over 1.3 millioner bestillinger, med 20,000 XNUMX individer som har benyttet seg av tilbudene deres.

Bevæpnet med disse ressursene fortsetter phishing-grupper å etterligne informasjonen og utseendet til legitime prosjekter, noe som gjør det utfordrende for brukere å skille mellom autentiske og uredelige kontoer. De neste viktige trinnene i phishing-operasjonen inkluderer:

  • Automatiserte bots sporer fremtredende prosjekters aktiviteter.
  • Phishing-grupperoboter kommenterer raskt prosjekttweets for å få førsteklasses synlighet.
  • Brukere som forveksler innleggene med legitime er mer sårbare. De kan klikke på phishing-lenker som lover airdrops fra falske kontoer, noe som fører til utilsiktet godkjenning av ondsinnede transaksjoner og økonomiske tap.

Sikkerhet først

Mottiltak inkluderer optimalisering av anti-phishing-plugins. Dette involverer plugins og nettlesere som umiddelbart kan advare brukere ved tilgang til phishing-sider, avverge svikefulle signaturforespørsler og hindre potensielle risikoer.

Lommeboksignaturverifisering og interaksjonssikkerhetsfunksjoner inkluderer lommebøker utstyrt med signaturdeteksjon og gjennomsiktig visning av autorisasjonsdetaljer som tilbyr et beskyttende skjold. Brukere kan verifisere transaksjonsspesifikke, og minimere risikoen for å bli offer for svindel.

Til slutt er personlig sikkerhetsbevissthet avgjørende. Til tross for støttende verktøy, må brukere granske lenker, autorisasjoner og signaturer, for å redusere risikoen for tap av mynter eller bedrag.

SPESIELT TILBUD (sponset)
Binance gratis $100 (eksklusivt): Bruk denne lenken for å registrere deg og motta $100 gratis og 10 % rabatt på Binance Futures første måned (vilkår).

Du kan også like:


.custom-author-info{ border-top:none; margin:0px; margin-bottom:25px; bakgrunn: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; farge:#3b3b3b; bakgrunn:#fed319; polstring: 5px 15px; skriftstørrelse: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; kantlinje: 2px solid #d0c9c9; polstring: 3px; }

Tidstempel:

Mer fra Kryptopotet