A equipe do SlowMist Security revelou ter recebido vários relatos de roubo. Após investigação, eles descobriram que uma parte significativa desses roubos foi facilitada por comentários enganosos em tweets de projetos conhecidos.
Como tal, aproximadamente 80% dos comentários em tweets de tais projetos foram identificados como contas de golpes de phishing.
SlowMist expõe táticas de phishing
SlowMist também observado vários grupos do Telegram envolvidos na venda de contas do Twitter, oferecendo algumas com contagens de seguidores, números de postagens e datas de registro variados para atender às diferentes preferências dos compradores. A maioria das contas vendidas nesses grupos estava relacionada à indústria criptográfica ou pertencia a influenciadores.
Além disso, foram descobertos sites dedicados à venda de contas do Twitter, apresentando contas de diferentes anos e oferecendo opções de compra de contas com nomes de usuário muito semelhantes aos legítimos, como o exemplo de “Optimlzm” imitando “Optimism”. Esses sites geralmente aceitam pagamentos em criptomoedas.
Ao adquirir contas existentes, Phishing grupos utilizam ferramentas promocionais para aumentar sua credibilidade, adquirindo seguidores e interações. Essas ferramentas, que também aceitam pagamentos em criptomoedas, fornecem serviços como curtidas, compartilhamentos e aumento de seguidores nas principais plataformas sociais internacionais.
Uma plataforma que atende a esses serviços afirmou ter processado mais de 1.3 milhão de pedidos, com 20,000 pessoas utilizando suas ofertas.
Armados com estes recursos, os grupos de phishing imitam as informações e a aparência de projetos legítimos, tornando difícil para os usuários diferenciar entre contas autênticas e fraudulentas. As próximas etapas essenciais em sua operação de phishing incluem:
- Bots automatizados rastreiam atividades de projetos importantes.
- Os bots de grupos de phishing comentam rapidamente os tweets do projeto para obter visibilidade privilegiada.
- Os usuários que confundem as postagens com legítimas são mais vulneráveis. Eles podem clicar em links de phishing que prometem lançamentos aéreos de contas falsas, levando à autorização inadvertida de transações maliciosas e a perdas financeiras.
Segurança em primeiro lugar
As contramedidas incluem a otimização de plug-ins anti-phishing. Isso envolve plug-ins e navegadores que podem alertar imediatamente os usuários sobre o acesso a páginas de phishing, evitando solicitações de assinatura enganosas e frustrando riscos potenciais.
Os recursos de verificação de assinatura de carteira e segurança de interação incluem carteiras equipadas com detecção de assinatura e exibição transparente de detalhes de autorização que oferecem um escudo protetor. Os usuários podem verificar os detalhes da transação, minimizando o risco de serem vítimas de golpes.
Por último, a consciência da segurança pessoal é crucial. Apesar das ferramentas de apoio, os usuários devem examinar minuciosamente links, autorizações e assinaturas, mitigando o risco de perda ou engano de moedas.
Binance Grátis $ 100 (Exclusivo): Use este link para se registrar e receber $ 100 grátis e 10% de desconto nas taxas do Binance Futures no primeiro mês (condições).
- Conteúdo com tecnologia de SEO e distribuição de relações públicas. Seja amplificado hoje.
- PlatoData.Network Gerativa Vertical Ai. Capacite-se. Acesse aqui.
- PlatoAiStream. Inteligência Web3. Conhecimento Amplificado. Acesse aqui.
- PlatãoESG. Carbono Tecnologia Limpa, Energia, Ambiente, Solar, Gestão de resíduos. Acesse aqui.
- PlatoHealth. Inteligência em Biotecnologia e Ensaios Clínicos. Acesse aqui.
- Fonte: https://cryptopotato.com/80-of-comments-on-major-project-tweets-revealed-as-phishing-scams-slowmist/
- :é
- 000
- 1
- 1.3
- 20
- a
- ACEITAR
- acessando
- Contas
- aquisição de
- em
- atividades
- AI
- Airdrops
- tb
- e
- aproximadamente
- SOMOS
- AS
- Autêntico
- autorização
- evitando
- fundo
- bandeira
- entre
- binário
- Binance Futures
- aumenta
- fronteira
- bots
- navegadores
- COMPRADOR..
- by
- CAN
- fornecer
- restauração
- desafiante
- afirmou
- clique
- de perto
- Moeda
- cor
- comentar
- comentários
- geralmente
- Conscientização
- conteúdo
- Credibilidade
- crucial
- cripto
- Indústria de criptografia
- criptomoedas
- Pagamentos de criptomoeda
- Datas
- engano
- dedicado
- Apesar de
- detalhes
- Detecção
- diferente
- diferenciar
- descoberto
- Ecrã
- final
- contratado
- aumentar
- desfrutar
- equipado
- essencial
- exemplo
- Exclusivo
- existente
- externo
- facilitado
- falsificação
- Queda
- Funcionalidades
- Apresentando
- Taxas
- financeiro
- Primeiro nome
- seguidores
- Escolha
- encontrado
- fraudulento
- Gratuito
- da
- futuros
- Ganho
- Grupo
- Do grupo
- Ter
- ter
- HTTPS
- identificado
- in
- incluir
- indivíduos
- indústria
- influenciadores
- INFORMAÇÕES
- interação
- interações
- interno
- Internacionais
- investigação
- envolve
- IT
- jpg
- principal
- legítimo
- como
- gostos
- Links
- fora
- perdas
- principal
- Fazendo
- malicioso
- Margem
- Posso..
- média
- poder
- milhão
- minimizando
- erro
- mitigando
- mais
- a maioria
- múltiplo
- devo
- Próximo
- nenhum
- números
- numeroso
- of
- WOW!
- oferecer
- oferecendo treinamento para distância
- Ofertas
- on
- queridos
- operação
- otimização
- Opções
- or
- ordens
- Acima de
- páginas
- pagamentos
- pessoal
- Phishing
- Esquemas de phishing
- plataforma
- Plataformas
- platão
- Inteligência de Dados Platão
- PlatãoData
- plugins
- parte
- Publique
- POSTAGENS
- potencial
- preferências
- Prime
- prosseguir
- Processado
- projeto
- projetos
- proeminente
- promissor
- promocional
- protetor
- fornecer
- Fornecer serviços
- aquisitivo
- rapidamente
- Leitura
- receber
- receber
- cadastre-se
- Registo
- relacionado
- Relatórios
- pedidos
- assemelhando-se
- Recursos
- Revelado
- Risco
- riscos
- Segurança
- Promoção
- Golpe
- scams
- segurança
- Serviços
- Partilhar
- ações
- Proteger
- assinatura
- Assinaturas
- periodo
- slowmist
- Redes Sociais
- plataformas sociais
- vendido
- sólido
- alguns
- especializando
- especificidades
- Patrocinado
- Passos
- tal
- solidário
- Profissionais
- Telegram
- que
- A
- as informações
- roubo
- furtos
- deles
- Este
- deles
- isto
- para
- ferramentas
- pista
- transação
- Transações
- transparente
- os tweets
- para
- sobre
- usuários
- utilizar
- utilizado
- variando
- Verificação
- verificar
- Vítima
- visibilidade
- Vulnerável
- Carteiras
- sites
- bem conhecido
- foram
- qual
- QUEM
- de
- anos
- investimentos
- zefirnet