บัญชี X ที่ถูกแฮ็กช่วยเพิ่มพลังการหลอกลวง Crypto ครั้งใหญ่ นักสืบ Blockchain เตือน

ในฐานะนักลงทุน crypto ผู้ช่ำชองซึ่งมีประสบการณ์มากกว่าทศวรรษในสาขาที่มีการเปลี่ยนแปลงตลอดเวลานี้ ฉันอดไม่ได้ที่จะรู้สึกโกรธเคืองและสนุกสนานเมื่อต้องเผชิญกับการหลอกลวง crypto ที่ขับเคลื่อนด้วยโซเชียลมีเดียอีกระลอกหนึ่ง การแฮ็กข้อมูลระดับสูงเมื่อเร็วๆ นี้ เป็นการเตือนใจอย่างชัดเจนว่าทางตะวันตกของสกุลเงินดิจิทัลยังคงเต็มไปด้วยพวกนอกกฎหมายที่ต้องการฉ้อโกงนักลงทุนที่ไม่สงสัย

ในขอบเขตของสกุลเงินดิจิทัล เป็นที่ชัดเจนว่าพฤติกรรมหลอกลวงซึ่งมักกระทำผ่านแพลตฟอร์มโซเชียลมีเดีย ยังคงก่อให้เกิดความเสี่ยงที่สำคัญต่อไป

กรณีที่โดดเด่นของการแฮ็กบนแพลตฟอร์มที่ครั้งหนึ่งเคยรู้จักในชื่อ Twitter (ปัจจุบันคือ X) ได้เปิดเผยบัญชีผู้ใช้ที่ถูกบุกรุกจำนวนมาก ซึ่งต่อมาถูกนำมาใช้เพื่อแพร่กระจาย cryptocurrencies ที่ใช้ meme ที่ทำให้เข้าใจผิด เหตุการณ์เหล่านี้ทำหน้าที่เน้นย้ำถึงช่องโหว่ที่ซ่อนอยู่ในระบบความปลอดภัยและระยะเวลาที่นักหลอกลวงอาจใช้ในการหลอกลวงผู้ใช้ที่ไม่ระวัง

การแฮ็กระดับสูงและผลกระทบ

บัญชีที่โดดเด่นหลายบัญชี เช่น บัญชีของ Lenovo India และ Yahoo News UK ถูกบุกรุกในความพยายามที่จะส่งเสริมสกุลเงินมีมปลอมที่เรียกว่า “HACKED”

จากการค้นพบของนักวิเคราะห์บล็อคเชน ZachXBT ดูเหมือนว่านักลงทุนถูกหลอกให้ซื้อเหรียญปลอมจากบัญชีที่ถูกบุกรุก

เพื่อนบ้านโปรดทราบ: โปรไฟล์ที่โดดเด่นหลายโปรไฟล์บนแพลตฟอร์ม X กำลังประสบกับการเข้าถึงโดยไม่ได้รับอนุญาต ซึ่งแพร่กระจายการฉ้อโกงที่เกี่ยวข้องกับเหรียญมีมเป็นเนื้อหาปัจจุบัน ระวังตัวไว้!

— ZachXBT (@zachxbt) 18 กันยายน 2024

แม้ว่าบัญชีเหล่านี้จะมีขนาดใหญ่ แต่ผู้ใช้ก็สามารถป้องกันการถูกล็อคหลังจากถูกแฮ็กได้ น่าประหลาดใจที่อาชญากรไซเบอร์เหล่านี้ดูเหมือนจะทำกำไรได้น้อยมาก โดยมีรายงานแสดงให้เห็นว่าพวกเขาสามารถดึงเงินจำนวนเล็กน้อยจำนวน 8,000 ดอลลาร์จากกิจกรรมที่ผิดกฎหมายของพวกเขาได้

ในฐานะนักวิจัย ฉันสังเกตเห็นว่านี่ไม่ใช่ปรากฏการณ์ที่เกิดขึ้นเมื่อเร็วๆ นี้ เมื่อเดือนที่แล้ว อาชญากรไซเบอร์สามารถแทรกซึมบัญชีโซเชียลมีเดียของนักฟุตบอลชื่อดังชาวฝรั่งเศส Kylian Mbappé โดยใช้มันเพื่อโปรโมตสกุลเงินดิจิทัลที่ไม่มีอยู่จริง

ในฐานะนักวิจัย ฉันได้สังเกตเห็นรูปแบบที่น่าตกใจซึ่งการประดิษฐ์และการดำเนินการที่ประสบความสำเร็จของการโคลนนิ่งบุคคลสำคัญระดับสูงนั้นทำหน้าที่เป็นการอำพรางแผนการหลอกลวง แนวทางปฏิบัตินี้เป็นส่วนหนึ่งของแนวโน้มที่กว้างขึ้น โดยที่บุคคลที่มีชื่อเสียงและบริษัทที่มีชื่อเสียงถูกบิดเบือนเพื่อสร้างความน่าเชื่อถือและได้รับความไว้วางใจจากเหยื่อที่ไม่สงสัย

การใช้บัญชีที่ถูกบุกรุกแสดงให้เห็นอย่างชัดเจนถึงช่องโหว่ที่สำคัญในมาตรการรักษาความปลอดภัยของโซเชียลมีเดียที่ผู้ใช้ที่ประสงค์ร้ายหาประโยชน์

บัญชี X ที่ถูกแฮ็กช่วยเพิ่มพลังการหลอกลวง Crypto ครั้งใหญ่ นักสืบ Blockchain เตือน

กลไกของการฉ้อโกง Crypto

การฉ้อโกงเหล่านี้ชักจูงผู้คนให้ดำเนินการอย่างเร่งรีบโดยใช้กลยุทธ์การโน้มน้าวใจทางจิตวิทยา ซึ่งมักสวมรอยเป็นบุคคลที่มีชื่อเสียงหรือสถาบันที่มีชื่อเสียงเพื่อสร้างความรู้สึกถึงความเร่งด่วนและความชอบธรรม

การลงทุนอาจให้คำมั่นว่าจะให้ผลตอบแทนสูงหรือให้โอกาสพิเศษในกรอบเวลาสั้นๆ ตัวอย่างเช่น นักลงทุนที่มีศักยภาพอาจถูกล่อลวงให้นำเงินไปลงทุนในสกุลเงินดิจิทัลที่เพิ่งเปิดตัว โดยอิงจากการอ้างว่ามีรายได้ที่รวดเร็ว แต่ภายหลังพบว่าพวกเขาไม่สามารถถอนการลงทุนเริ่มแรกได้

ผู้คนมักตกหลุมพรางนี้เนื่องจากสิ่งที่ดูเหมือนเป็นการแลกเปลี่ยนทางโซเชียลมีเดียที่ไม่เป็นอันตราย อย่างไรก็ตาม สถานการณ์ที่พบบ่อยที่สุดเกี่ยวข้องกับแฮกเกอร์ที่เข้าควบคุมบัญชีของเพื่อนและติดต่อผู้ติดต่อเพื่อขอให้พวกเขาลงทุนผ่านบัญชีนั้น กลยุทธ์นี้ใช้ประโยชน์จากความไว้วางใจและความคุ้นเคย ทำให้ง่ายขึ้นสำหรับนักต้มตุ๋นในการชักชวนผู้คนให้โอนเงินโดยใช้แหล่งที่เชื่อถือได้

อัปเดต: จนถึงตอนนี้ ดูเหมือนว่านักต้มตุ๋นน่าจะสูญเสียเงินในการซื้อวิธีนี้ เนื่องจากเทรดเดอร์ชั้นนำแทบไม่ได้ทำเงิน ~$1K และมูลค่าตลาดอยู่ที่ $67K

เนื่องจากมีการให้ข้อมูลอย่างจำกัด จึงดูสมเหตุสมผลที่จะถือว่าบัญชีเหล่านี้ทั้งหมดให้สิทธิ์แก่เว็บไซต์หรือแอปพลิเคชันเดียวกัน

เตือนความจำให้ไปเสมอ…

— ZachXBT (@zachxbt) 18 กันยายน 2024

Safety Measures And Public Knowledge

ในฐานะนักวิจัยที่สังเกตการคงอยู่ของการหลอกลวงเหล่านี้ เห็นได้ชัดว่าเราต้องขยายความตระหนักรู้ของชุมชนเกี่ยวกับปัญหานี้ ผู้เชี่ยวชาญเช่น ZachXBT แนะนำให้ตรวจสอบสิทธิ์ของบัญชีเป็นประจำและยกเลิกการเชื่อมต่อแอปที่ไม่ได้ใช้เพื่อเป็นมาตรการที่มีประสิทธิภาพในการลดความเสี่ยงที่เกี่ยวข้องกับการละเมิดบัญชี

นอกจากนี้ การสอนผู้ใช้เกี่ยวกับสัญญาณเตือนทั่วไปของการฉ้อโกง เช่น รูปแบบการเขียนที่ไม่ดีและข้อเสนอที่รับประกันผลกำไร ช่วยให้พวกเขามีความรู้ที่จำเป็นในการตัดสินใจโดยมีข้อมูลประกอบอย่างมั่นใจ

กฎระเบียบกำลังมุ่งเน้นไปที่การปราบปรามการหลอกลวง crypto เช่นกัน California Department of Financial Protection and Innovation (DFPI) ติดตามการฉ้อโกงต่างๆ ช่วยเหลือเหยื่อในการรายงานเหตุการณ์และขอความช่วยเหลือ ในขณะที่โลกของสกุลเงินดิจิทัลพัฒนาขึ้น แนวทางของเราในการปกป้องผู้ใช้จากการตกเป็นเหยื่อของการฉ้อโกงที่ซับซ้อนเหล่านี้ก็ควรเป็นเช่นนั้น

การแฮ็กล่าสุดได้พิสูจน์แล้วว่านักต้มตุ๋นแทบจะไม่ประสบความสำเร็จผ่านการละเมิดที่มีชื่อเสียง แต่หลายคนยังคงเสี่ยงต่อการสูญเสียจำนวนมาก ผู้ใช้อาจป้องกันความเสี่ยงที่เปลี่ยนแปลงตลอดเวลาของสกุลเงินดิจิทัลได้ดีขึ้นด้วยการตระหนักรู้และระมัดระวัง

Sorry. No data so far.

2024-09-19 20:42