Bloomberg Crypto X Hesabı Snafu, Discord Kimlik Avı Saldırısı'na yol açar

2 yıl önce

Resim: Bloomberg kripto

Bloomberg Crypto'nun resmi Twitter hesabı, kullanıcıları kimlik avı saldırısında uyumsuzluk kimlik bilgilerini çalan aldatıcı bir web sitesine yönlendirmek için bugün daha önce kullanıldı.

Kripto sahtekarlığı araştırmacısı Zachxbt tarafından ilk kez tespit edildiği gibi, profil 14.000 üyeli bir telgraf kanalına bir bağlantı içeriyordu ve ziyaretçileri 33.968 üyeyle sahte bir Bloomberg Discord sunucusuna katılmaya itti.

Zachxbt'e göre, Bloomberg daha önce Ağustos 2023'te X/Twitter'da paylaşılan bir ayrıntı olan @Bloombergnewscrypto kullanıcı adı altında eski bir telgraf kanalı tuttu.

Ekim 2023'te Telegram kullanıcı adını @Bloombergcrypto olarak güncellediler. Ancak, bir dolandırıcı bu geçiş sırasında eski Telegram kullanıcı adını ele geçirdi. Bloomberg'in önceki telgraf bağlantısının aktif kaldığı gerçeğinden yararlanan Scammer bugün bunu bir kimlik avı planının bir parçası olarak kullandı.

"İlgileniyorsanız, bir uygulamaya nasıl başlayacağınız hakkında daha fazla bilgi için lütfen resmi ve tek Discord Server'a gidin: https: // Discord [.] GG/Bloomberg".

"Bloomberg Crypto Discord Server'a katılın! Discord'daki Bloomberg Crypto topluluğuna göz atın - 33975 diğer üyelerle takılın ve ücretsiz ses ve metin sohbetinin tadını çıkarın."

Discord sunucusuna girdikten sonra, bir bot ziyaretçileri otantik bir uyumsuzluk doğrulama botu olan Altdenticifier'ı kullanmaya teşvik eder.

Meşru https://altdenifier.com/ adresine bağlantı vermek yerine, orijinal alan adının sonunda ekstra bir 'S' ile değiştirilmiş bir alan adını (Altdentifiers [.] Com) kullanarak aldatıcı bir sayfaya bir bağlantı sunar.

"Bloomberg Crypto Personel Ekibi" ziyaretçilere bu siteye gitmek ve doğrulama sürecini tamamlamak için 30 dakika verir.

Hesaplarını 'doğrulamak' için bağlantıyı tıkladıktan sonra, potansiyel kurbanlara Altdentifiers Kimlik avı web sitesi tarafından anlaşmazlık ile doğrulamayı amaçlayan anlaşmazlık ile doğrulanması istenir.

"Sunucu yöneticileri, bu sunucuda tüm hesapların uyumsuzluk hesaplarını doğrulama gereksinimini içeren ek güvenlik önlemleri uyguladılar."

"Hesabınız başarıyla doğrulandıktan sonra, sunucuya serbestçe katılabilirsiniz. Lütfen yöneticilerin gerekirse sistemi geçersiz kılma yetkisine sahip olduğunu unutmayın."

Kötü niyetli bağlantı, Zachxbt'in ilk tweet'inden 30 dakika sonra Bloomberg Crypto X/Twitter hesabından kaldırıldı.

Birçok kripto topluluğu anlaşmazlıkta ikamet ettikçe, tehdit aktörleri genellikle bu tür sunucuları sık sık hesaplar için kimlik bilgilerini çalmaya çalışırlar.

Bu kaçırılmış hesaplar daha sonra, meşru bir kaynaktan görünürken kullanıcıların kripto para birimi varlıklarını çalmak için tasarlanmış kripto para birimi dolandırıcılığını tanıtmak için kullanılabilir.

Bir Bloomberg sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçildiğinde hemen yorum yapmak için mevcut değildi.

GÜNCELLEME: Makaleyi, Bloomberg'in kripto hesabının, bir kimlik avı planının bir parçası olarak kaçırılan eski bir terk edilmiş telgraf kanalına yol açtığını yansıttı.

FBI, kötü şöhretli dağınık örümcek hacker kolektifinin taktiklerini paylaşıyor

Dolandırıcılar kripto araştırmacılarını sahte olarak günde 50.000 dolar kazanıyor

Eşsiz yeni "hackleme" grubuyla tanışın: Alphalock

Polis BulletProftLink'i Büyük Ölçekli Kimlik Yardım Sağlayıcısı

Hizmet olarak kimlik avı operasyonu, karları artırmak için çifte hırsızlık kullanır

Kaynak: Bleeping Computer

More Posts