Kripto dolandırıcıları, yüksek profilli hesapları taklit etmek için twitter ‘özelliğini kötüye kullanıyor

2 yıl önce

Kripto para dolandırıcıları, kripto ve NFT'lerinizi çalmak için kullanılan dolandırıcılık, sahte hediye ve hileli telgraf kanallarını tanıtmak için meşru bir Twitter "özelliğini" kötüye kullanıyor.

X'te, eski ve daha yaygın olarak Twitter olarak bilinen bir Post'un URL'si, aşağıda gösterildiği gibi, onu tweetleyen kişinin hesap adından ve bir durum kimliğinden oluşur.

Web sitesi, hesap adının geçerli olup olmadığını kontrol etmek için zahmet etmeyen, sitenin veritabanından hangi gönderinin yüklenmesi gerektiğini belirlemek için durum kimliğini kullanır.

Bu, bir tweet için URL almanıza ve hesap adını istediğiniz her şeye, hatta yüksek profilli hesaplara değiştirmenize olanak tanır. URL'yi ziyaret ederken, web sitesi sizi kimlikle ilişkili doğru URL'ye yönlendirir.

Örneğin, https://twitter.com/bleepincomputer/status/173650221243826564 @BleEpincomputer X hesabımızdan meşru bir yazı gibi görünüyor. Ancak, kimlik tweet'lerinden biriyle ilişkili olduğu için, üzerine tıklamak sizi Elon Musk'tan bir gönderiye götürür.

BleepingComputer, güvenlik araştırmacısı Davy Wybiral'in özelliğin kimlik avı için kullanılabileceği endişelerini dile getirdiği 2019 yılında bu özelliği daha önce rapor etmişti. Ancak, o zaman, kimlik avı saldırılarında istismar edilmedi.

Güvenlik Araştırmacısı MalwareHunterTeam, BleepingComputer'a dolandırıcıların meşru, tanınmış kuruluşlara ait gibi görünen URL'ler oluşturmak için son iki hafta boyunca bu yönlendiricilerin kullanmaya başladığını söyledi.

BleepingComputer tarafından görülen kimliğe bürünmüş kuruluşlar, Binance (11 milyon takipçi), Ethereum Vakfı (3 milyon), ZkSync (1.3 milyon) ve Chainlink (1 milyon) gibi kripto ile ilgili hesaplardır.

Yukarıdakiler Binance, Ethereum ve Zksync'den tweetler gibi görünse de, bunun yerine kripto dolandırıcılıkları tanıtan ilgisiz bir X kullanıcısının tweet'lerine yönlendirildiler. BleepingComputer, sahte kripto hediyelerini teşvik eden tweet'leri, cüzdan süzerini kullanan web sitelerini ve pompa ve dökümleri teşvik eden anlaşmazlık kanallarını gözlemledi.

Sahte Zksync tweet, şirketi taklit eden bir sayfa ve X topluluğunun bir kripto tahliyesi olduğunu söylediği bir web sitesini tanıtmasına yol açtı, yani cüzdanınızı bağladığınızda, otomatik olarak tüm kripto varlıklarını ve NFT'leri çalıyor.

Kripto aldatmaca yayınlarını tanıtmak için bu özelliği kötüye kullanan BleepingComputer tarafından görülen hemen hemen tüm hesaplar, @Amanda_CAR16095 gibi ad+5 basamak biçiminde bir hesap adı kullanır.

Ayarlar> Bildirimler> filtreler altında kalite filtresini etkinleştirerek bu tweet'lerin bazılarını filtrelemek mümkündür. Ancak, yanlış filtrelenmeyi görmek istediğiniz tweet riskini taşırsınız.

Çoğu kullanıcı, hesabın URL'den farklı olduğunu görerek hemen bir aldatmaca tweet'i tespit edebilmelidir. Bununla birlikte, zsync URL'si gibi bazıları, scammer şirketin kullanıcı adlarında bir hesap oluşturduğu için kaçırılabilir.

Ayrıca, bu bağlantıları mobil cihazlarda açmak biraz daha kafa karıştırıcı olabilir, çünkü uygulama bir adres çubuğu göstermediğinden ve sadece gönderiyi görürsünüz. Birçoğu için, Binance gibi bir şirketin onu teşvik ettiği ve daha meşru görünmesini sağladığı algılanabilir.

Bu yönlendirme Twitter'ın standart bir özelliği olduğundan, muhtemelen daha güvenli hale getirmek için değiştiğini görmeyeceğiz. Bu, bir X bağlantısını tıklarsanız, o kişinin tweet'ini ziyaret ettiğinizden ve yeniden yönlendirilmediğinizden emin olmak için adres çubuğunuza (varsa) hızlı bir şekilde bakmanız gerektiği anlamına gelir.

Dolandırıcılar kripto araştırmacılarını sahte olarak günde 50.000 dolar kazanıyor

Kripto drenajı Twitter'da 63 bin kişiden 59 milyon dolar çaldı.

ABD 80 milyon dolarlık domuz kasap 'planının arkasındaki şüphelileri gözaltına alıyor

Ledger Dapp tedarik zinciri saldırısı kripto cüzdanlarından 600 bin dolar çaldı

Açık kaynak kütüphanesinde kusurla riske giren birden fazla NFT koleksiyonu

Kaynak: Bleeping Computer

More Posts