攻擊者劫持Twitter賬號實施假冒伊隆·馬斯克的比特幣詐騙
近日,有攻擊者劫持了英國服裝品牌Farah和IT資訊公司Capgemini澳大利亞辦事處的Twitter賬戶,然後試圖更改賬號資料,以模仿伊隆·馬斯克來實施比特幣詐騙。詐騙推文聲稱:“雖然我已離開了特斯拉,但為了感謝大家的支持,還是決定送出10000比特幣,參與方式請戳網址…”。儘管明眼人一看就覺得可疑,但還是有一些人被騙。
攻擊者通常會劫持擁有官方認證(藍V)和大量粉絲的賬號,然後將個人資料修改得神似伊隆·馬斯克。此外,為了將詐騙推文播送給更多用戶,攻擊者還會試圖購買社交平台的頭條廣告。
Capgemini發言人Violet Yeo在一份聲明中稱: “我們知曉不少組織的Twitter賬戶都收到了這一騙局的影響,我司也不幸位於其中。我們的賬號正處於恢復過程中,客戶的運營未受到任何影響”。
在此前的類似社交網絡詐騙中,一些Twitter用戶曾被黑客劫持的@PantheonBooks騙取了價值18萬美元的比特幣。Twitter發言人在一份聲明中稱:
模仿另一位用戶,是違反平台準則的,我司一直在改進解決這些加密貨幣騙局的方式。最近幾週,用戶時間線上有關這些虛假賬戶的推文數量,已經下降到了此前的1/10 。
詐騙者會不斷改變他們的方法,而我們的工作時觀察他們的行動,然後先發製人。在大多數情況下,我們的團隊會在檢測到違規行動前,就將之取消並上報。
最後,為了提升賬戶的安全性,Twitter 建議用戶啟用雙因素身份認證。不過截止發稿,Farah 方面尚未就此事置評。