为什么经过验证的社交媒体账户仍然可以让你陷入诈骗
现在你可以收听福克斯新闻的文章了!我们每个人都发展了一些判断在线内容是否合法的小技巧。你检查账户名称,识别公司标志。然后你看到那个验证徽章,你的警觉性就降低了一点。这恰恰是诈骗者所依赖的。微软的官方X账户成为最新的提醒,黑客获得了未经授权的访问权,并使用该账户进行明显的加密货币拉高出货计划。该账户拥有超过1300万的粉丝,这为控制它的人提供了一个庞大的观众群和与微软名字相关的可信度。以下是发生的事情,为什么被盗用的经过验证的账户如此容易让人信服,以及你在信任下一个出现在你动态中的意外帖子之前应该检查什么。加入我们的免费CyberGuy直播课程。库尔特“CyberGuy”克努特森分享了保持科技更安全、更智能和更自信的实用方法。探索关于阻止垃圾邮件、手机安全、财务保护以及使用人工智能获取更好医疗保健的课程。每节课都是免费的,易于跟随,并附带一个免费的可打印清单。查看课程并在CyberGuyLive.com注册。黑客用来盗取你钱财的6种加密诈骗脚本。微软的名字和标志承载着巨大的信任,这正是被盗用的官方账户能够让诈骗看起来可信的原因。(迈克尔·纳格尔/彭博社通过盖蒂图片社)微软的X账户如何卷入了加密货币骗局。BleepingComputer报道,微软的@Microsoft账户关注并转发了一个看似以Clippy为主题的X账户的内容。该账户在推广一种名为$Clippy的加密货币。微软告知CyberGuy,在其账户被劫持期间出现了两条未经授权的帖子。根据该公司的说法,第一条是对一个看似Clippy主题账户内容的引用转发,提到要恢复微软Office的旧动画回形针角色。第二条似乎是与早期活动相关的道歉。微软表示这两条帖子均不是公司发布的。一位微软发言人向CyberGuy提供了以下声明:“我们已确认我们的X账户遭到未经授权的访问,包括非微软来源的帖子。该账户已被保护,未经授权的帖子已删除,我们正在继续调查相关情况。”为什么经过验证的账户可以使诈骗更难以识别。如果一个你从未听说过的账户突然告诉你微软推出了Clippy加密货币,你可能会继续滚动。当微软的实际账户似乎放大了同样的信息时,犹豫就变得更加容易。你可能会假设公司有人批准了这个帖子。你可能会点击一个链接,因为你认出了这个账户。对加密货币感兴趣的人可能会因为担心错过机会而更快行动。这就是当黑客劫持一个知名账户时获得的优势。他们继承了已经为他们建立的信任。我们最近在黑客劫持HBO Max的经过验证的Reddit账户后看到同样的基本弱点。研究人员发现攻击者利用被盗用的账户在大约48小时内发布了108条恶意广告。因为这些广告出现在一个熟悉的经过验证的账户下,它们拥有额外的可信度。微软表示在其X账户未经授权访问后没有授权或支持$Clippy加密货币代币。微软以前也处理过类似的账户劫持。这也不是微软第一次遇到涉及其X账户的加密诈骗。在2024年6月,诈骗者劫持了微软印度的X账户,并用它冒充在线更广为人知的凯斯·吉尔(Keith Gill),更广为人知的名字是Roaring Kitty。然后攻击者推广了看似为GameStop加密货币预售的内容。跟随链接并连接其加密钱包的人面临着通过钱包抽水恶意软件窃取其资产的风险。这个例子显示社交媒体劫持如何迅速转变为更昂贵的事态。帖子可能只是开始。真正的危险通常潜伏在链接背后。甚至美国证券交易委员会的官方X账户也被劫持。一个最明显的例子发生在2024年1月,当时攻击者接管了美国证券交易委员会的官方X账户。被劫持的账户错误地宣布SEC已批准现货比特币交易所交易基金。根据司法部的信息,比特币在虚假帖文后上涨了超过1000美元。在SEC重新控制并纠正公告后,比特币下降了超过2000美元。调查人员后来确定攻击者通过与SEC账户相关的电话号码进行SIM卡交换获得了控制权。埃里克·考恩一世在2025年2月对阴谋认罪。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡