O X de Elon Musk vai implementar um kill switch de burla ao bloquear automaticamente os primeiros mencionadores de criptomoedas

BTC2,3%

A plataforma de redes sociais X está a preparar uma nova medida de segurança destinada a travar uma forma generalizada de phishing de criptomoedas que recorre a contas comprometidas para promover tokens fraudulentos.

A empresa irá em breve bloquear automaticamente qualquer conta que mencione criptomoeda pela primeira vez na sua história, segundo o Diretor de Produto da empresa, Nikita Bier. Os utilizadores terão de passar por uma verificação adicional antes de lhes ser permitido publicar novamente.

Bier disse que a funcionalidade tem como alvo o incentivo central por trás destes ataques. “Isto deve eliminar 99% do incentivo”, escreveu, referindo-se à vaga atual de phishing que leva os utilizadores a desistirem das suas credenciais e, depois, utiliza as suas contas para impulsionar burlas de criptomoedas.

A mudança foi revelada em resposta a um relato detalhado em primeira mão por parte de um utilizador do X que perdeu o controlo da sua conta depois de cair num email de phishing disfarçado como uma notificação de violação de direitos de autor.

O atacante, disse o utilizador, usou uma página de login falsa com perfeição pixel a pixel para recolher códigos de dois fatores; em seguida, bloqueou o utilizador e começou a promover projetos cripto fraudulentos a partir da sua conta.

Burlas de criptomoedas no X

Este tipo de ataques tem sido extremamente comum no X, uma herança do período anterior em que foi adquirido por Elon Musk e ainda se chamava Twitter.

Um dos métodos mais comuns é o golpe do “dobrar o teu dinheiro”, em que os utilizadores são levados a enviar criptomoeda em troca da promessa de receber mais. Outros impulsionam memecoins falsas ou airdrops fraudulentos, muitas vezes usando contas comprometidas para emprestar credibilidade.

A personificação é uma das ferramentas mais poderosas. Contas falsas a imitar personalidades de relevo já enganaram repetidamente seguidores, levando-os a clicar em ligações maliciosas que imitam plataformas de criptomoedas legítimas.

As transações de criptomoeda são irreversíveis; por isso, uma vez que um utilizador cai nesse tipo de ataque, o seu dinheiro desaparece.

O exemplo mais infame ocorreu em 2020, quando piratas informáticos acederam aos sistemas internos do Twitter e assumiram o controlo de contas importantes, incluindo as de Apple, Barack Obama e Elon Musk.

Usaram essas contas para promover um falso passatempo de bitcoin, arrecadando mais de $100,000 antes de as publicações serem removidas. Essa violação, levada a cabo através de engenharia social contra trabalhadores do Twitter, resultou em o hacker receber uma pena de 5 anos.

O X fez várias tentativas para reforçar a segurança. Entre elas contam-se purgas de bots, restrições de API e deteção comportamental. O movimento mais recente para bloquear automaticamente as contas que publicam sobre cripto pela primeira vez baseia-se nesses esforços, com o objetivo de cortar a tática pela raiz: tornando as contas comprometidas inúteis para burlas.

Bier também apontou o Google por falhar em impedir emails de phishing ao nível do email, indicando o dedo à participação do gigante tecnológico na responsabilidade por falhar em proteger os seus utilizadores contra ataques de phishing.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Apreensão de 71 milhões de dólares após decisão de ataque da Coreia do Norte: ETH da Kelp DAO em Arbitrum “intervenção concentrada” vira argumento legal

Em 1º de maio, o Tribunal Distrital Sul de Nova York emitiu uma ordem de bloqueio que proíbe, antes da audiência de divisão, a movimentação de 30.766 ETH (cerca de US$ 71 milhões) para o plano de compensação da DeFi United. A origem do ETH foi o caso de invasão da ponte cross-chain da KelpDAO em abril; após o congelamento pelo Comitê de Segurança do Arbitrum, os fundos foram incorporados à governança da DAO. A compensação é financiada por captação de recursos como a do Aave, entre outras. Os autores afirmam que o hacker teria ligações com o grupo norte-coreano Lazarus Group, e o tribunal determinou que a decisão seja tomada após a audiência de divisão.

ChainNewsAbmedia51m atrás

Usuários do Wasabi Protocol Agora Podem Sacar com Segurança os Fundos Restantes

De acordo com o Wasabi Protocol, os usuários agora podem interagir com segurança com o contrato inteligente do protocolo para sacar os fundos restantes. A equipe disse que está continuando a investigar o incidente de segurança e compartilhará novas atualizações com a comunidade assim que as condições

GateNews3h atrás

PolyArb sinalizado como mercado de previsões falso com código para drenar carteiras

De acordo com o detetive on-chain ZachXBT, a PolyArb é um produto fraudulento de mercado de previsões, com código projetado para drenar carteiras embutido em seu site. A conta do projeto também fez comentários controversos em respostas a publicações de plataformas estabelecidas de mercado de previsões para gerar tráfego e atrair usuários, a

GateNews4h atrás

Bisq Protocol foi atacado, 11 BTC roubados em 4 de maio; plano de compensação em votação na DAO

De acordo com a Bisq, o protocolo foi atacado em 4 de maio devido à falta de mecanismos de verificação, resultando no roubo de aproximadamente 11 BTC, principalmente de negociações de altcoins. A plataforma está discutindo opções de compensação para os usuários afetados, que podem escolher entre reembolso em Bitcoin ou no token BSQ p

GateNews5h atrás

$292M Hack de Criptomoedas Expõe Vulnerabilidades de Segurança no DeFi e Impulsiona Chamadas por Reformas na Indústria

De acordo com a CoinDesk, um hack de criptomoedas de US$ 292 milhões este ano expôs vulnerabilidades de segurança significativas em protocolos DeFi, levando insiders do setor a pedirem reformas na gestão de riscos e na estrutura do mercado, à medida que as finanças tradicionais avançam cada vez mais para a onchain.

GateNews6h atrás

Paradigm propõe um design de segurança quântica para Bitcoin com prova de controle de chaves

O fundo de venture capital Paradigm propôs um novo design que permitiria que detentores de criptomoedas registrem de forma privada uma prova de que controlam chaves vulneráveis antes da chegada de computadores quânticos, de acordo com a proposta. O design foi pensado para criar um possível caminho de resgate caso o Bitcoin algum dia descontinue as versões antigas

CryptoFrontier6h atrás
Comentário
0/400
Sem comentários