O X de Elon Musk para implementar um kill switch de burla através do bloqueio automático dos primeiros que mencionem criptomoedas

BTC2,54%

A plataforma de redes sociais X está a preparar uma nova medida de segurança destinada a pôr fim a uma forma generalizada de phishing em criptomoeda que recorre a contas sequestradas para promover tokens fraudulentos.

A empresa irá em breve bloquear automaticamente qualquer conta que mencione criptomoeda pela primeira vez na sua história, segundo o responsável de Produto Nikita Bier. Os utilizadores terão de passar por uma verificação adicional antes de lhes ser permitido publicar novamente.

Bier disse que a funcionalidade mira o incentivo central por detrás destes ataques. “Isto deve eliminar 99% do incentivo”, escreveu, referindo-se à vaga atual de phishing que leva os utilizadores a desistirem das suas credenciais e, depois, usa as suas contas para promover burlas de cripto.

A mudança foi apresentada em resposta a um relato detalhado em primeira mão de um utilizador do X que perdeu o controlo da sua conta depois de cair num e-mail de phishing disfarçado de aviso de violação de direitos de autor.

O atacante, disse o utilizador, usou uma página de login falsa com precisão pixel a pixel para recolher códigos de dois fatores, depois bloqueou o utilizador e começou a promover projetos cripto fraudulentos a partir da conta dele.

Burlas cripto no X

Este tipo de ataques tem sido extremamente comum no X, uma herança do período anterior em que foi adquirido por Elon Musk e ainda era chamado Twitter.

Uma das táticas mais comuns é o golpe do “duplica o teu dinheiro”, em que os utilizadores são levados a enviar criptomoeda em troca da promessa de obter mais. Outros promovem memecoins falsos ou airdrops fraudulentos, muitas vezes recorrendo a contas sequestradas para emprestar credibilidade.

A personificação é uma das ferramentas mais poderosas. Contas falsas a imitar personalidades de grande dimensão enganaram repetidamente os seguidores a clicarem em ligações maliciosas que imitam plataformas cripto legítimas.

As transações de criptomoeda são irreversíveis; por isso, uma vez que um utilizador cai nesse tipo de ataque, o dinheiro desapareceu.

O exemplo mais infame aconteceu em 2020, quando piratas informáticos acederam aos sistemas internos do Twitter e tomaram controlo de contas importantes, incluindo as da Apple, Barack Obama e Elon Musk.

Usaram essas contas para promover um falso sorteio de bitcoin, arrecadando mais de $100,000 antes de as publicações serem removidas. Esta violação, levada a cabo através de engenharia social contra funcionários do Twitter, resultou em o hacker receber uma pena de 5 anos.

O X fez várias tentativas para reforçar a segurança. Estas incluíram purgas de bots, restrições de API e deteção comportamental. A medida mais recente, de bloquear automaticamente as contas que publicam sobre cripto pela primeira vez, baseia-se nesses esforços, com o objetivo de cortar essa tática pela raiz: ao tornar as contas sequestradas inúteis para burlas.

Bier também chamou a atenção para o Google por falhar em impedir e-mails de phishing no nível do e-mail, apontando o dedo para a quota de responsabilidade da gigante tecnológica por não proteger os utilizadores contra ataques de phishing.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Usuários do Wasabi Protocol Agora Podem Sacar com Segurança os Fundos Restantes

De acordo com o Wasabi Protocol, os usuários agora podem interagir com segurança com o contrato inteligente do protocolo para sacar os fundos restantes. A equipe disse que está continuando a investigar o incidente de segurança e compartilhará novas atualizações com a comunidade assim que as condições

GateNews2h atrás

PolyArb sinalizado como mercado de previsões falso com código para drenar carteiras

De acordo com o detetive on-chain ZachXBT, a PolyArb é um produto fraudulento de mercado de previsões, com código projetado para drenar carteiras embutido em seu site. A conta do projeto também fez comentários controversos em respostas a publicações de plataformas estabelecidas de mercado de previsões para gerar tráfego e atrair usuários, a

GateNews2h atrás

Bisq Protocol foi atacado, 11 BTC roubados em 4 de maio; plano de compensação em votação na DAO

De acordo com a Bisq, o protocolo foi atacado em 4 de maio devido à falta de mecanismos de verificação, resultando no roubo de aproximadamente 11 BTC, principalmente de negociações de altcoins. A plataforma está discutindo opções de compensação para os usuários afetados, que podem escolher entre reembolso em Bitcoin ou no token BSQ p

GateNews3h atrás

$292M Hack de Criptomoedas Expõe Vulnerabilidades de Segurança no DeFi e Impulsiona Chamadas por Reformas na Indústria

De acordo com a CoinDesk, um hack de criptomoedas de US$ 292 milhões este ano expôs vulnerabilidades de segurança significativas em protocolos DeFi, levando insiders do setor a pedirem reformas na gestão de riscos e na estrutura do mercado, à medida que as finanças tradicionais avançam cada vez mais para a onchain.

GateNews4h atrás

Paradigm propõe um design de segurança quântica para Bitcoin com prova de controle de chaves

O fundo de venture capital Paradigm propôs um novo design que permitiria que detentores de criptomoedas registrem de forma privada uma prova de que controlam chaves vulneráveis antes da chegada de computadores quânticos, de acordo com a proposta. O design foi pensado para criar um possível caminho de resgate caso o Bitcoin algum dia descontinue as versões antigas

CryptoFrontier4h atrás

Credores da Coreia do Norte buscam apreender ETH do Kelp DAO congelado na Arbitrum

Em 1º de maio, advogados que representam vítimas de terrorismo protocolaram um aviso de restrição contra o Arbitrum DAO, bloqueando o movimento de 30.766 ETH (~US$ 71,1 milhões) que o Arbitrum Security Council congelou em 20 de abril após o exploit do Kelp DAO. Os autores alegam que os fundos congelados são propriedade da qual Nort

CryptoFrontier5h atrás
Comentário
0/400
Sem comentários