Los expertos en seguridad emiten advertencias a medida que los actores maliciosos distribuyen clones falsos de bots de Calendly en X, haciéndose pasar por criptoperiodistas.
Según una publicación de X de la empresa de seguridad blockchain SlowMist, los estafadores se dirigen a las víctimas de habla china haciéndose pasar por criptoperiodistas. Los estafadores envían mensajes directos, incluidos enlaces que imitan la apariencia de un bot legítimo de Calendly, para programar entrevistas.
Sin embargo, una vez que una víctima otorga autorización al clon falso del bot, sin saberlo, le da el control de su cuenta X, lo que brinda a los estafadores la capacidad de distribuir enlaces de phishing a través de sus publicaciones.
Aunque la escala del ataque de estafa sigue sin estar clara, SlowMist señala que los estafadores a menudo se comunican en chino roto y centran sus esfuerzos en los influencers de criptomonedas. Según el usuario @0xcryptowizard on X, los ciberdelincuentes están vinculados al grupo de hackers de criptomonedas conocido como Pink Drainer.
SlowMist ha instado a los usuarios a eliminar cualquier aplicación o sesión sospechosa en su configuración X para mitigar el riesgo de acceso no autorizado.
Esta no es la primera vez que los estafadores se hacen pasar por periodistas en un intento por explotar a las víctimas y robar datos privados y criptomonedas. En noviembre de 2023, crypto.news informó sobre la revelación por parte de SlowMist de un sofisticado ataque de phishing a la startup de criptomonedas Friend.tech, en el que los estafadores utilizaron entrevistas falsas y s maliciosos para dirigirse a los usuarios.
Durante el mismo mes, un estafador no identificado, haciéndose pasar por un periodista de Forbes, se acercó a los titulares de tokens no fungibles (NFT) de Bored Ape Yacht Club, solicitando sus experiencias con la popular colección de NFT. En las entrevistas, los estafadores configuraron múltiples enlaces de llamadas y grabaron pantallas utilizando un bot de grabación separado, según lo informado por una víctima.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Los estafadores se hacen pasar por criptoperiodistas con enlaces maliciosos de Calendly en X
Los expertos en seguridad emiten advertencias a medida que los actores maliciosos distribuyen clones falsos de bots de Calendly en X, haciéndose pasar por criptoperiodistas.
Según una publicación de X de la empresa de seguridad blockchain SlowMist, los estafadores se dirigen a las víctimas de habla china haciéndose pasar por criptoperiodistas. Los estafadores envían mensajes directos, incluidos enlaces que imitan la apariencia de un bot legítimo de Calendly, para programar entrevistas.
Sin embargo, una vez que una víctima otorga autorización al clon falso del bot, sin saberlo, le da el control de su cuenta X, lo que brinda a los estafadores la capacidad de distribuir enlaces de phishing a través de sus publicaciones.
Aunque la escala del ataque de estafa sigue sin estar clara, SlowMist señala que los estafadores a menudo se comunican en chino roto y centran sus esfuerzos en los influencers de criptomonedas. Según el usuario @0xcryptowizard on X, los ciberdelincuentes están vinculados al grupo de hackers de criptomonedas conocido como Pink Drainer.
SlowMist ha instado a los usuarios a eliminar cualquier aplicación o sesión sospechosa en su configuración X para mitigar el riesgo de acceso no autorizado.
Esta no es la primera vez que los estafadores se hacen pasar por periodistas en un intento por explotar a las víctimas y robar datos privados y criptomonedas. En noviembre de 2023, crypto.news informó sobre la revelación por parte de SlowMist de un sofisticado ataque de phishing a la startup de criptomonedas Friend.tech, en el que los estafadores utilizaron entrevistas falsas y s maliciosos para dirigirse a los usuarios.
Durante el mismo mes, un estafador no identificado, haciéndose pasar por un periodista de Forbes, se acercó a los titulares de tokens no fungibles (NFT) de Bored Ape Yacht Club, solicitando sus experiencias con la popular colección de NFT. En las entrevistas, los estafadores configuraron múltiples enlaces de llamadas y grabaron pantallas utilizando un bot de grabación separado, según lo informado por una víctima.