詐欺師は、Xで悪意のあるCalendlyリンクを使用して暗号ジャーナリストになりすます

セキュリティ専門家は、悪意のあるアクターが暗号ジャーナリストを装って偽のCalendlyボットクローンをXに配布すると警告を発します。

ブロックチェーンセキュリティ企業SlowMistのX投稿によると、詐欺師は暗号ジャーナリストのふりをして中国語を話す被害者を標的にしています。 詐欺師は、正規のCalendlyボットの外観を模倣したリンクを含むダイレクトメッセージを送信して、面接をスケジュールします。

ただし、被害者がボットの偽のクローンに承認を与えると、無意識のうちにXアカウントの制御権を与え、詐欺師は投稿を通じてフィッシングリンクを配布できるようになります。

詐欺攻撃の規模はまだ不明ですが、SlowMistは、詐欺師は片言の中国語でコミュニケーションをとることが多く、仮想通貨のインフルエンサーに力を注いでいると指摘しています。 Xのユーザー@0xcryptowizardによると、サイバー犯罪者はPink Drainerとして知られる暗号ハッキンググループに関連しています。

SlowMist は、不正アクセスのリスクを軽減するために、X 設定で疑わしいアプリケーションやセッションを削除するようユーザーに促しています。

詐欺師がジャーナリストになりすまして被害者を搾取し、個人データや暗号通貨を盗むのはこれが初めてではありません。 2023年11月、crypto.newsは、詐欺師が偽のインタビューや悪意のあるユーザーを標的にした、仮想通貨スタートアップ Friend.tech に対する高度なフィッシング攻撃がSlowMistによって明らかになったことを報じました。

同月、フォーブスのジャーナリストを装った正体不明の詐欺師が、Bored Ape Yacht Clubの非代替性トークン(NFT)の保有者に近づき、人気のNFTコレクションでの体験を依頼しました。 インタビューでは、詐欺師は複数の通話リンクを設定し、別のレコーダーボットを使用して画面を記録したと、ある被害者が報告しました。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン