Những kẻ lừa đảo mạo danh các nhà báo tiền điện tử với các liên kết Calendly độc hại trên X

Các chuyên gia bảo mật đưa ra cảnh báo khi các tác nhân độc hại phân phối các bản sao bot Calendly giả mạo trên X, đóng giả là các nhà báo tiền điện tử.

Theo một bài đăng X từ công ty bảo mật blockchain SlowMist, những kẻ lừa đảo đang nhắm mục tiêu vào các nạn nhân nói tiếng Trung Quốc bằng cách giả vờ là các nhà báo tiền điện tử. Những kẻ lừa đảo gửi tin nhắn trực tiếp, bao gồm các liên kết bắt chước sự xuất hiện của một bot Calendly hợp pháp, để lên lịch phỏng vấn.

Tuy nhiên, một khi nạn nhân cấp quyền cho bản sao giả mạo của bot, họ vô tình trao quyền kiểm soát tài khoản X của mình, cung cấp cho những kẻ lừa đảo khả năng phân phối các liên kết lừa đảo thông qua các bài đăng của họ.

Mặc dù quy mô của cuộc tấn công lừa đảo vẫn chưa rõ ràng, SlowMist lưu ý rằng những kẻ lừa đảo thường giao tiếp bằng tiếng Trung Quốc và tập trung nỗ lực vào những người có ảnh hưởng đến tiền điện tử. Theo @0xcryptowizard người dùng trên X, tội phạm mạng có liên quan đến nhóm hack tiền điện tử được gọi là Pink Drainer.

SlowMist đã kêu gọi người dùng xóa bất kỳ ứng dụng hoặc phiên đáng ngờ nào trong cài đặt X của họ để giảm thiểu nguy cơ truy cập trái phép.

Đây không phải là lần đầu tiên những kẻ lừa đảo mạo danh các nhà báo nhằm khai thác nạn nhân và đánh cắp dữ liệu cá nhân và tiền điện tử. Vào tháng 11/2023, crypto.news đã đưa tin về tiết lộ của SlowMist về một cuộc tấn công lừa đảo tinh vi vào công ty khởi nghiệp tiền điện tử Friend.tech, nơi những kẻ lừa đảo sử dụng các cuộc phỏng vấn giả mạo và độc hại để nhắm mục tiêu người dùng.

Trong cùng tháng đó, một kẻ lừa đảo giấu tên, đóng giả là một nhà báo của Forbes, đã tiếp cận những người nắm giữ mã thông báo không thể thay thế (NFT) của Bored Ape Yacht Club, yêu cầu trải nghiệm của họ với bộ sưu tập NFT phổ biến. Trong các cuộc phỏng vấn, những kẻ lừa đảo đã thiết lập nhiều liên kết cuộc gọi và màn hình được ghi lại bằng cách sử dụng một bot ghi âm riêng biệt, theo báo cáo của một nạn nhân.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim