【ZachXBT:X平台的金V认证为钓鱼诈骗账号提供黑市,很难被举报封号】

【ZachXBT:X平台的金V认证为钓鱼诈骗账号提供黑市,很难被举报封号】2023年08月28日11点10分8月28日消息,链上侦探ZachXBT指出,X平台(原Twitter)上许多经过认证却假冒加密项目的账号发布网络钓鱼诈骗信息,情况已经失控了。48小时内发布钓鱼信息的账号包括假冒Pepe、Lido、ParaSwap、friend.tech、Synthetix、ApeCoin、Starknet等项目的12个金V认证账号。ZachXBT表示,平台为机构账号提供认证,原本是为了让骗子更难得逞,但它为这类账号创建了一个新的黑市,我们无法轻松举报并要求删除这些账号。

相关推荐

封面图片

ZachXBT指责X平台的金V认证为虚假账号提供黑市,称钓鱼诈骗已失控且很难举报成功

封面图片

【安全公司:NFT钓鱼诈骗已有成熟产业链存在,请注意风险】

【安全公司:NFT钓鱼诈骗已有成熟产业链存在,请注意风险】4月10日消息,最近NFT钓鱼诈骗事件层出不穷,已有不少知名大V与艺人都遭受损失。慢雾安全团队分析发现,钓鱼诈骗已有成熟产业链存在:-媒体宣传方面,通过购买认证推特账号或邮件钓鱼经过认证的推特用户(包括行业大V,记者和媒体专业人士)的账号,修改资料发布空投诈骗;-技术方面,在telegram等市场,有成熟的钓鱼诈骗技术服务团队,攻击者可以用很便宜的价格购买全套的钓鱼诈骗所需技术服务。然后攻击者媒体宣传配合成熟的前后端诈骗技术,完成全套钓鱼产业链,对NFT持有者进行攻击。用户的钱包一旦连接到该网站,被诱骗授权(approve)或直接转账,他们钱包中的有关资产(如NFT)将被盗,请大家保持警惕,谨防被盗。

封面图片

微软印度官方X/Twitter账号被黑客劫持 拿来发送加密货币诈骗网站

微软印度官方X/Twitter账号被黑客劫持拿来发送加密货币诈骗网站X/Twitter上的账号劫持问题已经是个非常常见的情况了,例如此前美国证券交易委员会SEC的官方账号就被黑客劫持,然后谎称比特币现货ETF已经通过,造成比特币等加密货币的价格大幅度波动。昨天夜里微软印度公司(MicrosoftIndia)的官方X账号竟然也被劫持,微软这些集团公司账号都已经通过X的组织认证,带有金黄色的认证徽标。诈骗者劫持微软印度账号后用来发送加密货币诈骗网站,该网站声称游戏驿站(GameStop,即此前散户大战华尔街空头的主角之一)将发行名为KITTY的加密货币。而现阶段这个KITTY正在预售,用户可以通过发送以太坊来购买KITTY等待该加密货币上市后获得更多收入。不过虽说劫持的是微软印度账号,但诈骗者面向的主要仍然是美国人(为什么不劫持微软美国的账号呢?因为没劫持成功呗),同时诈骗者还操纵多个机器人转发钓鱼推文吸引更多用户进入钓鱼网站。值得注意的是诈骗者的目的根本不是用户发送以太坊来购买这个所谓的KITTY代币,用户使用自己的Web3钱包连接这个钓鱼网站后,默认情况下会被授予多种权限。一旦成功连接诈骗者就会直接清空用户钱包中的所有受支持的加密货币资产,根本不需要用户手动发送以太坊或其他代币,这样诈骗者才能尽可能获得更多收益。目前尚不清楚微软印度账号是如何被劫持的,通常情况下主要是密码泄露以及没有开启2FA验证,更复杂的攻击则是SIM换卡攻击,此前SEC账号被劫持就是绑定的员工手机号被通过某种手段收集然后黑客伪造了资料找运营商补了SIM卡,再通过短信验证直接登录了账号。除了X/Twitter外YouTube账号尤其是埃隆马斯克相关的账号也是劫持的重灾区,此前SpaceX就曾在直播中被劫持,视频画面被替换为AI合成的埃隆马斯克演讲视频,忽悠观众扫码连接钓鱼网站然后发送加密货币获得返赠,比如声称你发送0.1个BTC就可以自动返回0.2个BTC这种。这种钓鱼套路在X上层出不穷,后续也会出现更多这种劫持,所以各位看到这类加密货币相关的天上掉馅饼前往别上当,没这种好事的,要掉也是铁饼那砸破脑袋那种。...PC版:https://www.cnbeta.com.tw/articles/soft/1433530.htm手机版:https://m.cnbeta.com.tw/view/1433530.htm

封面图片

因冒充TG官方号诈骗频繁,现提供所有TG官方号供大家查询,非下面的号均为假冒

因冒充TG官方号诈骗频繁,现提供所有TG官方号供大家查询,非下面的号均为假冒Telegram:无ID,用于发送系统消息.这个经常被冒允,小心辨认.官方号有兰勾,帐号资料显示电话"42777",对话窗口的帐号名字下方会显示灰色的"servicenotifications",普通帐号显示登陆状态,例如"lastseenrecently",机器人帐号显示"bot',注销号在帐号名"DeletedAccount"下面显示"lastseenalongtimeago"这是主要识别手段@notoscam:举报骗子给TG官方客服@spambot:禁言期限查询@BotSupport:机器人客服@AbuseNotifications:bot或者频道被冻结申诉@username_bot:申诉被侵占的用户名辨识官方号的办法1:官方号都有兰勾会员认证,无兰勾肯定非官方号,有兰勾可能是用户购买的会员号,不能确认是官方号2.官方号不会索取登陆验证码,不会要求转跳另一个TG号,不会要求打开网站链接,仅提供正常对话服务3.识别帐号性质的主要手段是在对话窗口时,帐号名字下显示何种灰色信息,Telegram系统消息号显示"servicenotifications",普通帐号显示登陆状态,例如"lastseenrecently",机器人帐号显示"bot",注销号显示"lastseenalongtimeago"4.TG官方并无中文服务,任何中文名字的帐号,及发送中文信息内容都是假冒5.如有不确定,可进群咨询有经验用户意见:https://t.me/cnbbs001/391另附其他TG使用技巧:TG安全使用的方法:https://t.me/cnbbs001/391/38136钓鱼手法的预防:https://t.me/cnbbs001/35632TG常见骗局:https://t.me/cnbbs001/391/41436TG使用技巧:https://t.me/cnbbs001/391/42185TG使用常见问题:https://t.me/cnbbs001/391/43632识别假冒TG官方号:https://t.me/cnbbs001/391/113440

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人