Cryptocurrency news

Взломщик X-аккаунтов заработал на криптоскаме $500 000

Forklog / 25.12.2024 / 07:59
Взломщик X-аккаунтов заработал на криптоскаме $500 000

В течение последнего месяца злоумышленник взломал более 15 X-аккаунтов посредством фишинга и использовал их для продвижения мошеннических схем с мем-токенами. Об этом сообщил ончейн-детектив ZachXBT.

1/3 A threat actor has stolen ~$500K over the past month by compromising 15+ X accounts (Kick, Cursor, Alex Blania, The Arena, Brett, etc) from sending targeted phishing emails which impersonated the X team to steal credentials and then launch meme coin scams. pic.twitter.com/HEWQdVICgJ

— ZachXBT (@zachxbt) December 24, 2024

В числе пострадавших аккаунты стриминговой платформы Kick, ИИ-ассистента Cursor, сооснователя World (ранее Worldcoin) Алекса Блани, мем-коина Brett, SocialFi-приложения The Arena и других.

Хакер от имени команды X отправил им поддельные уведомления о нарушении авторских прав, чтобы заставить посетить фишинговый сайт для сброса паролей и 2FA от учетной записи.

3/3 An example of a phishing email received by X users can be seen below and the emails all follow the same script:

>send fake copyright infringement email
>create a sense of urgency
>trick user into visiting phishing site and resetting 2FA/password

Makes sure to limit email… pic.twitter.com/j1SWMTlWW3

— ZachXBT (@zachxbt) December 24, 2024

После получения контроля над аккаунтами он разместил в них рекламу о запуске нативных мем-токенов от имени каждой жертвы, прикрепив адрес мошеннического смарт-контракта для сбора инвестиций. Впоследствии полученные средства он отмывал в сетях Solana и Ethereum.

В общей сложности схема принесла злоумышленнику около $500 000.

Во избежание кражи аккаунта ZachXBT рекомендовал использовать разные адреса электронной почты для каждой платформы и устанавливать дополнительные уровни защиты учетных записей.

Напомним, согласно отчету Hacken, в 2024 году сеть Solana стала центром мошенничества из-за бума мем-токенов.

Source
Recently News

© Token Radar 2024. All Rights Reserved.
IMPORTANT DISCLAIMER: All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.