Un investigador seudónimo en cadena dice que está desentrañando un plan malicioso que utiliza cuentas pirateadas en la plataforma de redes sociales X para promover una memecoin falsa.
ZachXBT dice que el ciberdelincuente robó las credenciales de cuentas X de alto perfil enviando correos electrónicos de phishing que se hacían pasar por el equipo X.
Los correos electrónicos aparecen como un aviso de violaciones de políticas y pautas por parte de X para crear una sensación de urgencia y lograr que los destinatarios hagan clic en un enlace malicioso.
“Un actor de amenazas robó ~500 mil dólares durante el último mes al comprometer más de 15 cuentas X (Kick, Cursor, Alex Blania, The Arena, Brett, etc.).
Cada una de las 15 ATO se conectó directamente mediante el mapeo de la dirección del implementador para cada estafa.
El atacante hizo un puente entre Solana y Ethereum en un intento de ofuscar la fuente de financiación”.
Según la plataforma de contratos inteligentes Neutron, el mal actor envió correos electrónicos falsos de infracción de derechos de autor que decían a los usuarios X objetivo que restablecieran su contraseña y autenticación de dos factores (2FA) visitando lo que resultó ser un sitio de phishing.
Una vez que la cuenta X se ve comprometida, el atacante cierra sesión en todas las sesiones, cambia la configuración de seguridad y luego controla el acceso a publicaciones para compartir enlaces maliciosos que promueven un token de estafa.
Dice ZachXBT sobre las medidas de seguridad,
«Asegúrese de limitar la reutilización de direcciones de correo electrónico entre servicios, así como de utilizar claves de seguridad para 2FA en cuentas importantes siempre que sea posible».
No te pierdas nada: suscríbete para recibir alertas por correo electrónico directamente en tu bandeja de entrada
Consultar acción de precio
Síguenos en incógnitafacebook y telegrama
Surfea la mezcla diaria de Hodl
 
Descargo de responsabilidad: Las opiniones expresadas en Noticias Blockchain no son consejos de inversión. Los inversores deben hacer su debida diligencia antes de realizar inversiones de alto riesgo en Bitcoin, criptomonedas o activos digitales. Tenga en cuenta que sus transferencias y operaciones son bajo su propio riesgo y que cualquier pérdida en la que pueda incurrir es su responsabilidad. Noticias Blockchain no recomienda la compra o venta de criptomonedas o activos digitales, ni es un asesor de inversiones. Tenga en cuenta que Noticias Blockchain participa en marketing de afiliación.
Imagen generada: A mitad del viaje