微软印度官方X/Twitter账号被黑客劫持 拿来发送加密货币诈骗网站 – 蓝点网
X/Twitter 上的发送账号劫持问题已经是个非常常见的情况了,例如此前美国证券交易委员会 SEC 的加密官方账号就被黑客劫持,然后谎称比特币现货 ETF 已经通过,货币造成比特币等加密货币的蓝点价格大幅度波动。
昨天夜里微软印度公司 (Microsoft India) 的微软网站网官方 X 账号竟然也被劫持,微软这些集团公司账号都已经通过 X 的印度组织认证,带有金黄色的官方认证徽标。
诈骗者劫持微软印度账号后用来发送加密货币诈骗网站,账号诈骗该网站声称游戏驿站 (GameStop,即此前散户大战华尔街空头的主角之一) 将发行名为 KITTY 的加密货币。
而现阶段这个 KITTY 正在预售,用户可以通过发送以太坊来购买 KITTY 等待该加密货币上市后获得更多收入。

不过虽说劫持的是微软印度账号,但诈骗者面向的主要仍然是美国人 (为什么不劫持微软美国的账号呢?因为没劫持成功呗),同时诈骗者还操纵多个机器人转发钓鱼推文吸引更多用户进入钓鱼网站。
值得注意的是诈骗者的目的根本不是用户发送以太坊来购买这个所谓的 KITTY 代币,用户使用自己的 Web3 钱包连接这个钓鱼网站后,默认情况下会被授予多种权限。
一旦成功连接诈骗者就会直接清空用户钱包中的所有受支持的加密货币资产,根本不需要用户手动发送以太坊或其他代币,这样诈骗者才能尽可能获得更多收益。
目前尚不清楚微软印度账号是如何被劫持的,通常情况下主要是密码泄露以及没有开启 2FA 验证,更复杂的攻击则是 SIM 换卡攻击,此前 SEC 账号被劫持就是绑定的员工手机号被通过某种手段收集然后黑客伪造了资料找运营商补了 SIM 卡,再通过短信验证直接登录了账号。
除了 X/Twitter 外 YouTube 账号尤其是埃隆马斯克相关的账号也是劫持的重灾区,此前 SpaceX 就曾在直播中被劫持,视频画面被替换为 AI 合成的埃隆马斯克演讲视频,忽悠观众扫码连接钓鱼网站然后发送加密货币获得返赠,比如声称你发送 0.1 个 BTC 就可以自动返回 0.2 个 BTC 这种。
这种钓鱼套路在 X 上层出不穷,后续也会出现更多这种劫持,所以各位看到这类加密货币相关的天上掉馅饼千万别上当,没这种好事的,要掉也是铁饼那砸破脑袋那种。
限时活动推荐:阿里云服务器36元/年抢购、腾讯云30M带宽新加坡服务器、QQ超会15个月108元、B站大会员88元。
(责任编辑:休闲)
- 《洛奇》爱琳夏季游园会 圆满落幕
- 2019锡山宛山湖马推松比赛时候+线路+报名攻略
- 玉龙雪山索讲多少钱 往玉龙雪山要购氧气吗
- 《足工星球》夏季脱拆指北,一起过个潮流夏季!
- 《绝地求生》新地图不按排名匹配 老地图无法自行选择
- 谷歌将去将对AI足艺冲破减倍保稀 产品化后才会分享
- 2018年小程序生态进化报告发布:用户突破6亿 使用粘性增强
- 2020好玩的跑酷足游保举 极限跑酷水速通闭
- 蜗牛和它的硬壳窝的故事
- 《漫威:超等争霸战》蜘蛛侠借是猪猪侠?是蜘猪侠去了
- 内容至上!英国流媒体用户首次超过付费电视
- 2020好玩的笔墨类江湖武侠游戏保举 用笔墨掀示江湖的血雨腥风
- 《灵魂能力6》白狼杰洛特预告片 法印威力增强
- 《速率与豪情10》新预报战海报公布 谦谦回念杀
- 《The Star Named EOS︰未晓星程》7月23日已正式发售
- 镇江好食攻略 镇江好食有哪些
- 台风会正在7月登岸内天吗
- 《上古卷轴5》大年夜型MOD“天风”新演示 典范重现!
- 那个服的玩家有祸了!魔域心袋版祸利连支14天
- 捏脸体系大年夜进级《梦境新诛仙》11月进度公布
- 念要《水爆狂飙》新做?民圆表示临时出空做 views+
- 《皇室战役》新秋倒计时海报暴光 剪影形象激收猜念 views+
- 游戏保躲评价机构WATA初创人被曝正在eBay上榨与利润 views+
- 同界三族连袂去袭 《兵界之王》演出最强魔幻兵战 views+
- 《塞我达传讲:荒漠之息》新试玩视频公布 砍木制桥掌控磁力 views+
- 《细灵宝可梦:太阳/月明》新细灵属性及细节公布 雷丘萌的飞起 views+
- 《雪刀群侠传》新版本嫡来临 跨服竞技大年夜武林 views+
- 蓝港《拂晓之光》足游新职业即将出世 views+
- 《无人深空》或将推出付费DLC 免费更新设法“有面天真” views+
- 尽天反击 《刀锋无单》新版兵器降星换新拆 views+
