Новая фишинговая кампания заманивает жертв новыми правилами проверки в Твиттере Илона Маска

Новая фишинговая кампания заманивает жертв новыми правилами проверки в Твиттере Илона Маска

3 ноября 2022 г.

Покупка Twitter Илоном Маском используется мошенниками в качестве приманки для кражи учетных данных для входа у «известных или известных» лиц или тех, кто считает, что они подходят под эту категорию.

Новая фишинговая кампания основана на плане Илона Маска монетизировать синюю галочку в Твиттере, символ, который выдается аккаунтам, чьи идентификаторы были проверены и используются для минимизации мошенничества с выдачей себя за другое лицо, которое широко распространено на платформе.

В фишинговом письме говорится, что синяя галочка скоро будет стоить 19,99 долларов, но только для тех, кто не является «известным или известным». Те, кто соответствует категории, смогут использовать эту функцию бесплатно, все, что им нужно сделать, это подтвердить свою личность.

Предоставление мошенникам конфиденциальной информации

Как обычно в фишинговых письмах, это письмо содержит ссылку «Предоставить информацию», по которой жертвы перенаправляются для подтверждения своей личности. Сайт представляет собой документ Google с URL-адресом Сайтов Google. Целевая страница поставляется со встроенным фреймом, который на самом деле размещен на российской платформе хостинга.

Подробнее

> Мошенничество с криптовалютой теперь представляет собой рынок на миллиард долларов< сильный

> Дипфейк Илона Маска снова пытается выманить людей из криптовалюты

> Это лучшие брандмауэры на рынке

Вся кампания довольно дилетантская и полна красных флажков. Электронное письмо отправляется с адреса Gmail (twittercontactcenter), а не с домена Twitter, что, возможно, является самым большим тревожным сигналом. Тогда есть тот факт, что синяя галочка будет стоить не 19,99 долларов, а 8 долларов, как подтвердила платформа. Наконец, нет абсолютно никаких оснований делать эту функцию бесплатной для известных людей.

Другие распространенные признаки фишинговых писем – вездесущее ощущение срочности (фишинговые письма всегда пытаются напугать людей, заставив их совершить что-то опрометчиво), а также опечатки, орфографические ошибки и другие ошибки.

TechCrunch сообщает, что Google удалил фишинговый сайт вскоре после того, как узнал о его существовании.

Через: 9To5Mac


Оригинал