💬 Пользователи X подвергаются риску, поскольку криптомошенники используют новый недостаток дизайна

Пользователи X подвергаются риску, поскольку криптомошенники используют новый недостаток дизайна
👑 Premium-робот: получай более 20-ти торговых идей в день!
размер текста
+
-

Пользователи X подвергаются риску, поскольку криптомошенники используют новый недостаток дизайна

Крипто-мошенники нашли новый способ злоупотребить интерфейсом X для распространения мошенничества, фальшивых розыгрышей и обманных каналов Telegram.

Как сообщает BleepingComputer, мошенники начали активно использовать недостаток пользовательского интерфейса, позволяющий им создавать, казалось бы, законные URL-адреса, содержащие вредоносный контент.

Этот недостаток, первоначально обнаруженный пользователем X @rcwht_, позволяет мошенникам публиковать твиты, имитирующие твиты из подлинных учетных записей.

Интересные мошеннические твиты, связанные с криптовалютой. Ссылка выглядит так, как будто она должна вести на binance, но на самом деле она ведет на какой-то мошеннический аккаунт. Была отмечена в двух из них, и они оба используют https://t.co/2HhH3FW3nT – кто-нибудь знает, что здесь происходит? pic.twitter.com/NVtFkm12d6 – Роб Уайт (@rcwht_) 17 декабря 2023 г.

Интересные мошеннические твиты, связанные с криптовалютой. Ссылка выглядит так, как будто она должна вести на binance, но на самом деле она ведет на какой-то мошеннический аккаунт. Была отмечена в двух из них, и они оба используют https://t.co/2HhH3FW3nT – кто-нибудь знает, что здесь происходит? pic.twitter.com/NVtFkm12d6

По данным BleepingComputer, мошенники могут изменить поле status_id, поместив при этом законный тег в поле account_name. Например:

  • https://x.com/[имя_аккаунта]/status/[идентификатор_статуса]
  • будет выглядеть как
  • https://x.com/itscrypto_news/status/1736650221243826564
  • В приведенном выше примере ссылка будет отображаться так, как если бы она была опубликована на сайте crypto.news. Однако, когда пользователь открывает ссылку, он перенаправляет его на публикацию Илона Маска, поскольку идентификатор статуса извлекает соответствующую публикацию из базы данных веб-сайта без проверки, связана ли публикация с полем account_name.

    Вам также может быть интересно: Мошенники используют ажиотаж вокруг биткойн-ETF с поддельным токеном IBTC

    Уязвимость, очевидно, позволяет мошенникам изменять имя учетной записи, даже для высокопоставленных учетных записей. В результате мошенники уже несколько недель эксплуатируют эту уязвимость, нацеливаясь на учетные записи, связанные с криптовалютой, такие как Binance, Ethereum Foundation и многие другие, с помощью фальшивых раздач, сообщил BleepingComputer исследователь безопасности MalwareHunterTeam.

    Учитывая, что это перенаправление является стандартной функцией X, маловероятно, что оно будет изменено для повышения безопасности, отмечается в отчете. Следовательно, пользователям рекомендуется внимательно проверять адресную строку при нажатии на ссылки X, чтобы убедиться, что они посещают целевой твит без перенаправления.

    Читать далее: ФБР предупреждает жертв криптовалюты, поскольку мошенники выдают себя за руководителей венчурного капитала в Telegram

    • новости криптовалюты 2023
    • курс криптовалюты 2023
    • прогноз по криптовалюте 2023
    • технический анализ криптовалюты 2023
    • купить криптовалюту
    • BitCoin
    • Etherium
    • Dogecoin
    • Shibainu
    • обзор криптовалюты

    Свежие новости по теме: Криптовалюта, NFT и криптобиржи

    Новости экономики

    💹 Торговые идеи

    Идея #1338 2024.04.25
    Красэсб ао [KRSB], с открытия рынка может появиться спекулятивное движение: вверх внутри дня. Лучшая точка входа: 20.672, старайтесь избегать открытия гэпом
    Идея #1337 2024.04.24
    РСетКубань [KUBE], с открытия рынка может появиться спекулятивное движение: вниз внутри дня. Лучшая точка входа: 394.48, старайтесь избегать открытия гэпом
    Больше новых торговых идей
    🌞
    🚀