称自己在回复了一条看似官方的消息后被锁定。侵犯版权警告。然而,该电子邮件链接到一个伪造的登录页面,旨在窃取他们的用户名、密码和信息。双因素身份验证细节。
一旦攻击者获取了凭据,身份验证码他们阻止了真正的账户所有者访问该账户。然后,他们利用被盗用的账户进行推广。欺诈性加密货币计划向其受众群体推广,利用该账号已建立的信任度和影响力。
这些账户被盗用此类事件往往遵循类似的套路。入侵者会控制一个真实的账户,然后推广虚假的模因币、虚假的空投或所谓的加密货币翻倍优惠。也就是说,真实用户的历史记录和粉丝数量所传递的合法性信息,会显著增加受害者上当受骗的可能性。
由于加密货币转账通常具有不可逆性,一旦交易确认,发送到诈骗地址的资金就无法追回。此外,这种不可逆性使得社会工程学策略对犯罪分子来说尤其有利可图。
历史先例:2020 年 Twitter 加密货币黑客事件
这种攻击模式最臭名昭著的例子之一出现在……2020当网络犯罪分子入侵时Twitter的管理系统他们获得了多个知名认证账户的访问权限,其中包括苹果,巴拉克·奥巴马, 和埃隆·马斯克.
被盗用的账户被用于进行欺诈活动比特币这场骗局承诺将发送到指定地址的任何加密货币翻倍赠送。该骗局共骗取了超过10万美元在比特币之前它被关闭了。最终,肇事者受到了惩罚。五年监禁这凸显了这些操作相关的法律风险。
然而,此类事件造成的损失规模之大,持续促使像X这样的平台不断完善其安全防护措施。新的自动暂停账户策略体现了从此次及类似攻击中吸取的教训,尤其是在诈骗分子能够迅速利用受信任账户方面。
平台级安全推进和自动暂停策略
X公司已开展更广泛的活动,以限制其网络中的诈骗活动。此前的措施包括自动化。机器人清除驱动力,更紧API限制并升级了模式识别系统,以便在可疑行为大规模传播之前将其标记出来。
临近尾声时2025X 报告称,他捣毁了一个与……有关的腐败计划加密货币诈骗活动据称,被封禁的用户试图向中间人支付费用,这些中间人声称可以贿赂内部员工来恢复被封禁的帐户,这凸显了不法分子为了保留访问权限愿意采取多么极端的手段。
最新的 X 账户锁定系统通过在 X 认为的诈骗源头进行干预,进一步增强了这种安全态势。当被劫持的账户无法发布新的加密货币内容而不触发……自动停用账户这样一来,该资产对网络犯罪分子的价值就急剧下降了。
比尔强调,X 仍然希望平台上能够就数字资产展开真诚的讨论。但他明确区分了合法的辩论和那些“鼓励垃圾信息、恶意攻击和骚扰”的阴谋,而新的管控措施正是为了限制这些阴谋。
关于责任和电子邮件钓鱼的争论
除了X公司内部的变革之外,比尔还公开批评了……谷歌他称之为不足Gmail 反钓鱼保护他认为,Gmail 的过滤器允许太多恶意邮件进入用户的收件箱,从而窃取用户的凭证。
比尔认为,加强电子邮件防御可以从根本上减少接触这些欺骗性登录页面的用户数量。此外,这还可以通过限制主要攻击途径之一,来补充 X 平台自身的安全措施。加密货币网络钓鱼防范.
X平台上的全新自动控制功能仍在开发中,预计不久后即可推出。尽管如此,该公司也表示,加密货币相关的滥用行为仍然是其首要的安全隐患,并且如果能够减少大规模欺诈,他们愿意暂时限制新的加密货币帖子。
总而言之,X 正在通过加强加密消息传递控制和更广泛的安全升级来打击社交工程攻击。如果自动封禁机制按预期发挥作用,就能大大降低被盗账户对诈骗分子的价值,同时为合法的加密讨论保留空间。