Співзасновник Binance І Хе нещодавно підняв тривогу через нове шахрайство на платформі X і закликав Ілона Маска вжити заходів проти поширеності цього шахрайства.

І Хе стурбована особливим шахрайством із видаванням себе за іншу особу, яке відбувалося на X. Вона опублікувала фотографії облікових записів, які були очевидними клонами як її справжнього імені, так і псевдоніму в її профілі X. Користувачам було запропоновано натиснути посилання в одному випадку шахрайства, яке обіцяло доступ до монет мемів, підтримуваних Binance, але І Хе підкреслив, що посилання може призвести до фінансових втрат.

Я не випускав нових MEMEcoin. Натискання на посилання призведе до викрадення ваших грошей. Багато людей були ошукані цим хакерським посиланням і сьогодні втратили значну суму грошей. Чи можна якось вирішити цю проблему?
@elonmusk pic.twitter.com/fCiweFweBa

— І Хе (@heyibinance) 14 червня 2024 р

Вона заявила, що натискання посилання призведе до крадіжки ваших грошей і що вона не випускала жодних додаткових MEMEcoins. Це хакерське з’єднання ввело в оману багатьох людей, які тепер втратили значну суму грошей. Чи є спосіб вирішення цієї проблеми?

Занепокоєння Yi He вказує на більшу проблему: шахрайство з криптовалютами поширилося на X, і експерти вважають, що шахраї, які працюють на платформі, відповідальні за значний відсоток усіх шахрайств з криптовалютою.

Відповідно до дослідження, проведеного Scam Sniffer, організацією Web3, яка займається боротьбою з шахрайством на X, шахрайство з видаванням себе за облікові записи на X.com коштує споживачам близько 50 мільйонів доларів на місяць. Навіть якщо ці проблеми існували до того, як Ілон Маск приєднався до платформи, уразливість громадськості до схем видавання себе за іншу особу могла погіршитися через плутанину навколо суперечливої ​​платної служби перевірки нового власника.

🚨 У травні ScamSniffer відстежив 42 мільйони доларів, викрадених у 32 тисяч жертв фішингу.

Будьте пильними та бережіть свої активи! pic.twitter.com/WP39MSo7iI

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 червня 2024 р

Кожен, хто має смартфон, може подати заявку на платну послугу верифікації та отримати верифікацію, що може ускладнити розрізнення легітимних облікових записів від фальшивих. Хоча Маск заявив, що має намір вирішувати проблеми «ботів» і «спаму», пов’язані з платформою, незрозуміло, чи займався він зокрема криптошахрайством. Наразі Маск не відповів на допис І Хе на X.com.

І автентифікувати всіх справжніх людей

— Ілон Маск (@elonmusk) 21 квітня 2022 р

Ризики криптофішингових схем у соціальних мережах

Шахрайство з видаванням себе за іншу особу на сайтах соціальних мереж, таких як X, може мати різні форми, але вони завжди спрямовані на те, щоб змусити користувачів подумати, що вони спілкуються зі справжньою компанією чи особою. Створення фіктивних облікових записів, які імітують імена користувачів, зображення профілів і брендинг популярних криптовалютних фірм, впливових осіб або проектів, є поширеною практикою криптошахрайства.

як уникнути фішингу?

будьте обережні щодо спроб фішингу в цих поширених сценаріях,

і ознайомтеся з типовими фішинговими сигнатурами, які можуть призвести до крадіжки ваших активів. https://t.co/FbeOaGkoqU pic.twitter.com/TXgDTWrfwl

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 4 лютого 2024 р

Жертви шахраїв можуть зазнати серйозних наслідків, як-от втрата великої суми грошей або їхня цифрова ідентифікація під загрозу. Крім того, частота цих шахрайств потенційно може знизити довіру суспільства до екосистеми.

Зломи відомих акаунтів останнім часом

Проблема погіршилася тим, що з початку 2024 року гучні облікові записи X відомих компаній і впливових осіб у сфері криптовалюти стали жертвами шахрайства. Після того, як обліковий запис SEC X США було зламано в січні, була вигадана заява про схвалення біткойн ETF. звільнений.

За даними групи безпеки X, злом був спричинений нападом із заміною SIM-карти, підключеним до офіційного номера телефону, пов’язаного з обліковим записом @SECGov. Крім того, криптошахраї зловживали обліковими записами Hyundai MEA та Netgear, поширюючи схеми, спрямовані на зараження потенційних жертв зловмисним програмним забезпеченням, відомим як викрадання гаманців.

Крім того, спроба фішингу в обліковому записі CoinGecko призвела до порушення безпеки агрегатора криптоданих у січні. На короткий час їхній обліковий запис X включав фішингове шахрайське посилання, яке видавалося за розсилку токенів CoinGecko.

Хакери рекламували GCKO, абсолютно нову криптовалюту, яку, за їхніми словами, можна використовувати для оплати послуг API, схожих на ANKR. Однак це твердження було швидко спростовано, і користувачів попередили про можливість фінансових втрат, якщо вони вирішать взяти участь у шахрайстві.

Крім того, є облікові записи X, які імітують усі основні авіакомпанії Великобританії, такі як Virgin Atlantic, British Airways, easyJet, Jet2, Ryanair, Tui та Wizz Air. Клієнтів часто просять передати конфіденційну особисту інформацію шахраям або вони спрямовуються на фішингові сторінки, де отримують дані кредитної картки.

Авіакомпанії попереджають клієнтів не розкривати особисту інформацію в соціальних мережах і бути обережними з фальшивими обліковими записами. EasyJet і Wizz Air також закликають їх стежити та взаємодіяти з їхньою офіційною стрічкою, @easyJet, щоб отримати найновішу інформацію або отримати допомогу.

Шкідлива криптореклама на X

Ілон Маск пообіцяв зменшити кількість спаму та ботів на платформі, але хакери знайшли нові методи використання X для своїх злих намірів. Згідно з низкою скарг, шахраї все частіше використовують рекламу X для реклами веб-сайтів, що призводить до фальшивих розсилок, зливу криптовалюти та іншого шахрайства.

В одному нещодавньому прикладі перевірений обліковий запис на X поділився посиланням на автентичну статтю Forbes, але перехід за посиланням привів читачів до облікового запису Telegram, що рекламує шахрайство з криптовалютою.

X також потрапив під критику за те, що не надав достатнього попереднього перегляду місць призначення посилань, якими обмінюються на сайті. Шахраї скористалися цим недоліком, дозволивши автоматизованим обліковим записам і роботам обійти «криптопосилання» та перейти безпосередньо до легального пункту призначення, тоді як реальні користувачі переходять на сторінку шахрайства.

Привіт, Надім, дякую за відповідь.

Ми просимо вас прочитати більше тут:
Знайте своє шахрайство: захистіть себе від шахрайства Binance Imposter:https://t.co/xFk4X8PMkl

Дякую . JA

— Служба підтримки клієнтів Binance (@BinanceHelpDesk) 15 червня 2024 р

Ця проблема підкреслює необхідність для користувачів проявляти обережність під час роботи з посиланнями на платформах соціальних мереж і вимогу до X запровадити жорсткіші процедури обробки посилань, щоб захистити своїх користувачів від можливого шахрайства.

Шлях вперед для пом’якшення шахрайства з криптовалютою на X

Перш за все, для виявлення та видалення фішингових посилань, шкідливої ​​реклами та підроблених облікових записів X має приділити першочергову увагу впровадженню жорстких заходів безпеки та правил модерації вмісту. Це може спричинити за собою використання як людей-модераторів, так і алгоритмів машинного навчання для швидкого виявлення проблемної діяльності та повідомлення про неї.

Ми також маємо справу з цією ситуацією, коли понад 1000+ фальшивих профілів було створено з використанням назви та логотипу Catcoin, що призвело до шахрайства, націленого на багатьох користувачів. X потрібно спершу зосередитися на цьому питанні, тому що це не тільки створює поганий імідж для проектів, але й призводить до...

— CatCoin (@catcoin) 15 червня 2024 р

По-друге, кампанії з навчання та підвищення обізнаності користувачів мають вирішальне значення для того, щоб люди могли розпізнавати шахрайство з криптовалютою та не ставати жертвами шахрайства. Такі платформи, як X, можуть співпрацювати з авторитетними організаціями та впливовими особами, щоб поширювати інформацію про поширені тактики шахрайства та найкращі методи безпеки в Інтернеті.

Дякую за активний підхід. Ви абсолютно праві — це може значно пришвидшити процес вирішення. ^LK

— Служба підтримки клієнтів Binance (@BinanceHelpDesk) 15 червня 2024 р

По-третє, посилення співпраці між X, правоохоронними та контролюючими органами має важливе значення для притягнення шахраїв до відповідальності та запобігання майбутнім злочинним діям. Це може включати впровадження суворіших заходів щодо «знай свого клієнта» (KYC) і заходів протидії відмиванню грошей (AML), а також сприяння обміну інформацією та скоординованим розслідуванням.

Повідомлення, співзасновник Binance І Хе закликає Ілона Маска боротися зі зростанням криптошахрайства на X, вперше з’явилося на Metaverse Post.