- Mạng xã hội của Elon Musk sắp triển khai cơ chế tự động khóa các tài khoản lần đầu đề cập đến crypto.
Muốn đăng lại, chủ tài khoản phải xác minh danh tính bổ sung. Biện pháp mới được kỳ vọng khắc chế tới 99% động lực của kiểu tấn công này.
Các vụ lừa đảo gần đây thường bắt đầu bằng email giả mạo thông báo vi phạm bản quyền. Người dùng bị dẫn đến trang đăng nhập giả, vô tình để lộ mật khẩu và mã xác thực hai lớp. Sau khi xâm nhập, kẻ tấn công lập tức quảng bá token lừa đảo, tận dụng uy tín sẵn có của chủ tài khoản để đánh lừa cộng đồng.
Thiệt hại của chiêu trò này là không nhỏ. Năm 2020, hacker từng tấn công vào hệ thống nội bộ của X, chiếm quyền nhiều tài khoản lớn như Apple, Barack Obama hay Elon Musk để quảng bá chương trình tặng Bitcoin giả, thu về hơn 100.000 USD trước khi bị phát hiện. Thủ phạm sau đó đã lãnh bản án 5 năm tù, đánh dấu một trong những bê bối lớn nhất trong lịch sử nền tảng này.
Muốn đăng lại, chủ tài khoản phải xác minh danh tính bổ sung. Biện pháp mới được kỳ vọng khắc chế tới 99% động lực của kiểu tấn công này.
Các vụ lừa đảo gần đây thường bắt đầu bằng email giả mạo thông báo vi phạm bản quyền. Người dùng bị dẫn đến trang đăng nhập giả, vô tình để lộ mật khẩu và mã xác thực hai lớp. Sau khi xâm nhập, kẻ tấn công lập tức quảng bá token lừa đảo, tận dụng uy tín sẵn có của chủ tài khoản để đánh lừa cộng đồng.
Thiệt hại của chiêu trò này là không nhỏ. Năm 2020, hacker từng tấn công vào hệ thống nội bộ của X, chiếm quyền nhiều tài khoản lớn như Apple, Barack Obama hay Elon Musk để quảng bá chương trình tặng Bitcoin giả, thu về hơn 100.000 USD trước khi bị phát hiện. Thủ phạm sau đó đã lãnh bản án 5 năm tù, đánh dấu một trong những bê bối lớn nhất trong lịch sử nền tảng này.