फिशिंग स्कैम में सर्टिके के एक्स अकाउंट से छेड़छाड़
Summary:
ब्लॉकचेन सुरक्षा प्लेटफॉर्म सर्टिके एक फ़िशिंग घोटाले का शिकार हो गया जब एक हैकर ने फोर्ब्स रिपोर्टर की आड़ में उसके एक्स अकाउंट को एक्सेस किया, जिसे पहले ट्विटर कहा जाता था, और दुर्भावनापूर्ण वेब 3 ऐप को बढ़ावा देने वाले भ्रामक संदेश प्रकाशित किए। सुरक्षा उल्लंघन, जल्दी से मध्यस्थता की गई, जिसमें भ्रामक लिंक शामिल थे जो Revoc.cash के संस्करण के रूप में कार्य कर रहे थे, जो उपयोगकर्ताओं की क्रिप्टोक्यूरेंसी चोरी करने की एक चाल थी। इस विधि ने एक व्यापक चल रहे हमले को प्रतिबिंबित किया, जो पहले एक्स पर वर्णित फ़िशिंग योजना के समान था। यह घटना कई हाई-प्रोफाइल क्रिप्टो एक्स खातों पर हालिया फ़िशिंग हमलों का अनुसरण करती है, जो एक संबंधित प्रवृत्ति का प्रदर्शन करती है।
ब्लॉकचेन सुरक्षा फर्म सर्टिके ने एक साइबर हमले का अनुभव किया जब फोर्ब्स पत्रकार होने का दावा करने वाले एक जालसाज ने उनके पूर्व ट्विटर अकाउंट पर संक्षिप्त नियंत्रण हासिल कर लिया, जिसे वर्तमान में एक्स नाम दिया गया है, जैसा कि सर्टिके द्वारा 5 जनवरी की पोस्ट में कहा गया है। ऐसा प्रतीत होता है कि स्कैमर ने एक सत्यापित खाता अपने कब्जे में ले लिया, जिसने हमारे स्टाफ के सदस्यों में से एक से संपर्क किया। अफसोस की बात है कि इससे पता चला कि अकाउंट हाइजैक कर लिया गया था, जिसके परिणामस्वरूप हमारी टीम के सदस्य पर फिशिंग चाल चल रही थी। सुरक्षा उल्लंघन का तुरंत पता चला, जिससे कुछ ही मिनटों में संबंधित ट्वीट्स को हटा दिया गया।
पोस्ट में आगे स्पष्ट किया गया है कि एक प्रसिद्ध मीडिया आउटलेट से जुड़े एक सत्यापित खाते ने उनके एक कर्मचारी से संपर्क किया था। यह खाता अंततः धोखाधड़ी नियंत्रण में पाया गया, जिससे एक कर्मचारी को फ़िश किया गया और प्लेटफ़ॉर्म पर भ्रामक ट्वीट पोस्ट किए गए। बाद में उन्हें हटा दिया गया है। 5 जनवरी को, ब्लॉकचेन सुरक्षा मंच साइवर्स ने हटाने से पहले इन ट्वीट्स को स्पॉट करने की बात स्वीकार की। उन्होंने बताया कि ट्वीट्स ने यूनिस्वैप के राउटर पर एक समझौते का संकेत दिया, जिसमें उपयोगकर्ताओं से रिवोक.कैश का उपयोग करके यूनिस्वैप के लिए सभी अनुमोदन रद्द करने का आग्रह किया गया। इसने Revoc.cash के नकली संस्करण को छिद्रित किया, जो उपयोगकर्ताओं को उनकी क्रिप्टोक्यूरेंसी खोने के लिए धोखा देने के लिए बनाया गया था।
सर्टिके ने कहा कि उन्होंने पोस्ट करने के सात मिनट के भीतर धोखाधड़ी वाले ट्वीट्स की पहचान की और हैकर की एक्स प्रोफाइल तक पहुंच को खत्म करने के लिए तत्काल वसूली प्रक्रिया शुरू की। केवल 14 मिनट में, वे प्रारंभिक भ्रामक संदेशों को मिटाने में सक्षम थे और बाद में, 37 मिनट के बाद, आसन्न खतरे को बेअसर करने के साथ अपनी जांच समाप्त कर दी। CertiK के अनुसार, यह घोटाला एक व्यापक सक्रिय हमले को प्रतिबिंबित करता है, जैसा कि एक्स उपयोगकर्ता NFT_Dreww.eth ने 21 दिसंबर को अपने लेख में उल्लेख किया था। उन्होंने इसी तरह के एक फिशिंग घोटाले की ओर इशारा किया था, जिसमें हैकर ने दावा किया था कि वह फोर्ब्स का रिपोर्टर है और एक्स अकाउंट्स से जुड़े कैलेंडली कैलेंडर ऐप के जरिए मीटिंग ्स की मांग कर रहा है। लेकिन, लिंक एक फर्जी कैलेंडली साइट पर रीडायरेक्ट किए गए जिसमें गलत वर्तनी वाला यूआरएल था। एक बार जब पीड़ित ने अपने एक्स खाते को नकली साइट से 'कनेक्ट' कर दिया, तो उन्होंने अनजाने में हैकर को अपने खाते की ओर से एक्स को पोस्ट करने की अनुमति प्रदान की। सर्टिके ने इस चालबाजी को एक बड़े खेल के हमले को प्रतिबिंबित करने के रूप में संदर्भित किया।
एक ऑन-चेन जासूस जैचएक्सबीटी ने सर्टिके के पोस्ट पर प्रतिक्रिया देते हुए तर्क दिया कि सर्टिके को भेजा गया फ़िशिंग संदेश एक व्यक्ति से आया था, जो फोर्ब्स और ब्लूमबर्ग के पूर्व लेखक मार्क बीच के रूप में था, जिनका 2020 में निधन हो गया था। अपनी पोस्ट में, ज़ैचएक्सबीटी ने सर्टिके से अनुरोध किया कि वह फ़िशिंग घोटाले के पीड़ितों को उनके खाते के माध्यम से प्रतिपूर्ति करे। बदले में, सर्टिके ने प्रस्ताव दिया कि हाल ही में ट्विटर की घटना के कारण प्रभावित पक्ष आगे आएं और कनेक्ट करें।
कई हाई-प्रोफाइल क्रिप्टो एक्स प्रोफाइल हाल ही में इसी तरह के फ़िशिंग हमलों का शिकार हुए हैं। उदाहरण के लिए, पिछले साल 29 दिसंबर को, कंपाउंड फाइनेंस का एक्स खाता शिकार हो गया, इसके बाद 4 जनवरी को पॉलीचेन कैपिटल के संस्थापक पर हमला हुआ।
Published At
1/5/2024 11:43:55 PM
Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.
Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal?
We appreciate your report.