Friend.tech ユーザーがフィッシングと SIM スワップの被害に苦しむ
Web3 ソーシャル収益プラットフォーム Friend.tech のユーザーは、フィッシングや SIM スワッピングを伴う複数の攻撃を報告しています。最近立ち上げられた仮想通貨ソーシャル メディア プラットフォームは、Web2 のプラットフォームに続き、詐欺師を引き寄せているようです。
10 月 3 日、Friend.tech ユーザーは SIM スワップ攻撃による暗号通貨盗難事件を報告し始めました。
ソーシャルメディアSIMスワップの惨劇
「SIM を交換して、Friend.tech 経由で 22 ETH を奪われました。」 被害者 1 名が報告されました。
さらに、彼らは自分の鍵を 34 個販売したことを認め、その結果、鍵を持っていた人が暴行を受けることになった。彼らはこう付け加えた。
「私が所有していた他の鍵はすべて売却され、残りの ETH は私の中にありました。財布 空になりました。」
彼らは、詐欺師が X (Twitter) アカウントの電話番号を含む個人情報にアクセスしたと報告しました。彼らの携帯電話にはスパム電話が殺到し、サイレントモードを有効にするよう促された。さらに、これにより、被害者は、偽のアカウント活動について警告する Verizon からのメッセージを見逃すことになりました。
「FT/Twitter が匿名化された名前に関連付けられており、スパム電話が頻繁に送られてくるようになったら、通信事業者から気が散るようなテキスト メッセージを受信しないように注意してください。」
9 月 30 日、別の犠牲者が発生しました。投稿 「SIM を 20 ETH 以上で交換してもらいました (友人の技術を使い果たしました) ... 皆さん、気をつけてください。」
10 月 3 日、別のユーザー 投稿され、
「私の FT アカウントが侵害され、ハッカーがすべてのキーを捨て、すべてを別のアドレスに移動しました。合計約 6.5 ETH でした。」
攻撃者が SIM スワップまたは電子メール フィッシングを通じて Friend.tech アカウントにアクセスした場合 攻撃すると、アカウント全体が流出する可能性があります。
さらに、マニホールド取引 観察された:
「Friend.tech アカウントの 1/3 が電話番号に接続されていると仮定すると、SIM 交換によるリスクは 2,000 万ドルになります。」
彼らは 2 要素認証 (2FA) の実装を提案しましたが、それは --nbsp のオプションではないようです。 暗号ソーシャルメディアプラットフォーム まだ
Friend.tech UAW、ボリューム、トランザクション。出典: ダップレーダー
X (Twitter) ユーザーがターゲット
最近のフィッシング攻撃や SIM スワッピング攻撃は、X ユーザーをターゲットにしています。業界の専門家は、X に 2FA を実装するよう促しています セキュリティ 電話の詳細情報の漏洩を防ぐための措置。さらに、SIM スワップ攻撃により が発生しました。ヴィタリック・ブテリン氏のアカウントに対する注目度の高いハッキング。
8月に、Blockchain Capitaの共同創設者であるBart Stephensが 同様の攻撃で630万ドルを盗んだとしてハッカーを訴えた。
さらに、億万長者のマーク・キューバン氏も被害に遭いました。ウォレットハッキング その結果、先月約 87 万ドルの暗号通貨が盗まれました。
詐欺師は、被害者の携帯電話番号を制御する手法として SIM スワップ攻撃を使用します。番号を制御することで、詐欺師は 2 要素認証 (2FA) を使用してソーシャル メディアや暗号化アカウントにアクセスできます。