Công ty bảo mật chuỗi khối SlowMist thông báo cho mạng xã hội phi tập trung Friend.tech về các cuộc tấn công lừa đảo
Các cuộc tấn công lừa đảo nhắm mục tiêu vào người dùng củafriend.tech bằng cách phổ biến một liên kết độc hại chứa tập lệnh JavaScript, với mục đích lấy trái phép thông tin xác thực tài khoản và tiền của họ. Bằng cách mạo danh người phỏng vấn và theo dõi mạng Twitter của mục tiêu, cuộc tấn công sẽ được thực hiện. SlowMist cảnh báo người dùng về các kiểu tấn công này và đưa ra lời khuyên về cách tránh chúng.

SlowMist , một công ty bảo mật blockchain, được cho là đã đưa ra cảnh báo cho người dùng mạng xã hội phi tập trungfriend.tech về sự gia tăng các cuộc tấn công lừa đảo. Vào ngày 14 tháng 10, người dùng Twitter Masiwei là người đầu tiên báo cáo vấn đề này; anh ta đã phát hiện ra một mã độc được thiết kế để đánh cắp tài khoảnfriend.tech. Một cuộc điều tra của Nhóm bảo mật SlowMist đã tiết lộ rằng những kẻ tấn công đã phát tán một siêu liên kết bao gồm một tập lệnh JavaScript độc hại.
Kịch bản độc hại này đặc biệt nhắm mục tiêu đến người dùngfriend.tech, đặc biệt chú trọng đến các Nhà lãnh đạo quan điểm chính (KOL) mà danh tiếng cho thấy họ có nhiều khả năng nhận được lời mời phỏng vấn kéo dài hơn. Bằng cách theo dõi các cá nhân trên mạng Twitter của mục tiêu, kẻ tấn công đã tạo ra ảo tưởng về cảm giác cộng đồng trên trang Twitter của mục tiêu. Sau đó, kẻ tấn công sẽ sắp xếp các cuộc phỏng vấn, hướng dẫn người dùng đăng ký cuộc phỏng vấn Telegram và cung cấp bản tóm tắt. Giả vờ xác minh một cách tinh vi, kẻ tấn công yêu cầu người dùng điền vào biểu mẫu và nhấp vào liên kết lừa đảo sau cuộc phỏng vấn. Người dùng đã vô tình tiết lộ thông tin đăng nhập tài khoảnfriend.tech của họ, bao gồm mật khẩu (2FA) và mã thông báo được liên kết với ví Privy được nhúng, bằng cách truy cập vào dấu trang có chứa tập lệnh JavaScript độc hại. Do đó, tài khoảnfriend.tech của người dùng và mọi khoản tiền liên quan đều dễ bị đánh cắp.
SlowMist khuyên bạn nên nâng cao nhận thức về các cuộc tấn công kỹ thuật xã hội, hạn chế nhấp vào các liên kết lạ và phát triển khả năng xác định các liên kết lừa đảo bằng cách xác minh sự tương ứng của chúng với các miền chính thức và kiểm tra tên miền xem có lỗi chính tả hoặc dấu câu quá mức không. Ngoài ra, công ty khuyến nghị người dùng nên cài đặt các plugin chống lừa đảo. Người dùngfriend.tech đã từng bị đánh cắp tài sản kỹ thuật số của họ trước đây. ZachXBT , một nhà điều tra on-chain, đã tiết lộ vào tháng trước rằng việc thao túng thẻ SIM nhắm vào người dùng củafriend.tech. Tính năng mật khẩu 2FA được nhómfriend.tech triển khai như một biện pháp chủ động nhằm tăng cường bảo mật người dùng và giảm thiểu nguy cơ bị tấn công hoán đổi SIM.
Giúp nhà đầu tư kiếm tiền trong thị trường giao dịch với cơ chế hoàn tiền thường.