Martedì, un gruppo di hacker mi ha contattato tramite DM, fingendo di essere un giornalista. Stavano tentando di hackarmi durante una chiamata Zoom utilizzando un metodo astuto che è già stato usato per rubare milioni di dollari. Scopri i dettagli dell'attacco e come proteggerti🧵
Ho indagato su Benson Toti e ho scoperto che il vero Benson si trova in Nigeria, quindi ho rapidamente realizzato che si trattava di una truffa -- probabilmente la campagna soprannominata "ELUSIVE COMET" da @_SEAL_Org. Ho chiesto aiuto a @G9Agent, che ha finto di essere me per attirare la loro attenzione.
Il modo in cui inizia l'hack è che coinvolgono la vittima in una conversazione dettagliata. Fanno i compiti e si presentano preparati, ponendo domande coinvolgenti. Se riconosci le loro voci, faccelo sapere. (Consiglio: giornalista che usa un gatto che fuma una sigaretta come avatar🚩🚩🚩)
Coincidentalmente, ero stato intervistato per un podcast su ELUSIVE COMET che è stato pubblicato quel giorno. Immagino che durante la chiamata abbiano dato un'occhiata al mio feed e notato i miei post su *loro*. Due minuti dopo l'inizio della chiamata, l'hanno conclusa e mi hanno bloccato su X.
Click Here
Click Here10 giu 2025
Jake Gallen (@jakegallen_) era una stella nascente nel mondo delle criptovalute. Poi, dopo quello che sembrava un'intervista di routine su YouTube, il suo mondo digitale si è sgretolato. I suoi NFT? Liquidati. I suoi account social? Hijacked. Si scopre che gli hacker non avevano bisogno di link di phishing o offerte di lavoro false. Avevano bisogno di qualcosa di molto più semplice: un invito a Zoom. Di più nel programma di questa settimana @ClickHereShow: @bax1337 @EmblemVault
Sfortunatamente, non siamo arrivati così lontano, ma normalmente coinvolgono i bersagli in lunghe conversazioni. Una volta che il bersaglio si sente a suo agio e abbassa la guardia, gli hacker chiedono di condividere lo schermo. Se guardi attentamente il video, noterai un utente di nome "Zооm"...
Utilizzando un utente chiamato "Zооm", richiedono il controllo remoto del desktop della vittima. La loro speranza è che la vittima clicchi riflessivamente su "approva". Un utente chiamato Zoom dovrebbe attivare un testo di avviso rosso. Durante i test, sono riuscito a eluderlo utilizzando la о cirillica invece della o latina.
Una volta che hanno il controllo remoto del tuo desktop, è finita. Installano immediatamente malware, rubano le tue criptovalute e possono accedere a tutti i tuoi dati/account. Disabilitare il controllo remoto in Zoom proteggerà contro questo specifico vettore, ma probabilmente ne troveranno altri.
Se ti rendi conto di aver potuto cadere in questa o in una truffa simile, disconnetti immediatamente il computer da Internet e contatta @_SEAL_Org tramite il bot SEAL 911: Se stanno cercando di truffarti, ci piacerebbe saperne di più. Stai al sicuro 🔒
80,93K