We wtorek grupa hakerów skontaktowała się ze mną przez DM, udając dziennikarza. Próbowali mnie zhakować podczas rozmowy na Zoomie, używając sprytnej metody, która już została wykorzystana do kradzieży milionów dolarów. Dowiedz się szczegółów ataku i jak się chronić🧵
Zbadałem Benson Toti i dowiedziałem się, że prawdziwy Benson jest w Nigerii, więc szybko zrozumiałem, że to oszustwo -- prawdopodobnie kampania nazwana "ELUSIVE COMET" przez @_SEAL_Org. Poprosiłem o pomoc @G9Agent, który udawał mnie, aby ich zwabić.
Sposób, w jaki zaczyna się hack, polega na tym, że angażują ofiarę w szczegółową rozmowę. Robią swoje zadanie domowe i przychodzą przygotowani, zadając interesujące pytania. Jeśli rozpoznajesz ich głosy, daj nam znać. (Pro-tip: dziennikarz używający kota palącego papierosa jako swojego awatara🚩🚩🚩)
Przypadkowo byłem interviewowany do podcastu o ELUSIVE COMET, który został opublikowany wcześniej tego dnia. Zgaduję, że podczas rozmowy zerknęli na mój feed i zauważyli moje posty o *nich*. 2 minuty po rozpoczęciu rozmowy zakończyli ją i zablokowali mnie na X.
Click Here
Click Here10 cze 2025
Jake Gallen (@jakegallen_) był wschodzącą gwiazdą w świecie kryptowalut. Potem, po tym, co wydawało się rutynowym wywiadem na YouTube, jego cyfrowy świat się rozpadł. Jego NFT? Zlikwidowane. Jego konta społecznościowe? Przejęte. Okazało się, że hakerzy nie potrzebowali linków phishingowych ani fałszywych ofert pracy. Potrzebowali czegoś znacznie prostszego: zaproszenia na Zoom. Więcej w tym tygodniu w @ClickHereShow: @bax1337 @EmblemVault
Niestety, nie dotarliśmy tak daleko, ale zazwyczaj angażują cele w długie rozmowy. Gdy cel czuje się komfortowo i opuszcza swoją czujność, hakerzy proszą go o udostępnienie ekranu. Jeśli przyjrzysz się uważnie filmowi, zauważysz użytkownika o nazwie "Zооm"...
Używając użytkownika o nazwie "Zооm", proszą o zdalne sterowanie pulpitem celu. Ich nadzieją jest, że ich cel odruchowo kliknie "zatwierdź". Użytkownik o nazwie Zoom ma wywołać czerwony tekst ostrzegawczy. W testach udało mi się go ominąć, używając cyrylicznego о zamiast łacińskiego o.
Gdy uzyskają zdalny dostęp do twojego pulpitu, gra jest skończona. Natychmiast instalują złośliwe oprogramowanie, kradną twoje kryptowaluty i mogą uzyskać dostęp do wszystkich twoich danych/kont. Wyłączenie zdalnego sterowania w Zoomie ochroni przed tym konkretnym wektorem, ale prawdopodobnie znajdą inne.
Jeśli zdasz sobie sprawę, że mogłeś paść ofiarą tego lub podobnego oszustwa, natychmiast odłącz komputer od internetu i skontaktuj się z @_SEAL_Org za pośrednictwem bota SEAL 911: Jeśli próbują cię oszukać, również chcielibyśmy o tym usłyszeć. Bądź bezpieczny 🔒
80,94K