У вівторок група хакерів зв'язалася зі мною через DM, прикинувшись журналістом. Вони намагалися зламати мене під час дзвінка в Zoom, використовуючи хитрий метод, який вже був використаний для крадіжки мільйонів доларів. Дізнайтеся подробиці атаки та як захистити себе🧵
Я подивився на Бенсона Тоті і дізнався, що справжній Бенсон знаходиться в Нігерії, тому швидко зрозумів, що це шахрайство – швидше за все, кампанію, яку @_SEAL_Org назвав «НЕВЛОВИМА КОМЕТА». Я звернувся за допомогою до @G9Agent, які прикинулися мною, щоб наживити їх на вудку.
Суть злому полягає в тому, що вони залучають жертву до детальної розмови. Вони виконують домашнє завдання і приходять підготовленими, ставлячи цікаві запитання. Якщо ви впізнаєте їхні голоси, будь ласка, повідомте нам. (Порада: журналіст використовує кішку, яка курить сигарету, як аватар)🚩🚩🚩
За збігом обставин, я дав інтерв'ю для подкасту про НЕВЛОВИМУ КОМЕТУ, який був опублікований раніше того ж дня. Припускаю, що під час дзвінка вони глянули на мою стрічку і помітили мої пости про *них*. Через 2 хвилини після дзвінка вони його закінчили і заблокували мене на Х.
Click Here
Click Here10 черв. 2025 р.
Jake Gallen (@jakegallen_) was a rising star in crypto. Then, after what seemed like a routine YouTube interview, his digital world unraveled. His NFTs? Liquidated. His social accounts? Hijacked. It turns out, the hackers didn’t need phishing links or fake job offers. They needed something much simpler: a Zoom invite. More on this week's @ClickHereShow: @bax1337 @EmblemVault
На жаль, ми не зайшли так далеко, але зазвичай вони зачіпають цілі в тривалих розмовах. Як тільки ціль почувається комфортно, втрачає пильність, хакери просять її поділитися своїм екраном. Якщо ви уважно подивитеся на відео, то помітите користувача на ім'я "Zоом"...
Використовуючи користувача з іменем "Zоом", вони запитують віддалене керування робочим столом цілі. Вони сподіваються, що їхня ціль рефлекторно натисне «схвалити». Передбачається, що користувач на ім'я Zoom активує червоний текст із попередженням. Під час тестування я зміг обійти це, використовуючи кирилицю о замість латинського o.
Як тільки вони отримають віддалене керування вашим робочим столом, гра закінчена. Вони негайно встановлюють шкідливе програмне забезпечення, крадуть вашу криптовалюту та можуть отримати доступ до всіх ваших даних/облікових записів. Відключення дистанційного керування в Zoom захистить від цього конкретного вектора, але вони, швидше за все, знайдуть інші.
Якщо ви розумієте, що могли потрапити на цю або подібну аферу, негайно відключіть свій комп'ютер від Інтернету та зв'яжіться з @_SEAL_Org через бота SEAL 911: Якщо вони намагаються обдурити вас, нам також буде цікаво почути про це. Залишайтеся в безпеці 🔒
80,93K