BTC $63,006.27 -0.11%
ETH $1,881.65 -0.05%
BNB $610.54 +0.67%
XRP $1.00 -0.15%
SOL $75.52 -0.03%
TRX $0.3316 -0.20%
DOGE $0.0698 -0.13%
ADA $0.1773 -1.53%
BCH $205.34 +0.79%
LINK $9.60 +7.47%
HYPE $56.93 +1.78%
AAVE $86.71 +0.00%
SUI $0.6813 +0.46%
XLM $0.1591 -0.59%
ZEC $487.87 -0.62%
BTC $63,006.27 -0.11%
ETH $1,881.65 -0.05%
BNB $610.54 +0.67%
XRP $1.00 -0.15%
SOL $75.52 -0.03%
TRX $0.3316 -0.20%
DOGE $0.0698 -0.13%
ADA $0.1773 -1.53%
BCH $205.34 +0.79%
LINK $9.60 +7.47%
HYPE $56.93 +1.78%
AAVE $86.71 +0.00%
SUI $0.6813 +0.46%
XLM $0.1591 -0.59%
ZEC $487.87 -0.62%

ハッカーがプライスウォーターハウスクーパースのベネズエラのTwitterアカウントを攻撃し、フィッシング情報を公開したのは、Twitterの新機能の脆弱性によるものです。

2022-09-05 11:53:54

チェーンキャッチャーのメッセージ

最近、攻撃者がプライスウォーターハウスクーパース(PwC)ベネズエラのTwitterアカウントを侵害し、無料のXRPギフトに関するフィッシングリンクを投稿し、Ripple LabsのCEOであるブラッド・ガーリングハウスの写真を添付しました。現在、関連アカウントは詐欺ツイートを削除しています。

分析によると、攻撃者がフィッシング攻撃で被害者を誘引する方法の一つは、実際のURLの文字を非常に似たUnicode文字に置き換えることです。Twitterは今月初めに、ユーザーがツイートを投稿した後、限られた時間内にツイートを編集できるようにすることを発表しました。これにより、「この機能がPwCのTwitterアカウントでの悪意のある行為を助長するかどうか」という疑問が生じました。専門家は、ツイートが広まった場合、発信者がそれをフィッシングリンクに変更し、被害者の個人情報を盗む可能性があると考えています。(Beincrypto

app_icon
ChainCatcher Building the Web3 world with innovations.