Vụ Lừa Đảo Qua Tài Khoản New York Post
Gần đây, các tác nhân độc hại đã xâm nhập vào tài khoản X của New York Post nhằm mục đích lừa đảo người dùng cryptocurrency trên nền tảng mạng xã hội này. Một số người dùng trong cộng đồng crypto đã báo cáo rằng họ đã nhận được tin nhắn riêng tư từ tài khoản X chính thức của New York Post, mời họ tham gia ghi âm một podcast và yêu cầu họ liên lạc qua Telegram.
Phát Hiện Vụ Lừa Đảo
Vụ lừa đảo này được phát hiện lần đầu vào ngày 3 tháng 5 bởi Alex Katz, người sáng lập và CEO của Kerberus. Ông đã chia sẻ một ảnh chụp màn hình cho thấy tin nhắn giả danh từ nhà văn và nhà báo Paul Sperry, được gửi qua tài khoản chính thức của New York Post.
Drew, một kỹ sư an ninh mạng và là nhà sưu tập NFT, đã bình luận: “Điều thú vị về trường hợp này là những kẻ lừa đảo đã truy cập vào tài khoản mà không có sự cho phép, nhưng không công khai địa chỉ Pump.fun hay liên kết lừa đảo ví. Thay vào đó, họ liên hệ với người dùng qua tin nhắn riêng rồi chỉ dẫn họ đến Telegram.”
Ông cũng cho biết rằng những kẻ lừa đảo đã chặn khả năng trả lời của người dùng sau khi gửi tin nhắn, nhằm ngăn nhóm quản lý thực sự của New York Post phát hiện rằng tài khoản đã bị xâm nhập.
Liên Quan Tới Các Vụ Tấn Công Khác
Nhà điều tra on-chain ZachXBT cho biết vụ hack này tương tự như sự kiện cách đây vài tuần khi tài khoản X của The Defiants cũng đã bị sử dụng để gửi tin nhắn lừa đảo.