这是否意味着Target的推特被成功攻击了?

信息安全 社会工程学 比特币 推特 社交媒体
2021-08-09 16:00:40

我只是惊讶地看到这条可疑的推文,要求我发送比特币

来自 Target 的推广推文

我添加了手绘红线,因此我不负责传播明显的骗局。

单击用户名似乎会将我带到带有已验证复选标记的正版 Target 页面。

单击推文的链接(即“40m”)给我一个错误,即推文不再存在。

单击 URL 会转到一个看起来像屏幕截图的页面和一个交易列表。


我的结论是否公平:Target 失去了对 Twitter 帐户的控制权给一个(内部或外部)骗子,他正在敲诈那些认为他们有赠品的人?

他们的用户名是否有其他方式可以在不访问其 Twitter 帐户凭据的情况下显示为诈骗广告?

2个回答

是的,Target 的账户确实被黑了。事实上,相当多的经过验证的账户持有人已被黑客入侵,以进一步推动这一骗局。诈骗者这样做是为了冒充其他账户,包括埃隆·马斯克的账户,通过更改他们的名字,同时保持他们的验证状态。在这种情况下,看起来诈骗者正在直接使用 Target 的帐户。这个骗局使黑客损失了超过 150,000 美元。

Elon Musk 骗局现在是最知名的,但似乎Target 也被抓住了

此后,Target 证实了我的怀疑:

硬分叉文章

“今天早上,Target 的 Twitter 帐户被不当访问”,公司发言人在一封电子邮件中告诉 Hard Fork。“访问持续了大约半个小时,在那段时间发布了一条关于比特币骗局的虚假推文。”

“我们与推特保持密切联系,已删除推文并锁定帐户,同时我们进一步调查,”这家零售巨头进一步告诉硬​​分叉。不幸的是,违规的起源仍不清楚。

该事件的其他报告包括: