Falešný novinář TechCrunch @TonyWrner mě podvedl, abych mu udělil přístup k mému účtu X pomocí sociálního inženýrství.
Tady je, co se stalo:
1. Dostala jsem zprávu, zda bych mohla sdílet své názory na AI animaci pro "TechCrunch funkci".
2. Klikla jsem na odkaz Google Kalendáře, abych si naplánovala hovor. Aplikace vypadala přesně jako Google Kalendář, ale žádala o přístup k mému účtu X.
3. Něco mi to říkalo… ale nějak jsem si to neuvědomila (obrovská chyba).
4. Druhý den podvodník zveřejnil falešnou propagaci kryptoměny z mého účtu: https://t.co/Ccwv9qaXOJ
5. Změnila jsem všechna hesla a přijala bezpečnostní opatření, ale neuvědomila jsem si, že falešná aplikace měla stále přístup.
6. Dnes jsem si všimla, že můj připnutý příspěvek byl smazán, a nakonec mi vše došlo. Ta aplikace byla stále aktivní.
Opravu mě šokovalo, jak snadné bylo pro ně získat přístup. Obvykle všechno dvakrát kontroluji, ale tohle mě dostalo.
Prosím, buďte opatrní, zejména pokud máte publikum. Tyto podvody jsou stále přesvědčivější.
Také bych opravdu ocenila, kdybyste nahlásili tento falešný účet: @TonyWrner
Včera se někdo přihlásil do mého účtu a pokusil se spustit kryptoměnový token tím, že to zveřejnil.
Pak to bylo smazáno o pár minut později.
Změnil jsem své heslo, odhlásil se ze všech zařízení, prozkoumal svůj Mac, utáhl bezpečnostní nastavení prohlížeče a nastavil 2FA (byl jsem si JISTÝ, že to bylo zapnuté, ukázalo se, že nebylo lol).
Stále nemám tušení, jak to hacker dokázal. Pokud máte nějaké myšlenky na to, jak se to mohlo stát, opravdu bych to ocenil.
Tak či onak, ochrana mého účtu byla slabá a bylo to dobré probuzení.