đš NEUER PHISHING-ANGRIFF GEGEN CRYPTO-INFLUENCER AUF X đš
Ein neuer und ausgeklĂŒgelter Phishing-Angriff trifft insbesondere Creator und Influencer im Crypto-Bereich auf X und schafft es sogar, die Zwei-Faktor-Authentifizierung (2FA) zu umgehen.
Die Hacker nutzen eine Schwachstelle im Autorisierungssystem von X.
Der Mechanismus ist irrefĂŒhrend, aber sehr ĂŒberzeugend: Die Opfer erhalten in den DMs Links (Direktnachricht), die scheinbar auf Google Calendar-Einladungen verweisen.
In Wirklichkeit leiten diese, sobald sie angeklickt werden, auf bösartige Seiten weiter, die die Autorisierung von âexternenâ Apps anfordern.
Sobald dies gewĂ€hrt wird, erhalten die Angreifer direkten Zugriff auf das X-Konto des Opfers, ohne dass sie Passwörter oder traditionelle 2FA umgehen mĂŒssen.
Das Ziel ist klar: Sich Zugang zu einflussreichen Profilen verschaffen, um Scams, Crypto-BetrĂŒgereien und Pump & Dump-Kampagnen zu verbreiten, indem die GlaubwĂŒrdigkeit des Opfers zum Nachteil seiner Community ausgenutzt wird.
đ SchutzmaĂnahmen:
- Klicke nicht auf verdĂ€chtige Links in DMs, auch wenn sie von vertrauenswĂŒrdigen Quellen zu stammen scheinen.
- ĂberprĂŒfe immer die URL, bevor du mit Einladungen oder Veranstaltungen interagierst.
- Autorisiere keine unbekannten Apps fĂŒr dein X-Konto.
- Ăberwache regelmĂ€Ăig den Abschnitt âVerbundene Appsâ in den Sicherheitseinstellungen.
Wachsam zu bleiben ist entscheidend: Diese neue Technik zeigt, wie die soziale Ingenieurkunst die bevorzugte Waffe von Cyberkriminellen bleibt.
#HackerAlert #X #influencer