Ein falscher TechCrunch-Reporter @TonyWrner hat mich dazu gebracht, ihm Zugang zu meinem X-Konto zu gewähren, indem er ein Social-Engineering-Schema verwendet hat.
Das ist passiert:
1. Ich erhielt eine DM, in der gefragt wurde, ob ich meine Gedanken zu KI-Animationen für ein "TechCrunch-Feature" teilen könnte.
2. Ich klickte auf einen Google Kalender-Link, um den Anruf zu buchen. Die App sah genau wie Google Kalender aus, aber sie forderte Zugang zu meinem X-Konto an.
3. Es fühlte sich seltsam an… aber ich dachte irgendwie nicht zweimal nach (riesiger Fehler).
4. Am nächsten Tag postete der Betrüger eine gefälschte Krypto-Münz-Promo von meinem Konto: https://t.co/Ccwv9qaXOJ
5. Ich änderte alle Passwörter und traf Sicherheitsmaßnahmen, bemerkte aber nicht, dass die gefälschte App immer noch Zugriff hatte.
6. Heute bemerkte ich, dass mein angehefteter Beitrag gelöscht wurde, und schließlich ergab alles einen Sinn. Diese App war immer noch aktiv.
Ich bin ehrlich gesagt schockiert, wie einfach es für sie war, Zugang zu erhalten. Ich überprüfe normalerweise alles doppelt, aber diese hat mich erwischt.
Bitte seid vorsichtig, Leute, besonders wenn ihr ein Publikum habt. Diese Betrügereien werden immer überzeugender.
Außerdem würde ich es wirklich schätzen, wenn ihr dieses gefälschte Konto meldet: @TonyWrner
Gestern hat sich jemand in mein Konto eingeloggt und versucht, einen Krypto-Token zu starten, indem er dies gepostet hat.
Dann wurde es ein paar Minuten später gelöscht.
Ich habe mein Passwort geändert, mich von allen Geräten abgemeldet, meinen Mac gescannt, die Sicherheitseinstellungen des Browsers verschärft und 2FA eingerichtet (ich war mir SICHER, dass es aktiviert war, stellte sich heraus, dass es nicht so war, lol).
Ich habe immer noch keine Ahnung, wie der Hacker das geschafft hat. Wenn Sie irgendwelche Gedanken dazu haben, wie das passiert sein könnte, würde ich das wirklich zu schätzen wissen.
So oder so war der Schutz meines Kontos schlecht, und es war ein guter Weckruf.