Un falso reportero de TechCrunch @TonyWrner me engañó para otorgar acceso a mi cuenta de X utilizando un esquema de ingeniería social
Esto es lo que sucedió:
1. Recibí un DM preguntando si podía compartir mis pensamientos sobre la animación de IA para una “característica de TechCrunch”
2. Hice clic en un enlace de Google Calendar para reservar la llamada. La aplicación se veía exactamente como Google Calendar, pero pedía acceso a mi cuenta de X.
3. Se sentía raro… pero de alguna manera no pensé dos veces (gran error).
4. Al día siguiente, el estafador publicó una promoción falsa de criptomoneda desde mi cuenta: https://t.co/Ccwv9qaXOJ
5. Cambié todas las contraseñas y tomé medidas de seguridad, pero no me di cuenta de que la aplicación falsa aún tenía acceso.
6. Hoy noté que mi publicación fijada fue eliminada, y finalmente todo encajó. Esa aplicación todavía estaba activa.
Sinceramente, estoy sorprendido de lo fácil que fue para ellos obtener acceso. Suelo revisar todo dos veces, pero esta vez me atraparon.
Por favor, tengan cuidado chicos, especialmente si tienen una audiencia. Estas estafas están siendo cada vez más convincentes.
También agradecería mucho si reportan esta cuenta falsa: @TonyWrner
Ayer alguien inició sesión en mi cuenta e intentó lanzar un token de criptomonedas publicando esto.
Luego fue eliminado un par de minutos después.
Cambié mi contraseña, cerré sesión en todos los dispositivos, escaneé mi Mac, ajusté la configuración de seguridad del navegador y configuré 2FA (estaba SEGURO de que estaba activado, resulta que no lo estaba lol).
Todavía no tengo idea de cómo lo logró el hacker. Si tienes alguna idea de cómo pudo haber sucedido, realmente lo agradecería.
De cualquier manera, la protección de mi cuenta fue deficiente, y fue un buen llamado de atención.