Un falso reportero de TechCrunch @TonyWrner me engañó para otorgar acceso a mi cuenta de X utilizando un esquema de ingeniería social
Esto es lo que sucedió:
1. Recibí un DM preguntando si podía compartir mis pensamientos sobre la animación de IA para una “característica de TechCrunch”
2. Hice clic en un enlace de Google Calendar para reservar la llamada. La aplicación se veía exactamente como Google Calendar, pero pedía acceso a mi cuenta de X.
3. Se sentía raro… pero de alguna manera no pensé dos veces (gran error).
4. Al día siguiente, el estafador publicó una promoción falsa de criptomoneda desde mi cuenta: https://t.co/Ccwv9qaXOJ
5. Cambié todas las contraseñas y tomé medidas de seguridad, pero no me di cuenta de que la aplicación falsa aún tenía acceso.
6. Hoy noté que mi publicación fijada fue eliminada, y finalmente todo encajó. Esa aplicación todavía estaba activa.
Sinceramente, estoy sorprendido de lo fácil que fue para ellos obtener acceso. Suelo revisar todo dos veces, pero esta vez me atraparon.
Por favor, tengan cuidado chicos, especialmente si tienen una audiencia. Estas estafas están siendo cada vez más convincentes.
También agradecería mucho si reportan esta cuenta falsa: @TonyWrner
Yesterday someone logged into my account and tried to launch a crypto token by posting this.
Then it got deleted a couple minutes later.
I changed my password, logged out of all devices, scanned my Mac, tightened browser security settings, and set up 2FA (I was SURE it was on, turns out it wasn’t lol).
I still have no idea how the hacker pulled it off. If you have any thoughts on how this might’ve happened, I’d really appreciate it.
Either way, my account protection was poor, and it was a good wake-up call.