Selon le chercheur en cybersécurité ZachXBT, la fonctionnalité destinée à empêcher les escrocs de se faire passer pour des organisations légitimes a simplement créé un nouveau marché noir.
Auparavant, tous les comptes vérifiés étaient cochés en bleu. Désormais, les coches bleues indiquent que le propriétaire du compte dispose d'un abonnement X Premium et remplit les conditions requises pour afficher les coches.
Les représentants gouvernementaux, les organisations multilatérales et les personnes agissant en tant que représentants gouvernementaux peuvent désormais bénéficier d'une coche grise, tandis que les organisations commerciales peuvent bénéficier d'une coche dorée et d'une photo de profil carrée.
Obstacle trivial à l'entrée
Pour conserver leur certification Gold, les organisations doivent débourser 1 000 dollars par mois. Selon Musk, ce seuil était suffisamment élevé pour que la plupart des escrocs rechignent à payer ce prix, qui resterait pourtant insignifiant pour toute organisation suffisamment importante pour mériter une certification Gold.
Malheureusement pour l’équipe de modération et la base d’utilisateurs de X, mille dollars ne sont rien comparés à la somme d’argent qui peut être gagnée en se faisant passer pour un projet de crypto pour promouvoir de faux airdrops et investissements.
Alerte spoiler : s’ils gagnent de l’argent avec, ils s’en fichent. C’est pourquoi on peut créer un nouveau compte aujourd’hui, se dupliquer et, si on le signale, on doit prouver qu’on est bien la vraie personne, même si on a déjà collecté vos informations. Sinon, comment obtenir de faux jetons SpaceX ?
Nouveau processus de vérification requis
Zach a attiré l'attention sur le problème croissant en présentant 12 comptes qu'il avait rencontrés en seulement 2 jours, qui se faisaient tous passer pour de véritables entreprises au moyen de coches dorées.
Bonjour @x @premium, le spam d'escroquerie par phishing provenant de fausses organisations vérifiées sur Twitter est devenu incontrôlable.
Ces 12 comptes proviennent tous des 48 dernières heures seulement.
Les organisations vérifiées étaient censées rendre la tâche plus difficile aux escrocs, mais elles viennent de créer un nouveau marché noir pour les comptes… pic.twitter.com/cppyD5cUSj
— ZachXBT (@zachxbt) 27 août 2023
La plupart des comptes faisaient la promotion de faux airdrops de jetons, qui pouvaient vider les portefeuilles des utilisateurs, collecter des informations sur les détenteurs des portefeuilles, et bien plus encore.
Selon Zach et d'autres utilisateurs ayant rencontré des escrocs, nombre de ces comptes sont vendus sur des chaînes Telegram avant d'être lancés sur Twitter. Souvent, ces comptes génèrent des profits illicites à cinq chiffres, rendant l'argent investi pour leur création négligeable.
J’ai retracé certaines des fuites qui se produisent à la suite de liens malveillants promus à l’aide de publicités payantes réalisées par ces organisations vérifiées et il est vraiment triste de voir que cela représente souvent des pertes de 5 chiffres jusqu’à ce que les comptes soient supprimés.
– Yazan (@YazanXBT) 27 août 2023
Bien que certains des abonnés de Zach, ayant des contacts présumés sur Twitter, aient proposé de les aider à faire interdire les comptes en question, tous les acteurs impliqués ont reconnu qu’il ne s’agissait que d’une mesure provisoire.
Afin que X puisse conserver sa position de plateforme leader permettant aux entreprises de maintenir des relations avec leurs clients, son équipe de modération doit prendre de toute urgence des mesures pour rétablir la confiance dans son processus de vérification.
Les escrocs cryptographiques utilisant la vérification de l'or sur X (Twitter) sont hors de contrôle, déclare ZachXBT est apparu en premier sur CryptoPotato.

