Un faux journaliste de TechCrunch @TonyWrner m'a trompé en me faisant donner accès à mon compte X en utilisant un stratagème d'ingénierie sociale.
Voici ce qui s'est passé :
1. J'ai reçu un DM demandant si je pouvais partager mes pensées sur l'animation IA pour une "caractéristique TechCrunch".
2. J'ai cliqué sur un lien Google Calendar pour réserver l'appel. L'application ressemblait exactement à Google Calendar, mais elle a demandé l'accès à mon compte X.
3. Cela semblait bizarre… mais je n'y ai pas vraiment réfléchi (énorme erreur).
4. Le lendemain, l'escroc a posté une fausse promotion de crypto-monnaie depuis mon compte : https://t.co/Ccwv9qaXOJ
5. J'ai changé tous les mots de passe et pris des mesures de sécurité, mais je ne me suis pas rendu compte que la fausse application avait toujours accès.
6. Aujourd'hui, j'ai remarqué que mon post épinglé avait été supprimé, et enfin tout s'est éclairci. Cette application était toujours active.
Je suis honnêtement choqué de la facilité avec laquelle ils ont pu obtenir l'accès. Je vérifie généralement tout, mais celle-ci m'a eu.
Veuillez faire attention les gars, surtout si vous avez un public. Ces escroqueries deviennent de plus en plus convaincantes.
De plus, j'apprécierais vraiment que vous signaliez ce faux compte : @TonyWrner
Hier, quelqu'un s'est connecté à mon compte et a essayé de lancer un jeton crypto en publiant cela.
Puis cela a été supprimé quelques minutes plus tard.
J'ai changé mon mot de passe, me suis déconnecté de tous les appareils, scanné mon Mac, renforcé les paramètres de sécurité du navigateur et mis en place l'authentification à deux facteurs (j'étais SÛR qu'elle était activée, il s'est avéré que ce n'était pas le cas lol).
Je n'ai toujours aucune idée de la façon dont le pirate a réussi à le faire. Si vous avez des idées sur la façon dont cela aurait pu se produire, je vous en serais vraiment reconnaissant.
Quoi qu'il en soit, la protection de mon compte était faible, et cela a été un bon signal d'alerte.