Seorang jurnalis TechCrunch palsu @TonyWrner menipuku untuk memberikan akses ke akun X saya menggunakan skema rekayasa sosial
Inilah yang terjadi:
1. Saya menerima DM yang menanyakan apakah saya bisa membagikan pemikiran saya tentang animasi AI untuk "fitur TechCrunch"
2. Saya mengklik tautan Google Calendar untuk menjadwalkan panggilan. Aplikasinya terlihat persis seperti Google Calendar, tetapi meminta akses ke akun X saya.
3. Rasanya aneh… tetapi entah bagaimana saya tidak berpikir dua kali (kesalahan besar).
4. Keesokan harinya, penipu tersebut memposting promo koin kripto palsu dari akunku: https://t.co/Ccwv9qaXOJ
5. Saya mengganti semua kata sandi dan mengambil langkah-langkah keamanan, tetapi tidak menyadari aplikasi palsu masih memiliki akses.
6. Hari ini saya menyadari pos yang saya sematkan dihapus, dan akhirnya semuanya terhubung. Aplikasi itu masih aktif.
Saya jujur terkejut betapa mudahnya mereka mendapatkan akses. Saya biasanya memeriksa semuanya dua kali, tetapi yang ini berhasil menipu saya.
Tolong hati-hati teman-teman, terutama jika Anda memiliki audiens. Penipuan ini semakin meyakinkan.
Saya juga akan sangat menghargai jika Anda melaporkan akun palsu ini: @TonyWrner
Kemarin seseorang masuk ke akun saya dan mencoba meluncurkan token kripto dengan memposting ini.
Kemudian itu dihapus beberapa menit kemudian.
Saya mengubah kata sandi saya, keluar dari semua perangkat, memindai Mac saya, memperketat pengaturan keamanan browser, dan mengatur 2FA (saya PASTI yakin itu aktif, ternyata tidak lol).
Saya masih tidak tahu bagaimana peretas itu berhasil. Jika Anda memiliki pemikiran tentang bagaimana ini bisa terjadi, saya akan sangat menghargainya.
Bagaimanapun juga, perlindungan akun saya buruk, dan itu adalah panggilan bangun yang baik.