Un falso reporter di TechCrunch @TonyWrner mi ha ingannato per concedere l'accesso al mio account X usando uno schema di ingegneria sociale
Ecco cosa è successo:
1. Ho ricevuto un DM in cui mi chiedevano se potessi condividere i miei pensieri sull'animazione AI per una “caratteristica di TechCrunch”
2. Ho cliccato su un link di Google Calendar per prenotare la chiamata. L'app sembrava esattamente come Google Calendar, ma chiedeva accesso al mio account X.
3. Mi è sembrato strano… ma in qualche modo non ci ho pensato due volte (enorme errore).
4. Il giorno dopo, il truffatore ha pubblicato una falsa promozione di una moneta crypto dal mio account: https://t.co/Ccwv9qaXOJ
5. Ho cambiato tutte le password e preso misure di sicurezza, ma non mi sono reso conto che l'app falsa avesse ancora accesso.
6. Oggi ho notato che il mio post appuntato era stato eliminato, e alla fine tutto è diventato chiaro. Quella app era ancora attiva.
Sono onestamente scioccato da quanto fosse facile per loro ottenere accesso. Di solito controllo tutto due volte, ma questa mi ha preso.
Per favore, fate attenzione ragazzi, specialmente se avete un pubblico. Queste truffe stanno diventando sempre più convincenti.
Inoltre, sarei davvero grato se poteste segnalare questo account falso: @TonyWrner
Ieri qualcuno ha effettuato l'accesso al mio account e ha cercato di lanciare un token crypto pubblicando questo.
Poi è stato eliminato un paio di minuti dopo.
Ho cambiato la mia password, sono uscito da tutti i dispositivi, ho scansionato il mio Mac, ho inasprito le impostazioni di sicurezza del browser e ho impostato 2FA (ero SICURO che fosse attivo, si è scoperto che non lo era lol).
Non ho ancora idea di come l'hacker ci sia riuscito. Se hai qualche idea su come potrebbe essere successo, te ne sarei davvero grato.
In ogni caso, la protezione del mio account era scarsa ed è stata una buona sveglia.