Фальшивый репортер TechCrunch @TonyWrner обманул меня, заставив предоставить доступ к моему аккаунту X с помощью схемы социального манипулирования
Вот что произошло:
1. Я получил личное сообщение с просьбой поделиться своими мыслями о AI-анимации для "материала TechCrunch"
2. Я нажал на ссылку Google Календаря, чтобы забронировать звонок. Приложение выглядело точно так же, как Google Календарь, но запросило доступ к моему аккаунту X.
3. Это показалось странным… но я почему-то не задумался дважды (огромная ошибка).
4. На следующий день мошенник опубликовал фальшивую рекламу криптовалюты из моего аккаунта: https://t.co/Ccwv9qaXOJ
5. Я сменил все пароли и принял меры безопасности, но не осознавал, что фальшивое приложение все еще имело доступ.
6. Сегодня я заметил, что мой закрепленный пост был удален, и наконец все встало на свои места. То приложение все еще было активно.
Честно говоря, я в шоке от того, как легко им удалось получить доступ. Обычно я все перепроверяю, но это меня обмануло.
Пожалуйста, будьте осторожны, ребята, особенно если у вас есть аудитория. Эти мошенничества становятся все более убедительными.
Также я был бы очень признателен, если бы вы сообщили об этом фальшивом аккаунте: @TonyWrner
Вчера кто-то вошел в мой аккаунт и попытался запустить крипто-токен, разместив это.
Затем это было удалено через пару минут.
Я сменил пароль, вышел из всех устройств, просканировал свой Mac, усилил настройки безопасности браузера и включил 2FA (я был УВЕРЕН, что он включен, но, оказывается, это не так, лол).
Я все еще не понимаю, как хакер это сделал. Если у вас есть какие-либо мысли о том, как это могло произойти, я буду очень признателен.
В любом случае, защита моего аккаунта была плохой, и это был хороший сигнал к действию.