NVISO报告揭示了高级威胁组织PoisonSeed的钓鱼攻击手法,利用中间人攻击突破多因素认证,窃取个人和企业凭证,实施加密货币诈骗。该组织通过伪造邮件和精准验证系统诱骗受害者输入凭证,从而控制账户进行诈骗。
微软印度官方X/Twitter账号被黑客劫持,发送加密货币诈骗网站。诈骗者声称游戏驿站将发行名为KITTY的代币,吸引投资者连接钱包进行预购。诈骗者清空用户钱包后获得收益。微软尚未回应账号被黑的原因。
黑客越来越盯上政府和企业官方账户,进行加密货币诈骗等活动。加拿大参议员、非营利组织和巴西政治家的账户也遭黑客攻击。黑市上出售被入侵的金色和灰色X账户。建议关闭长期未使用的账户,并激活双因素验证选项。
印度中央调查局和国际执法机构联合突袭76个犯罪窝点,捣毁2个冒充亚马逊和微软的技术支持诈骗团伙和1个加密货币诈骗团伙。突袭结果收缴少量手机、电脑和SIM卡,但查扣了150多个账户和涉及46个空壳公司账户、42个独资公司账户、50个个人账户。这些团伙通过虚假网站和庞氏骗局吸引投资者投资。
知名up主Linus Sebastian的频道遭黑客入侵,进行加密货币诈骗直播。黑客通过伪名攻击手段,利用恶意软件盗取会话令牌,控制了频道。攻击利用浏览器Cookies存储系统的不安全性。用户应养成良好的安全意识和习惯,不随意打开附件或链接,检查文件后缀名和网站域名,不随意下载东西,不使用浏览器的密码保存功能。大公司应加强账户和信息安全机制设计。
完成下面两步后,将自动完成登录并继续当前操作。