文丨獵雲網(ilieyun)福爾摩望
1477 字,約需 5 分鐘閱讀
—————————————
這是 Tron Foundation 的 Twitter 賬戶,Tron Foundation 是一個加密貨幣組織,該加密貨幣目前的估值為 28 億美元。這一賬戶的用戶名是 @Tronfoundation。
而這是 @Tronfoundationl,一個加密貨幣釣魚詐騙賬戶,它使用瞭相同的個人資料照片、置頂推文、簡介和位置。
這些類型的詐騙賬戶仿造真實賬戶,並要求粉絲向他們發送比特幣或以太幣。當然,這些詐騙賬戶也會向那些發送數字貨幣的人發放獎勵,獎勵的金額往往是最初的四到五倍。
幸運的是,這些詐騙賬戶往往很容易被識別,它們的用戶名會出現額外的字母或符號,而且創建日期也往往是最近的。
但這個 TronFoundationl 卻與以往的 Twitter 加密貨幣網絡釣魚騙局有所不同:它擁有驗證徽章,這是 Twitter 用來區分冒名頂替者和重要賬戶之間的標志。
一些網友也註意到瞭這一點。
TronFoundationl 的驗證劫持標志著加密貨幣欺詐出現瞭新的形式。由於該帳戶已經通過 Twitter 的合法驗證,因此它會比其他欺詐賬戶更容易受到信任,也更容易讓人們蒙受財產損失。
更令人困惑的是,假的 Tron 賬戶完全復制瞭真實 Tron 的置頂推文,這一推文警告瞭用戶要註意冒名頂替的賬戶。這真的頗為諷刺,一個假的賬戶在警告用戶註意假賬戶。
經常舉報機器人和詐騙賬戶的 Twitter 用戶 Geoff Golberg 是第一個發現假 Tron 賬戶的人之一。他說:" 當我看見它是一個經過驗證的賬戶時,我立刻產生瞭興趣。對我來說,很顯然這是一個騙局。但是對其他人來說,他們更容易被這些經過驗證的假賬戶所欺騙。"
似乎,真的有人陷入瞭這個騙局。下面是 @TronFoundationl 周五下午回復 Tron 的真正創始人 Justin Sun 的推文。
在其回復中,假的 Tron 賬戶發佈瞭一個鏈接到其加密貨幣錢包地址的鏈接,並請求捐款。而在 Tron Foundation 名字旁邊的藍色驗證標記讓它看起來很合法。這條假的推文擁有 200 多個點贊和轉發。
那麼 @TronFoundationl 是如何得到驗證的呢?通過快速瀏覽這一賬戶的推文,我們發現運營 @TronFoundationl 的騙子從一傢名為 LiteracyBridge、來自西雅圖的非營利組織手中接管瞭這一賬戶。根據其 Twitter 頁面的緩存版本及其當前的 Facebook 賬戶,LiteracyBridge 是一傢專註於 " 通過創新技術提供改變生活的知識,從而幫助世界上不發達的社區改善健康、收入和生活質量。"
這是 @LiteracyBridge 帳戶的存檔頁面。
這裡是 @TronFoundationl 的賬戶。該賬戶發佈的推文從 @LiteracyBridge 停用的位置開始,舊的推文仍然可以瀏覽,並且與已緩存的 @LiteracyBridge 頁面上的推文相同。
在記者向 Twitter 舉報瞭 @Tronfoundationl 後不久,該賬戶被撤銷瞭。@LiteracyBridge 則被恢復瞭。現在尚無法聯系到 Literary Bridge,其 Facebook 頁面上列出的電話號碼是空號。
而 @LiteraryBridge 似乎並不是唯一經過驗證且被重新用於詐騙的賬戶。
騙子似乎劫持瞭名為 @adaxnik 的用戶的驗證賬戶,並用它仿造瞭 Tron 創始人 Justin Sun 的賬戶。
@adaxnik 的緩存頁面顯示該賬戶曾經屬於倫敦的一個奢侈男裝設計團隊。
目前尚不清楚詐騙者是如何接管經過驗證的帳戶的,但有跡象指向瞭黑客入侵。
例如,@adaxnik 背後的設計師之一 Nik Thakkar 在四天前 @瞭 Twitter 的支持團隊賬戶,聲稱自己的賬戶被黑客入侵瞭。
Twitter 並沒有回應 Thakkar。
盡管如此,但劫持已驗證的帳戶並將其用於詐騙用戶是很少見的。通常情況下,按照 Twitter 的標準政策,當一個經過驗證的帳戶更改其用戶名時,會被取消驗證,以防止擁有不良行為的人接管帳戶並利用其驗證。
Twitter 沒有解釋為什麼在更改用戶名後仍允許驗證的帳戶保持驗證狀態。一位發言人表示,他們正在調查更改後的用戶名,並指出:" 我們強烈建議每個人都使用登錄驗證來保護賬戶安全。另外,如果一個賬戶更改瞭其用戶名,則應該會失去其驗證狀態。如果沒有發生這種情況,則是系統的錯誤。"
最近幾個月,Twitter 對驗證過程進行瞭修改;去年 11 月,在該公司為白人至上主義者 Jason Kessler 驗證社交網絡之後,無限期停止瞭所有驗證行為。首席執行官 Jack Dorsey 說:" 前一段時間,我們意識到系統存在著問題,需要重新考慮架構。"
- END -