SlowMist rapporte 80 % des commentaires X liés à un logiciel de phishing

SlowMist rapporte 80 % des commentaires X liés à un logiciel de phishing

La société de cybersécurité SlowMist a analysé le réseau social X à la recherche de contenu malveillant.

Les détectives d’arnaques sont arrivés à la conclusion que plus de 80 % des commentaires sous les publications de projets bien connus sont liés à des logiciels de phishing.

Dans un rapport de SlowMist, il a été constaté que les escrocs achetaient activement des comptes X pour les utiliser à des fins d’escroquerie. Les utilisateurs sont généralement vendus dans l’application de messagerie Telegram, où il existe un marché actif pour cette catégorie de clients, affirment les experts.

Selon l’étude, les attaquants se voient généralement proposer une large sélection de comptes, parmi lesquels des comptes similaires aux profils de projets de cryptographie bien connus. Un tel « produit » peut avoir un nombre d’abonnés différent et une longue date d’inscription sur la plateforme.

Après avoir acheté un compte, les escrocs utilisent des outils publicitaires pour accroître la confiance sur le réseau social. Avec leur aide, ils augmentent le nombre d’abonnés, aiment et font la promotion de leur profil sur le site X. Les experts notent que ces services ne sont pas proposés par la plateforme elle-même, mais par des services tiers, qui acceptent souvent les paiements en crypto-actifs.

Ensuite, les attaquants déguisent le profil en projet existant et impliquent des robots qui surveillent les publications du compte d’origine. Dès qu’un nouveau message apparaît sur le compte de l’entreprise, le produit de l’escroc le commente. En conséquence, l’utilisateur a l’impression que la publication est liée à la publication précédente.

Les analystes ont constaté que la grande majorité de ces commentaires sont liés à des projets de crypto-monnaie. Les liens qui y sont attachés mènent à des sites dotés d’un logiciel de phishing qui vous permet de voler les actifs des utilisateurs.

Grâce à l’outil MistTrack, les analystes ont pu suivre certaines adresses associées à des fraudeurs. Les experts notent que les attaquants créent souvent un réseau entier pour distribuer des liens malveillants.

Selon Scam Sniffer, les draineurs de portefeuille ont volé l’année dernière 295 millions de dollars en crypto-monnaies à environ 324 000 victimes en 2023. La tendance générale révèle une escalade alarmante de l’ampleur et de la sophistication des attaques de phishing.

Suivez-nous sur Google Actualités

Voir l’article original en anglais