Когда скамеры обещают раздачу крипты с аккаунтов, внешне напоминающих аккаунты знаменитостей — это относительно легко заметить. Но взлом официального верифицированного аккаунта одного из сервисов Google в Twitter — это, пожалуй, уже слишком.
Казус стал достоянием общественности благодаря бдительному пользователю Twitter из Великобритании, специалисту по вопросам безопасности, сохранившему скриншот поста от 13 ноября.
Схема довольно стандартная — неизвестные обещали раздать 10 тыс. биткоинов от имени G Suite, поучаствовать в раздаче предлагалось, перечислив от 0,1 до 2 биткоинов на указанный адрес, получив затем в 10 раз большую сумму.
В посте также фигурировал адрес m-tesla.pw — возможно, указывающий на связь с предыдущими обещаниями раздачи крипты от имени Илона Маска.
И Google, и Twitter подтверждают факт несанкционированного доступа к аккаунту G-Suite и обещают провести расследование инцидента. В данном случае интересен тот факт, что злоумышленники пошли на взлом верифицированного аккаунта — в случае с обещанием раздачи крипты от имени знаменитостей гораздо чаще используются копии их настоящих аккаунтов, по возможности максимально напоминающие оригинал.
Как сообщал Hash#Telegraph ранее, проблема криптомошенничества в Twitter гораздо масштабнее, чем может показаться на первый взгляд.
Фальшивые обещания раздачи крипты поддерживаются ботами, объединенными в трехуровневую сеть, их действия скоординированы и хорошо организованы. И, очевидно, эта модель благополучно пережила все анонсированные и осуществленные администрацией Twitter чистки. И все еще приносит дивиденды, раз злоумышленники продолжают ее использовать.