
,7 นาที
วิธีใช้ BscScan? คู่มือฉบับสมบูรณ์
อ่านเพิ่มเติม
การเติบโตของโซเชียลมีเดียได้ปฏิวัติการสื่อสารและธุรกิจ แต่ก็ได้ดึงดูดแฮกเกอร์และมิจฉาชีพด้วยเช่นกัน โดยเฉพาะอย่างยิ่งเมื่อมีการผนวกรวมสกุลเงินดิจิทัลบนโซเชียลเข้ามา ไม่มีแพลตฟอร์มใด ตั้งแต่ Twitter ไปจนถึง Discord ที่ปลอดภัยจากอาชญากรไซเบอร์ซึ่งฉวยโอกาสจากช่องโหว่ของผู้ใช้ ช่วงไม่กี่ปีที่ผ่านมาเกิดเหตุแฮกโซเชียลมีเดียที่เกี่ยวข้องกับคริปโตเพิ่มขึ้นอย่างมาก รวมถึงการโจมตีแบบฟิชชิง การแจกของปลอม การหลอกลวงโดยการแอบอ้าง และมัลแวร์ มักใช้วิศวกรรมสังคมเพื่อหลอกให้ผู้ใช้เปิดเผยข้อมูลสำคัญหรือส่งเงินให้กับอาชญากร ส่งผลให้เกิดความสูญเสียทางการเงิน การขโมยข้อมูลส่วนตัว และความเสียหายต่อชื่อเสียง
ข้อความนี้จะสำรวจเหตุแฮกโซเชียลมีเดียที่เกี่ยวข้องกับคริปโตในช่วงที่ผ่านมา เปิดโปงกลยุทธ์ของอาชญากรไซเบอร์ และให้คำแนะนำเพื่อปกป้องตัวคุณจากการหลอกลวงเหล่านี้
บัญชีโซเชียลมีเดียของบุคคลและองค์กรชื่อดังหลายแห่งถูกแฮกในช่วงไม่กี่สัปดาห์แรกของปี 2024
ช่วงต้นเดือนมกราคม 2024 บัญชี X (เดิมคือ Twitter) ของ SEC ถูกเจาะในเหตุโจมตีที่วางแผนมาอย่างดี ไม่นานก่อนการตัดสินอย่างเป็นทางการเกี่ยวกับ Bitcoin ETF แฮกเกอร์ได้เข้าถึงบัญชีโซเชียลมีเดียของ SEC โดยไม่ได้รับอนุญาต และโพสต์ประกาศปลอมว่ามีการอนุมัติ ETF แล้ว ข่าวปลอมนี้แพร่กระจายอย่างรวดเร็วและทำให้ตลาดผันผวนอย่างหนัก ส่งผลให้มีการซื้อขายคริปโตมูลค่าหลายล้านดอลลาร์โดยอิงจากข่าวปลอม ต่อมามีการเปิดเผยว่าเหตุโจมตีนี้เกิดขึ้นได้เพราะ SEC ไม่ได้เปิดใช้การยืนยันตัวตนหลายปัจจัย (MFA) บนบัญชีของตน
Mandiant บริษัทด้านความปลอดภัยไซเบอร์ที่ Google เข้าซื้อกิจการในปี 2022 ก็เป็นเหยื่อของการแฮกโซเชียลมีเดียในเดือนมกราคม 2024 เช่นกัน บัญชี X ของบริษัท ซึ่งไม่ได้เปิดใช้ MFA ถูกเจาะผ่านการโจมตีแบบ brute-force เพื่อเดารหัสผ่าน เมื่อเข้าไปได้แล้ว แฮกเกอร์ได้แชร์ลิงก์ไปยังหน้าเว็บหลอกลวงที่ดูเหมือนถูกต้องตามกฎหมาย แต่ถูกออกแบบมาเพื่อขโมยคริปโต ผลลัพธ์คือมีการขโมยคริปโตมูลค่าหลายพันดอลลาร์บนบล็อกเชน Solana
แพลตฟอร์มคริปโต CoinGecko ประสบเหตุเจาะบัญชี X ที่ซับซ้อนในเดือนมกราคม 2024 แม้จะเปิดใช้ MFA แล้ว แต่บัญชีก็ถูกยึดได้เมื่อพนักงานคนหนึ่งเผลอคลิกลิงก์ Calendly ปลอม ซึ่งเป็นส่วนหนึ่งของการโจมตีแบบฟิชชิงแบบเจาะจงเป้าหมาย จากนั้นผู้โจมตีก็ใช้บัญชีที่ถูกยึดโพสต์การแจกโทเคนปลอม ทำให้ผู้ใช้จำนวนมากเข้าใจผิดว่าพวกเขาจะได้รับ โทเคนฟรี ผลคือผู้ใช้จำนวนมากเปิดเผยข้อมูลคีย์ส่วนตัวของตน และท้ายที่สุดก็สูญเสียการเข้าถึงกระเป๋าคริปโตของตน เรื่องนี้แสดงให้เห็นอย่างชัดเจนว่าวิศวกรรมสังคมที่ซับซ้อนสามารถหลีกเลี่ยงมาตรการป้องกันทางเทคนิคอย่าง MFA ได้โดยอาศัยช่องโหว่ของมนุษย์ กรณีนี้ยังเน้นย้ำถึงความสำคัญของการฝึกอบรมพนักงานให้รู้จักและหลีกเลี่ยงการพยายามฟิชชิงอีกด้วย
CertiK บริษัทด้านความปลอดภัยบล็อกเชนที่เป็นที่รู้จักจากการตรวจสอบสมาร์ตคอนแทรกต์ ประสบเหตุเจาะระบบที่น่าสังเกตในเดือนมกราคม 2024 ผู้โจมตีเข้ายึดบัญชี X ของ CertiK และโพสต์ลิงก์ไปยังเว็บไซต์ Revoke ปลอม เว็บไซต์ปลอมนี้ถูกออกแบบให้ดูเหมือนเครื่องมือที่ถูกต้องสำหรับการเพิกถอนสิทธิ์ที่มอบให้ dApps แต่แท้จริงแล้วถูกใช้เพื่อดูดมูลค่าจากกระเป๋าคริปโตของเหยื่อ การโจมตีครั้งนี้ซึ่งเกี่ยวข้องกับวิศวกรรมสังคมขั้นสูง แสดงให้เห็นว่าบริษัทที่อุทิศตนเพื่อความปลอดภัยของบล็อกเชนเองก็ยังมีช่องโหว่ได้
มิจฉาชีพใช้กลยุทธ์หลากหลายเพื่อหลอกผู้ใช้และเข้าถึงคริปโตของพวกเขา การเข้าใจกลวิธีเหล่านี้เป็นสิ่งสำคัญเพื่อปกป้องตัวคุณและสินทรัพย์ของคุณ ต่อไปนี้คือวิธีที่อาชญากรไซเบอร์ใช้กันบ่อยที่สุดในวงการคริปโต
ฟิชชิงเป็นหนึ่งในกลยุทธ์ที่มิจฉาชีพใช้แพร่หลายที่สุด โดยเกี่ยวข้องกับการส่งข้อความหลอกลวง มักผ่านอีเมลหรือโซเชียลมีเดีย ที่ดูเหมือนมาจากแหล่งที่น่าเชื่อถือ เป้าหมายคือทำให้ผู้รับเปิดเผยข้อมูลสำคัญ เช่น คีย์ส่วนตัว รหัสผ่าน หรือรหัสยืนยันตัวตนแบบสองขั้นตอน
วิศวกรรมสังคมคือการบงการให้บุคคลทำการบางอย่างหรือเปิดเผยข้อมูลลับ มิจฉาชีพมักฉวยโอกาสจากจิตวิทยาของมนุษย์ โดยใช้ความรู้สึกอย่างความเชื่อใจหรือความกลัว
มิจฉาชีพมักฉวยโอกาสจากกระแสความตื่นเต้นเกี่ยวกับการแจกของและ airdrop พวกเขาสัญญาว่าจะให้โทเคนหรือเหรียญฟรีแลกกับการจ่ายเงินเล็กน้อยหรือข้อมูลส่วนตัว แต่การแจกเหล่านั้นไม่มีจริง
มัลแวร์ หรือซอฟต์แวร์อันตราย เป็นอีกกลยุทธ์ที่มิจฉาชีพใช้บ่อยเพื่อขโมยโทเคน มัลแวร์สามารถปลอมเป็นซอฟต์แวร์ แอป หรือ链接ที่ถูกต้องตามกฎหมาย และถูกออกแบบมาเพื่อรวบรวมข้อมูลสำคัญหรือเข้าถึงอุปกรณ์ของผู้ใช้โดยไม่ได้รับอนุญาต
การปกป้องตัวเองจากการแฮกโซเชียลมีเดียที่เกี่ยวข้องกับคริปโตต้องอาศัยทั้งความตระหนักรู้และแนวปฏิบัติที่ดีที่สุด นี่คือกลยุทธ์สำคัญในการปกป้องสินทรัพย์ของคุณ:
การเพิ่มขึ้นของการแฮกโซเชียลมีเดียที่เกี่ยวข้องกับคริปโตตอกย้ำความจำเป็นของแนวปฏิบัติด้านความปลอดภัยที่เข้มแข็งและความระมัดระวัง อัปเดตการตั้งค่าความปลอดภัยของคุณอย่างสม่ำเสมอและระวังการสื่อสารที่ไม่ได้ร้องขอ เพื่อปกป้องสินทรัพย์ของคุณและเพิ่มความมั่นใจในการโต้ตอบออนไลน์ ในโลกของโซเชียลมีเดียที่คาดเดาไม่ได้ การมีมาตรการเชิงรุกด้านความปลอดภัยคือการป้องกันที่ดีที่สุดของคุณ จงให้ความสำคัญกับการปกป้องความมั่งคั่งดิจิทัลของคุณเพื่อความปลอดภัยและมั่นคง
แชร์:
เข้าร่วมจดหมายข่าวของเรา — รับข้อมูลข่าวสาร รับพลัง

คุณต้องการคุกกี้ไหม?
เราใช้คุกกี้ของเราเองรวมถึงคุกกี้ของบุคคลที่สามบนเว็บไซต์ของเราเพื่อปรับปรุงประสบการณ์ของคุณ วิเคราะห์การเข้าชมของเรา และเพื่อวัตถุประสงค์ด้านความปลอดภัยและการตลาด เลือก “ยอมรับทั้งหมด” เพื่ออนุญาตให้ใช้งาน
นโยบายคุกกี้ซื้อคริปโตด้วยเงินสด


USD/ETH
0.000379


USD/BTC
0.000012


EUR/BTC
0.000014