黑客劫持 X 上的政府和企业认证账户用于加密诈骗
创始人
2025-07-10 13:21:03
0

如今,越来越多黑客盯上了 X(原 Twitter)上的政府和企业官方账户,这些认证账户侧边一般都标有 "金色 "或 "灰色 "对勾。黑客劫持这些账号后,会借助其进行推广加密货币诈骗、钓鱼网站和加密货币放水网站等。

本周三(1月3日),谷歌旗下网络威胁情报公司 Mandiant的 X 账户被黑客劫持后发布了清空加密货币钱包的虚假空投。最近MalwareHunterTeam 一直在追踪 X 上的此类活动,并报告了几个 "黄金 "和 "灰色 "账户被入侵的案例。

MHT 近几日发布消息称,加拿大参议员Amina Gerba、非营利组织 "绿色电网"(The Green Grid)和巴西政治家Ubiratan Sanderson的账户落入了黑客之手。

昨天,网络安全公司 Mandiant 的 X 账户被黑客攻击,其目的是推广一个带有加密货币泄密器的网站。但Mandiant方面表示,该账户启用了双因素验证,所以此次劫持事件十分令人费解。

X 账户上的金色复选标记代表官方组织/公司,而灰色徽章则代表政府组织或官员。这两类账户都需要满足特定的资格要求。相比之下,任何付费订阅 X Premium 的用户都会获得蓝色徽章。

由于有严格的资格审查标准,因此金色和灰色 "身份信号 "更容易获得信任,它们发布的内容通常也更可靠。

虽然 X 的验证和付费订阅系统背后所倡导的理念是将冒充和诈骗的成本和难度 "提高几个数量级",但带有金色和灰色认证logo的官方账户已成为了黑客的目标和网络犯罪分子的交易物品。

数字风险监控平台 CloudSEK 最近发布的一份报告称:出现了一个新的网络黑市,有黑客在黑市中以 1200 美元至 2000 美元的价格出售那些被非法入侵的金色和灰色 X 账户。

金色认证的 X 账户出售广告(CloudSEK)

一些卖家还提供了其他选项,比如以 500 美元的价格将诈骗账户作为附属账户添加到金色认证账户中的选项,使其无需通过社交媒体平台更严格的验证程序即可获得可信度。

暗网市场和 Telegram 上的威胁行为者声称,网络犯罪分子也会利用那些被非法入侵的闲置企业账户,这些账户可以被买家转换成 "黄金 "配置文件。

入侵这些账户的黑客会锁定账户的合法所有者,然后订购 30 天的黄金账户,将账户转给新的所有者。

CloudSEK 称在一个月内观察到了六次此类账户的销售事件。其中一个自2016年以来一直处于闲置状态、拥有2.8万粉丝的账户就被黑客以2500美元的价格出售给了新买家。

研究人员建议公司关闭这些长期未使用的僵尸账户,或者查看安全设置并激活双因素验证选项。同时,还需检查一下账户关联了哪些应用程序,以及其他设备上的活动会话日志。

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...