Foto: TY Lim/Shutterstock
Prominente figuren op Twitter zijn het doelwit geworden van een grootschalige crypto scam. Over de afgelopen weken werden acht Twitteraccounts gehackt en gebruikt om crypto gebruikers op te lichten. Zo werden de accounts van onder andere DJ Steve Aioki, Peter Schiff en oprichter van de Pudgy Penguins NFT collectie gehackt.
Grootschalige Twitter hack
De hackers lokten met de accounts onwetende crypto fanaten in de val. Ze deelden malafide links naar websites waar men zogenaamd gratis crypto kon claimen. De Twitter scam werd aan het licht gebracht door crypto-onderzoeker ZachXBT. In totaal gingen de oplichters ervandoor met ongeveer 1 miljoen dollar.
Zodra de hackers controle hadden over de accounts, stuurden ze de scam-tweets de wereld in. Vanwege de trage reactietijd van het veiligheidsteam van Twitter bleven de tweets soms wel uren zichtbaar.
“Wanneer de scammers controle hebben over een Twitter account plaatsen ze direct phishing berichten. Trage reactietijden van het Twitter support team leden ertoe dat sommige van deze tweets uren tot dagen online bleven.”
Aldus ZachBTX. De toegang tot de accounts werd verkregen vanwege een zogenaamde SIM swap attack. Hierbij bemachtigen hackers een simkaart met een identitiek telefoonnummer van het bijbehorende Twitter account. Wanneer een Twitter account enkel een SMS verificatie heeft, kan de hacker op deze manier gemakkelijk toegang krijgen tot het account. ZachBTX roept prominente Twitter accounts op om geen gebruik te maken van SMS verificatie.
When the scammer gains control of a Twitter account, phishing scams are tweeted out almost immediately.
Slow response times from Twitter Support have resulted in some of these tweets staying up for many hours and even days. pic.twitter.com/aslBtt8tz4
— ZachXBT (@zachxbt) June 8, 2023
Wees alert op crypto scams!
Hoewel 1 miljoen dollar geen reusachtig bedrag is in de wereld van crypto, zijn sommige slachtoffers alles kwijt wat ze hadden. Helaas verzinnen deze hackers steeds nieuwe en listige manieren om mensen op te lichten. Wees daarom zeer alert. In crypto land is niet alles wat het lijkt. Onthoud altijd de vuistregel: is iets te mooi om waar te zijn? Dan is het waarschijnlijk ook niet waar. Zeker als het gaat om gratis tokens of links waar je op moet klikken.