چرا حساب های رسانه های اجتماعی تأیید شده همچنان می توانند شما را به سمت کلاهبرداری سوق دهند

حساب کاربری X مایکروسافت برای تبلیغ یک طرح پمپ و تخلیه رمزارز ربوده شد و بیش از 13 میلیون دنبال کننده آن را در معرض یک کمپین کلاهبرداری قرار داد.

همه ما میانبرهای کوچکی برای تصمیم گیری در مورد اینکه آیا چیزی آنلاین مشروع به نظر می رسد ایجاد کرده ایم. شما نام حساب را چک کنید. لوگوی شرکت را می شناسید. سپس آن نشان تأیید را می بینید و نگهبانتان کمی پایین می آید. این دقیقاً همان چیزی است که کلاهبرداران روی آن حساب می کنند.

حساب رسمی X مایکروسافت پس از اینکه مهاجمان دسترسی غیرمجاز پیدا کردند و از این حساب در یک طرح آشکار پمپ و تخلیه ارز دیجیتال استفاده کردند، به آخرین یادآوری تبدیل شد. این حساب بیش از 13 میلیون دنبال کننده دارد که به هر کسی که آن را کنترل می کند به مخاطبان زیادی دسترسی دارد و اعتباری که با نام مایکروسافت همراه است.

در اینجا چیزی است که اتفاق افتاده است، چرا حساب‌های تایید شده به خطر افتاده می‌توانند اینقدر قانع‌کننده باشند و قبل از اعتماد کردن به پست شگفت‌انگیز بعدی که در فید شما نشان داده می‌شود، باید چک کنید.

Kurt "CyberGuy" Knutsson راه های عملی برای ایمن تر، باهوش تر و مطمئن تر ماندن در فناوری را به اشتراک می گذارد. کلاس های مربوط به توقف هرزنامه، امنیت تلفن، حفاظت مالی و استفاده از هوش مصنوعی را برای دریافت مراقبت های بهداشتی بهتر کاوش کنید. هر کلاس رایگان است، به راحتی قابل پیگیری است و دارای یک چک لیست قابل چاپ رایگان است.

کلاس ها را ببینید و در ثبت نام کنید

6 اسکریپت کلاهبرداری کریپتو که مجرمان برای سرقت پول شما استفاده می کنند

چگونه حساب X مایکروسافت به یک طرح رمزنگاری کشیده شد

BleepingComputer گزارش داد که اکانت @Microsoft مایکروسافت محتوایی را از یک حساب X دیگر که به نظر می‌رسید با مضمون Clippy است، دنبال کرده و مجدداً ارسال کرده است. آن حساب در حال تبلیغ یک ارز دیجیتال به نام $Clippy بود. مایکروسافت به CyberGuy می گویددو پست غیرمجاز در طول دوره ای که حساب کاربری آن به خطر افتاده بود ظاهر شد. به گفته این شرکت، اولین مورد، نقل قولی از محتوایی بود که به نظر می رسید یک حساب کاربری با مضمون کلیپی باشد و به بازگرداندن شخصیت قدیمی گیره کاغذ متحرک مایکروسافت آفیس اشاره داشت. به نظر می رسد دومی عذرخواهی مربوط به فعالیت قبلی باشد. مایکروسافت می گوید که هیچ یک از این پست ها از این شرکت نشات گرفته است.

یکی از سخنگویان مایکروسافت بیانیه زیر را به CyberGuy ارائه کرد: "ما دسترسی غیرمجاز به حساب خود را در X تایید کرده ایم، از جمله پست هایی که از مایکروسافت نشات گرفته اند. حساب امن شده است، پست های غیرمجاز حذف شده اند، و ما به بررسی شرایط ادامه می دهیم."

چرا یک حساب تایید شده می تواند تشخیص کلاهبرداری را بسیار سخت تر کند

اگر حسابی که هرگز نامش را نشنیده اید، ناگهان به شما می گوید که مایکروسافت یک ارز دیجیتال Clippy راه اندازی کرده است، ممکن است به پیمایش ادامه دهید. هنگامی که به نظر می رسد حساب واقعی مایکروسافت همان پیام را تقویت می کند، تردید کردن بسیار آسان تر می شود. ممکن است فرض کنید شخصی در شرکت این پست را تایید کرده است. ممکن است روی یک پیوند کلیک کنید زیرا حساب را می شناسید. کسی که به کریپتو علاقه دارد می تواند حتی سریعتر حرکت کند زیرا نگران از دست دادن فرصت است.

این مزیتی است که مهاجمان وقتی یک حساب کاربری شناخته شده را به خطر می اندازند، بدست می آورند. آنها وارث اعتمادی هستند که قبلاً برای آنها ایجاد شده است. اخیراً پس از ربودن حساب تأیید شده ردیت HBO Max توسط هکرها، شاهد همان ضعف اساسی بودیم. محققان دریافتندمهاجمان از حساب در معرض خطر استفاده کردند تا 108 تبلیغ مخرب را در مدت تقریباً 48 ساعت انجام دهند. از آنجایی که آن تبلیغات تحت یک حساب تایید شده آشنا ظاهر می‌شوند، لایه بیشتری از اعتبار داشتند.

هزاران سایت هک شده شما را فریب می دهند تا بدافزار را نصب کنید

مایکروسافت اعلام کرد که پس از دسترسی غیرمجاز به حساب X خود، توکن ارز دیجیتال $Clippy را تأیید یا تأیید نکرده است.

مایکروسافت قبلاً با تصاحب حساب مشابهی برخورد کرده است

همچنین این اولین برخورد مایکروسافت با یک کلاهبرداری رمزنگاری مربوط به یکی از حساب های X آن نیست. در ژوئن 2024، کلاهبرداران اکانت X مایکروسافت هند را ربودند و از آن برای جعل هویت کیت گیل، معروف به Roaring Kitty استفاده کردند. سپس مهاجمان چیزی را که به نظر می رسید پیش فروش ارزهای دیجیتال GameStop باشد، تبلیغ کردند.

افرادی که پیوند را دنبال کرده و کیف پول‌های ارزهای دیجیتال خود را متصل کرده‌اند، در معرض خطر سرقت دارایی‌هایشان از طریق بدافزارهای تخلیه‌کننده کیف پول قرار می‌گیرند. این مثال نشان می‌دهد که تصاحب رسانه‌های اجتماعی با چه سرعتی می‌تواند به چیزی بسیار گران‌تر تبدیل شود. یک پست ممکن است فقط شروع باشد. خطر واقعی اغلب در پشت پیوند منتظر می ماند.

حتی حساب رسمی X SEC ربوده شد

یکی از واضح‌ترین نمونه‌ها در ژانویه 2024 رخ داد، زمانی که مهاجمان حساب رسمی X کمیسیون بورس و اوراق بهادار ایالات متحده را تسخیر کردند. حساب در معرض خطر به دروغ اعلام کرد که SEC وجوه قابل معامله در بورس بیت کوین را تایید کرده است. به گفته وزارت دادگستری، بیت کوین در پی این پست نادرست بیش از 1000 دلار جهش کرد. پس از SECبا به دست آوردن کنترل و تصحیح اعلامیه، بیت کوین بیش از 2000 دلار سقوط کرد.

بازرسان بعداً متوجه شدند که مهاجمان از طریق تعویض سیم کارت شامل شماره تلفن مرتبط با حساب SEC کنترل را به دست آورده‌اند. اریک شورای جونیور در فوریه 2025 به اتهام توطئه مرتبط با این حمله اعتراف کرد و در می 2025 به 14 ماه زندان محکوم شد. این مورد مثال خوبی از اینکه یک حساب در معرض خطر چقدر می تواند تأثیر بگذارد به ما می دهد. یک پست با ظاهر رسمی می تواند به سرعت پخش شود قبل از اینکه سازمان واقعی وقت داشته باشد به همه هشدار دهد که مشکلی پیش آمده است.

نشان تأیید نمی‌تواند تضمین کند که چه کسی در حال حاضر حساب را کنترل می‌کند

نشان تأیید همچنان می‌تواند مفید باشد. ممکن است تأیید شود که یک حساب متعلق به شخص، شرکت یا سازمانی است که ادعا می کند نماینده آن است. چیزی که نمی تواند به شما بگوید این است که آیا همان سازمان هنوز حساب را در لحظه ای که شما در حال خواندن یک پست هستید کنترل می کند یا خیر.

هکرها می توانند اعتبارنامه ها را از طریق فیشینگ به سرقت ببرند یا از سایر تکنیک های تصاحب حساب کاربری استفاده کنند. تعویض سیم کارت همچنین برای رهگیری کدهای بازنشانی رمز عبور و شکست برخی از اشکال احراز هویت دو مرحله ای استفاده شده است. CyberGuy قبلاً این مشکل را در X پوشش داده است، جایی که هکرها حساب های تأیید شده را تصاحب کرده و سپس آنها را به جعل هویت پروژه های ارزهای دیجیتال تغییر داده اند. حساب ممکن است ثابت به نظر برسد زیرا درست است. ممکن است شخصی که آن را کنترل می کند تغییر کرده باشد.

7 روش برای محافظت از خود در برابر کلاهبرداری های ارسال شده توسط حساب های مورد اعتماد

شما نمی کنیدباید فرض کنیم که هر پست غافلگیرکننده ای کار یک هکر است. با این حال، وقتی یک حساب کاربری ناگهان از شما می‌خواهد پول خرج کنید یا چیز ارزشمندی را وصل کنید، چند چک اضافی می‌تواند شما را از یک اشتباه دردناک نجات دهد.

1) اعلامیه های غافلگیرکننده را در جای دیگری تأیید کنید

اگر شرکتی یک ارز دیجیتال، هدیه یا فرصت سرمایه گذاری بزرگ را در رسانه های اجتماعی اعلام کرد، مستقیماً به وب سایت شرکت بروید. همان اطلاعیه را در اتاق خبر یا کانال رسمی دیگری جستجو کنید. اگر تنها جایی که می توانید آن را پیدا کنید یک پست رسانه اجتماعی است، قبل از اقدام صبر کنید.

2) وقتی یک حساب کاربری ناگهان موضوع را تغییر می دهد توجه کنید

اگر حسابی که معمولاً در مورد نرم افزار صحبت می کند، ناگهان شروع به فشار دادن یک رمز رمزنگاری مبهم کرد، آن تغییر را به عنوان یک علامت هشدار تلقی کنید. پست‌های اخیر آن را مرور کنید و بررسی کنید که آیا این تبلیغات با هر چیزی که شرکت در جای دیگری اعلام کرده است مناسب است یا خیر.

3) کیف پول رمزنگاری خود را از پیوند رسانه های اجتماعی وصل نکنید

اتصال یک کیف پول رمزنگاری می تواند شما را در معرض تاییدیه های مخربی قرار دهد که به مهاجمان اجازه می دهد دارایی ها را جابجا کنند. در عوض مستقیماً به سرویسی بروید که از قبل به آن اعتماد دارید. هرگز عبارت بازیابی یا کلید خصوصی خود را در سایت وارد نکنید زیرا یک پست رسانه اجتماعی به شما می گوید.

نرم‌افزار آنتی‌ویروس قوی می‌تواند به شما در مورد سایت‌های فیشینگ، دانلودهای مخرب و سایر تهدیداتی که ممکن است در پشت یک پیوند مشکوک منتظر هستند هشدار دهد. نرم افزار امنیتی لایه دیگری از حفاظت را اضافه می کند، اما هرگز نباید جایگزین کند کردن سرعت و بررسی اینکه لینک از کجا آمده است. انتخاب های من را برایبهترین برندگان محافظت از آنتی ویروس 2026 برای دستگاه های Windows، Mac، Android و iOS شما در

5) وقتی پول و اضطرار با هم ظاهر می شوند، سرعت خود را کاهش دهید

کلاهبرداران عاشق ضرب الاجل هستند. ممکن است به شما گفته شود که یک توکن در حال حاضر راه اندازی می شود یا اینکه یک پیشنهاد ظرف چند دقیقه ناپدید می شود. این فشار به گونه ای طراحی شده است که قبل از اینکه آنچه را که می بینید تأیید کنید، شما را به حرکت وادار کند. به خودتان زمان بدهید تا منبع دیگری را بررسی کنید.

6) قبل از وارد کردن هر چیزی مقصد را بررسی کنید

حتی زمانی که پست از یک حساب قانونی می آید، پیوند داخل آن ممکن است به جایی خطرناک منجر شود. قبل از وارد کردن رمز عبور، اطلاعات پرداخت یا اعتبار رمزگذاری، به آدرس وب دقت کنید. تغییرات کوچک در نام دامنه می تواند شما را به یک سایت کاملاً متفاوت هدایت کند.

7) از حساب های رسانه های اجتماعی خود محافظت کنید

از یک رمز عبور منحصر به فرد برای حساب های مهم استفاده کنید و احراز هویت دو مرحله ای (2FA) را روشن کنید. یک مدیر رمز عبور می‌تواند به شما کمک کند تا رمزهای عبور قوی و منحصربه‌فرد ایجاد و ذخیره کنید تا احتمال استفاده مجدد از آنها در حساب‌ها کمتر باشد. یک برنامه احراز هویت یا کلید عبور می تواند محافظت قوی تری نسبت به تکیه بر کدهای امنیتی متنی ارائه دهد. همچنین جلسات فعال حساب خود را به صورت دوره ای بررسی کنید و هر دستگاهی را که نمی شناسید از سیستم خارج کنید.

کاری که بعدا باید انجام دهید بستگی به این دارد که قبل از اینکه متوجه شوید چیزی مشکوک به نظر می رسد چقدر فاصله گرفته اید.

فقط روی پیوند کلیک کرد: صفحه را ببندید. اگر فایلی به طور خودکار دانلود شد یا از شما خواسته شد چیزی را نصب کنید، یک اسکن امنیتی با نرم افزار آنتی ویروس قوی اجرا کنید.