Des comptes de médias sociaux de l’armée britannique piratés par des escrocs cryptographiques


Les comptes Twitter, Facebook et YouTube officiels de l’armée britannique ont été piratés le 3 juillet pendant près de quatre heures, les escrocs faisant la promotion de collections de jetons non fongibles (NFT) et d’escroqueries à la crypto-monnaie.

Juste après 14 h HE le 3 juillet, le bureau de presse du ministère britannique de la Défense (MOD) tweeté il savait que les comptes de médias sociaux de l’armée étaient compromis et avait ouvert une enquête.

Près de quatre heures plus tard, vers 17 h 45 HE, le Bureau a fourni un mettre à jour que les violations de compte ont été résolues. Le compte Twitter officiel de l’armée britannique s’est également excusé pour les publications, affirmant qu’il enquêterait et « apprendrait de cet incident ».

Des captures d’écran du compte Twitter officiel de l’armée britannique publiées par les utilisateurs montrent les pirates faisant la promotion d’au moins deux dérivés frauduleux des collections NFT « The Possessed » et « BAPESCLAN ».

Une capture d’écran montre les pirates épinglant un tweet à un faux TUSEN de la collection The Possessed NFT, probablement un lien de phishing qui drainerait les fonds des utilisateurs si leur portefeuille crypto était connecté. Tom Watson, l’un des créateurs de la collection, averti que l’information était fausse et a demandé à ses abonnés de signaler le compte.

Sur YouTube, les pirates ont renommé le compte pour ressembler à la société d’investissement Ark Invest, fondée par Cathie Wood, publiant des vidéos en direct d’entretiens supposés avec Elon Musk et le fondateur de Twitter, Jack Dorsey. qui ont été regardés par des milliers de personnes.

Sur la chaîne YouTube réquisitionnée, les vidéos mises en ligne cadeau Les téléspectateurs de codes QR peuvent envoyer des cryptos, affirmant qu’ils recevraient un double retour, et ont promu d’autres escroqueries de cadeaux de crypto-monnaie via des codes QR.

On ignore actuellement qui était à l’origine de l’attaque, comment ils y sont parvenus et combien de personnes ont pu être victimes des liens de phishing et d’escroquerie. Tous les liens, tweets et documents associés aux violations de compte ont depuis été supprimés par l’armée britannique.

Lié: CertiK partage des conseils de sécurité après le troisième compromis de sécurité BAYC en six mois

Comme l’a rapporté TUSEN, jusqu’à 1 milliard de dollars ont été perdus par les escrocs cryptographiques en 2021, avec près de 50% de toutes les escroqueries liées à la cryptographie provenant des plateformes de médias sociaux. La Federal Trade Commission des États-Unis a même qualifié les médias sociaux et la cryptographie de «combinaison combustible pour la fraude».

Fin mai, le compte Twitter de l’artiste NFT Beeple a été compromis et a publié des liens vers un site Web de phishing qui a rapporté à l’attaquant plus de 438 000 $ en crypto et divers NFT. Les liens ont été conçus pour ressembler à un « TUSEN surprise » d’une nouvelle collection Beeple NFT.

Plus tard en juin, un lien de phishing « TUSEN furtif » similaire a été publié sur le compte Twitter compromis de Duppies NFT Next Collection, avec au moins une victime perdant 650 Solana (SOL), d’une valeur d’environ 18 850 $ à l’époque.



Laisser un commentaire