For the past two weeks, I've been targeted in an extremely thorough social engineering scam

https://twitter.com/thomasg_eth/status/1492663192404779013

This was a multi-week long social engineering scam targeted at Thomas. Thomas has a Discord for a drone transportation startup, and the scammers proceeded to embed themselves in the community and provide valuable labor such as web design and graphics design in order to earn his trust.

Thomas’s wallet is public and advertised on Twitter via his ENS domain. He had $100M+ in aETH, a derivative token provided by Aave when you lend out your assets for interest. The aETH is redeemable for the underlying asset.

Se pare că nu mai sunt la modă ingineriile sociale cu „suport tehnic”. Dar, pe de altă parte, poate pentru victimele de sute de milioane, nici nu au mers vreodată…

Discuțiile de pe HN

Mirror 1 Mirror 2

2 Likes

Interesant cum au ajuns să pună mâna pe domeniul space falcon com și faptul că nu s-au grăbit. În general, cei care fac scam/phishing caută să se miște repede. Merge, merge, nu merge, nu merge. Dar, sigur, în cazul de mai sus victima a fost aleasă cu grijă, iar pierderea timpului a fost o tactică oarecum valoroasă.

Sunt cazuri în care uneori ține și de cultura utilizatorului în ce privește modul de funcționare al internetului. Și sunt suficiente persoane care nu sunt interesate să audă de prudență când vine vorba de asta.

Departe de scam-ul prezentat de tine, dar ca o paralelă, nu am cum să nu-i menționez pe cei de la olx. Un apropiat a reușit să cadă în capcana celor care au tot făcut fraudă acolo. Pe câtă milă mi-a inspirat tipul ăsta după ce mi-a spus că le-a făcut plăți de câteva mii de lei cu cardul, pe atât de milă mi-a fost de cei de la olx, care pur și simplu erau încolțiți și disperați.

Și nu pentru că i-am văzut eu depășiți de situație. Chiar au fost. Dacă inițial făcuse un articol pe tema asta, n-a trecut mult timp (și cine știe câte plângeri) că au ajuns să-și modifice site-ul și să pună mesaje/alerte în fiecare colțișor al site-ului. Acum, ia și fă asta fără să sperii și implicit să fugărești utilizatorii care, repet, n-au cultură în ce privește site-urile web. Și, de fapt, a fost o demonstrație că utilizatorii nici nu înțeleg tehnologia pe care o folosesc, dacă ținem cont de metoda prin care se făcea scam pe site-ul lor.

Nici nu mai vorbesc de bănci, care au problema asta și probabil că o vor avea în continuare mult timp.

Sigur, vorbind mai sus despre incultura utilizatorilor normali de internet chiar pe un forum de IT, pot fi bănuit de subiectivism. Numai că, aceia care cad în plasă (cred eu) sunt uneori nepăsători dacă îi avertizezi că s-ar putea întâmpla așa ceva.