Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
X планирует автоматическую функцию блокировки для первых публикаций о криптовалютах, чтобы ограничить фишинговые мошенничества
Кратко
X готовит новую функцию безопасности аккаунтов, направленную на снижение распространенной формы криптовалютного фишинга, которая использует взломанные профили для продвижения мошеннических токенов и ссылок. Согласно заявлениям главы по продуктам X Никиты Бир, платформа в скором времени будет автоматически блокировать любой аккаунт, который впервые упоминает криптовалюту в своей истории публикаций. Затем владельцу аккаунта потребуется пройти дополнительную верификацию, прежде чем снова размещать посты.
Запланированная мера вводится на фоне того, что криптофишинговые кампании продолжают нацеливаться на пользователей соцсетей, особенно на крупных платформах, где скомпрометированные аккаунты могут быстро охватить широкую аудиторию. Во многих случаях злоумышленники получают контроль над уже существующими профилями и используют свою узнаваемость, чтобы продвигать мошеннические токены, выдавать фейковые эирдропы или рассылать ссылки на мошеннические сайты. Ограничивая первые публикации о криптовалюте со стороны аккаунтов, не имеющих прежней истории по этой теме, X стремится сделать угнанные профили менее полезными для мошенников.
Бир сказал, что функция разработана, чтобы убрать главный стимул, лежащий в основе этих атак. Он сделал комментарий в ответ на пользовательский аккаунт, описавший, как фишинговое письмо, замаскированное под уведомление об авторских правах, привело к украденной сессии входа. Пользователь сказал, что злоумышленник использовал фейковую страницу входа, которая очень похожа на настоящую, собрал коды двухфакторной аутентификации, а затем взял под контроль аккаунт, чтобы продвигать мошеннический криптоконтент.
Новые правила нацелены на распространенный способ мошенничества
Криптомошенничества, продвигаемые через скомпрометированные аккаунты в соцсетях, активны уже много лет и остаются среди наиболее заметных угроз для розничных пользователей в интернете. Один из широко используемых методов — схема «удвой свои деньги», в рамках которой жертвам обещают, что они должны отправить криптовалюту, чтобы в ответ получить существенно большую сумму. Другие мошенничества продвигают фейковые мем-монеты, запуски токенов и поддельные эйрдропы, созданные для извлечения учетных данных кошелька или для прямых платежей.
Также важной частью проблемы остается подмена личности. Злоумышленники часто создают или захватывают аккаунты, которые выглядят так, будто принадлежат публичным фигурам, компаниям или известным участникам криптосообщества. Эти аккаунты могут публиковать ссылки, которые выглядят правдоподобно, но на самом деле ведут пользователей на страницы фишинга или к предложениям мошеннических токенов. Поскольку криптовалютные транзакции обычно нельзя отменить, потери от таких схем часто носят постоянный характер после перевода средств.
В последние годы X внедрила и другие меры против злоупотреблений, включая удаление ботов, более жесткий контроль API и системы, которые отслеживают подозрительное поведение. Новая функция автозамка расширяет эти усилия, делая акцент на резких изменениях в характере публикаций. Аккаунт, который внезапно начинает обсуждать криптовалюты впервые, теперь может столкнуться с временными ограничениями, пока платформа не подтвердит личность пользователя.
Мера проверки может затронуть некоторых законных пользователей
Подход призван нарушить ход мошеннических кампаний до того, как они распространятся, но он также может затронуть законных пользователей, которые впервые публикуют сообщения о цифровых активах. Некоторые критики заявляли, что правило может приводить к ложноположительным результатам, если обычная активность пользователей по умолчанию будет считаться подозрительной. Эта обеспокоенность может быть особенно актуальной в периоды повышенного интереса к рынку, когда новые пользователи чаще начинают обсуждать криптовалютные темы.
Сторонники изменений говорят, что дополнительная верификация — практичный шаг с учетом объема захватов аккаунтов, связанных с продвижением мошенничества. Временная блокировка может замедлить вредоносную активность в тот момент, когда злоумышленники пытаются использовать доверенный профиль, чтобы привлечь внимание и сформировать доверие. Для платформ, которые сталкиваются с быстро развивающимися финансовыми мошенничествами, скорость часто является ключевой для ограничения ущерба.
Бир также раскритиковал Google за фишинговые письма, заявив, что провайдеры электронной почты несут общую ответственность, когда обманные сообщения доходят до пользователей и приводят к краже учетных данных. Его комментарии связали проблему захвата аккаунтов с более общими уязвимостями в предотвращении фишинга, выходящими за пределы социальных платформ.