Только что пересмотрел историю взлома Twitter Грэмом Иваном Кларком, и честно говоря, меня до сих пор поражает, как бедный подросток из Флориды смог взломать всю платформу. Не с помощью какого-то сложного эксплойта нулевого дня или элитных хакерских навыков. Просто чистая социальная инженерия и смелость.



Итак, 15 июля 2020 года — Грэм Иван Кларк и его сообщник в основном выдавали себя за техподдержку Twitter, звонили сотрудникам, работающим из дома во время COVID, и отправляли им фальшивые страницы входа. Классическая фишинговая атака. Но это сработало. Они поднялись по внутренней иерархии, пока не нашли аккаунт с режимом Бога, который мог сбрасывать пароли на проверенных аккаунтах.

Что дальше? Они твитили от имени Илона Маска, Обамы, Бейзоса, Apple, Байдена — все одно и то же сообщение с просьбой отправить биткоины и обещанием удвоить прибыль. В течение минут на $110K поступили миллионы BTC. Twitter взорвался, и впервые в истории заблокировал все проверенные аккаунты по всему миру.

Самое удивительное? Грэм Иван Кларк не был каким-то теневым российским агентом в подвале. Ему 17 лет. Из Тампы. Бедный. Но он годами занимался мошенничеством в Minecraft, взломом YouTube-каналов, освоил SIM swapping. Он знал, как манипулировать людьми лучше, чем писать код.

Когда ФБР поймало его через две недели, ему грозило 210 лет заключения. Но то, что он был несовершеннолетним, сыграло ему на руку. Он отсидел 3 года в ювенальной тюрьме и 3 года под условно. Вышел в 20 лет. Свободен. Богат благодаря взлому. Неприкосновенен.

Но что меня действительно поражает — это не технический взлом. Грэм Иван Кларк доказал, что не нужно взламывать систему, если можно обмануть тех, кто её управляет. Страх, жадность, доверие — это всё ещё самые уязвимые точки.

А теперь посмотрите на X под руководством Илона Маска. Каждый день там полно крипто-мошенничеств. Та же психология, которая сделала этот взлом возможным, всё ещё работает на миллионах.

Если вы в крипте, запомните это: никогда не доверяйте срочности. Никогда не делитесь кодами или данными для входа. Не верьте проверенным аккаунтам — их легче всего подделать. Всегда проверяйте URL перед входом. Люди, пытающиеся вас обмануть, изучили человеческую природу гораздо лучше, чем вы думаете.
BTC-1,6%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить