Vừa xem lại câu chuyện về vụ hack Twitter của Graham Ivan Clark và thành thật mà nói, nó vẫn làm tôi kinh ngạc làm thế nào một thiếu niên nghèo từ Florida có thể xâm nhập toàn bộ nền tảng. Không phải bằng một lỗ hổng zero-day tinh vi hay kỹ năng hack cao cấp. Chỉ đơn thuần là kỹ năng xã hội và sự liều lĩnh.



Vì vậy, ngày 15 tháng 7 năm 2020 — Graham Ivan Clark và một đồng phạm cơ bản giả danh hỗ trợ kỹ thuật của Twitter, gọi điện cho các nhân viên làm việc từ xa trong thời kỳ COVID, và gửi cho họ các trang đăng nhập giả mạo. Phishing điển hình. Nhưng nó đã thành công. Họ leo lên cấp độ nội bộ cho đến khi tìm thấy một tài khoản chế độ Thần thánh có thể đặt lại mật khẩu của các tài khoản xác thực.

Sau đó thì sao? Họ tweet từ Elon Musk, Obama, Bezos, Apple, Biden — tất cả cùng một thông điệp kêu gọi mọi người gửi Bitcoin và hứa hẹn gấp đôi lợi nhuận. Trong vòng vài phút, BTC đã đổ về $110K . Twitter trở nên hỗn loạn và khóa tất cả các tài khoản xác thực trên toàn cầu lần đầu tiên trong lịch sử.

Phần điên rồ nhất? Graham Ivan Clark không phải là một đặc vụ Nga bí ẩn trong một căn hầm. Cậu ấy mới 17 tuổi. Đến từ Tampa. Nghèo. Nhưng cậu đã dành nhiều năm chạy các trò lừa đảo trên Minecraft, hack YouTubers, thành thạo việc đổi SIM. Cậu biết cách thao túng con người tốt hơn là biết lập trình.

Khi FBI bắt được cậu hai tuần sau đó, cậu đối mặt với án tù 210 năm. Nhưng việc còn là thiếu niên đã giúp cậu có lợi thế. Cậu đã thụ án 3 năm trong trại trẻ vị thành niên và 3 năm án treo. Ra tù khi 20 tuổi. Tự do. Giàu có từ vụ hack. Không ai có thể chạm tới.

Nhưng điều làm tôi suy nghĩ là — vụ hack thực sự không phải về kỹ thuật. Graham Ivan Clark chứng minh rằng bạn không cần phải phá vỡ hệ thống nếu bạn có thể lừa đảo những người điều hành nó. Sợ hãi, tham lam, tin tưởng — đó vẫn là những điểm yếu dễ khai thác nhất.

Và bây giờ nhìn vào X dưới thời Elon Musk. Ngập tràn các trò lừa đảo crypto mỗi ngày. Cùng tâm lý đã giúp vụ hack này thành công vẫn đang hoạt động trên hàng triệu người.

Nếu bạn làm trong lĩnh vực crypto, hãy nhớ điều này: Đừng bao giờ tin vào sự khẩn cấp. Đừng chia sẻ mã hoặc thông tin đăng nhập. Đừng tin vào các tài khoản xác thực — chúng là những đối tượng dễ bị bắt chước nhất. Luôn xác minh URL trước khi đăng nhập. Những kẻ lừa đảo bạn đã nghiên cứu tâm lý con người nhiều hơn bạn nghĩ.
BTC-1,6%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim