X Lên Kế Hoạch Tính Năng Tự Động Khóa cho Bài Đăng Crypto Lần Đầu để Hạn Chế Lừa Đảo Giả Mạo

TLDR

  • X có kế hoạch tự động khóa các tài khoản lần đầu tiên đề cập đến tiền điện tử.
  • Người dùng bị khóa sẽ cần xác minh bổ sung trước khi có thể đăng bài trở lại.
  • Động thái này nhắm vào các tài khoản bị hack được sử dụng để quảng bá các token lừa đảo.
  • X cho biết tính năng này nhằm mục đích giảm thiểu các chiến dịch lừa đảo tiền điện tử.
  • Các nhà phê bình cho rằng những bài đăng hợp lệ về tiền điện tử lần đầu tiên có thể bị gắn cờ nhầm.

(SeaPRwire) –   X đang chuẩn bị một tính năng bảo mật tài khoản mới nhằm giảm thiểu hình thức lừa đảo liên quan đến tiền điện tử phổ biến, vốn dựa vào các hồ sơ bị hack để quảng bá các token và liên kết gian lận. Theo tuyên bố từ Nikita Bier, Giám đốc sản phẩm tại X, nền tảng này sẽ sớm tự động khóa bất kỳ tài khoản nào đề cập đến tiền điện tử lần đầu tiên trong lịch sử đăng bài của họ. Chủ tài khoản sau đó sẽ cần hoàn tất xác minh bổ sung trước khi có thể đăng bài trở lại.

Biện pháp được lên kế hoạch này xuất hiện trong bối cảnh các chiến dịch lừa đảo tiền điện tử tiếp tục nhắm mục tiêu vào người dùng mạng xã hội, đặc biệt là trên các nền tảng lớn, nơi các tài khoản bị xâm nhập có thể nhanh chóng tiếp cận lượng khán giả rộng lớn. Trong nhiều trường hợp, kẻ tấn công giành quyền kiểm soát các hồ sơ đã có uy tín và sử dụng sự tin tưởng đó để quảng bá các token lừa đảo, các đợt airdrop giả mạo hoặc các liên kết đến các trang web gian lận. Bằng cách hạn chế các bài đăng về tiền điện tử lần đầu từ các tài khoản không có lịch sử trước đó về chủ đề này, X đặt mục tiêu làm cho các hồ sơ bị chiếm đoạt trở nên kém hữu ích hơn đối với những kẻ lừa đảo.

Bier cho biết tính năng này được thiết kế để loại bỏ động cơ chính đằng sau các cuộc tấn công này. Ông đưa ra bình luận này để phản hồi một tài khoản người dùng mô tả cách một email lừa đảo giả dạng thông báo bản quyền đã dẫn đến việc bị đánh cắp phiên đăng nhập. Người dùng cho biết kẻ tấn công đã sử dụng một trang đăng nhập giả mạo trông rất giống trang thật, thu thập mã xác thực hai yếu tố, sau đó chiếm quyền kiểm soát tài khoản để quảng bá nội dung tiền điện tử gian lận.

Quy tắc mới nhắm vào một phương thức lừa đảo phổ biến

Các vụ lừa đảo tiền điện tử được quảng bá thông qua các tài khoản mạng xã hội bị xâm nhập đã hoạt động trong nhiều năm và vẫn là một trong những mối đe dọa dễ nhận thấy nhất đối với người dùng cá nhân trực tuyến. Một phương pháp được sử dụng rộng rãi là kế hoạch “nhân đôi số tiền của bạn”, trong đó nạn nhân được yêu cầu gửi tiền điện tử với lời hứa hão huyền rằng sẽ nhận lại được số tiền lớn hơn. Các vụ lừa đảo khác quảng bá các đồng meme coin giả, các đợt ra mắt token và các đợt airdrop giả mạo được thiết kế để lấy cắp thông tin đăng nhập ví hoặc chiếm đoạt các khoản thanh toán trực tiếp.

Việc mạo danh cũng vẫn là một phần chính của vấn đề. Kẻ tấn công thường tạo hoặc chiếm đoạt các tài khoản có vẻ thuộc về những nhân vật công chúng, công ty hoặc các thành viên nổi tiếng trong lĩnh vực tiền điện tử. Những tài khoản đó có thể chia sẻ các liên kết trông có vẻ hợp lệ, nhưng thực tế lại dẫn người dùng đến các trang web lừa đảo hoặc các ưu đãi token gian lận. Vì các giao dịch tiền điện tử thường không thể đảo ngược, nên tổn thất từ các kế hoạch này thường là vĩnh viễn sau khi tiền đã được chuyển đi.

X đã giới thiệu các bước chống lạm dụng khác trong những năm gần đây, bao gồm xóa bot, kiểm soát API chặt chẽ hơn và các hệ thống giám sát hành vi đáng ngờ. Tính năng tự động khóa mới mở rộng các nỗ lực đó bằng cách tập trung vào những thay đổi đột ngột trong hành vi đăng bài. Một tài khoản đột nhiên bắt đầu thảo luận về tiền điện tử lần đầu tiên giờ đây có thể phải đối mặt với các hạn chế tạm thời cho đến khi nền tảng xác nhận danh tính của người dùng.

Biện pháp xác minh có thể ảnh hưởng đến một số người dùng hợp lệ

Cách tiếp cận này nhằm mục đích ngăn chặn các chiến dịch lừa đảo trước khi chúng lan rộng, nhưng nó cũng có thể ảnh hưởng đến những người dùng hợp lệ đăng bài về tài sản kỹ thuật số lần đầu tiên. Một số nhà phê bình cho rằng quy tắc này có thể dẫn đến các kết quả dương tính giả nếu hoạt động bình thường của người dùng bị coi là đáng ngờ theo mặc định. Mối lo ngại đó có thể đặc biệt phù hợp trong các giai đoạn thị trường quan tâm mạnh mẽ, khi người dùng mới bắt đầu thảo luận về các chủ đề tiền điện tử thường xuyên hơn.

Những người ủng hộ sự thay đổi này cho rằng xác minh bổ sung là một bước thiết thực trước khối lượng lớn các vụ chiếm đoạt tài khoản gắn liền với các quảng cáo lừa đảo. Việc khóa tạm thời có thể làm chậm hoạt động độc hại tại thời điểm kẻ tấn công cố gắng sử dụng một hồ sơ đáng tin cậy để thu hút sự chú ý và xây dựng uy tín. Đối với các nền tảng đang xử lý các vụ lừa đảo tài chính diễn ra nhanh chóng, tốc độ thường là yếu tố then chốt để hạn chế rủi ro.

Bier cũng chỉ trích Google về các email lừa đảo, cho rằng các nhà cung cấp email phải chịu trách nhiệm khi các tin nhắn lừa đảo tiếp cận người dùng và dẫn đến việc bị đánh cắp thông tin đăng nhập. Bình luận của ông đã liên kết vấn đề chiếm đoạt tài khoản với những điểm yếu rộng hơn trong việc ngăn chặn lừa đảo, vốn vượt ra ngoài phạm vi các nền tảng xã hội.

Bài viết được cung cấp bởi nhà cung cấp nội dung bên thứ ba. SeaPRwire (https://www.seaprwire.com/) không đưa ra bảo đảm hoặc tuyên bố liên quan đến điều đó.

Lĩnh vực: Tin nổi bật, Tin tức hàng ngày

SeaPRwire cung cấp phát hành thông cáo báo chí thời gian thực cho các công ty và tổ chức, tiếp cận hơn 6.500 cửa hàng truyền thông, 86.000 biên tập viên và nhà báo, và 3,5 triệu máy tính để bàn chuyên nghiệp tại 90 quốc gia. SeaPRwire hỗ trợ phân phối thông cáo báo chí bằng tiếng Anh, tiếng Hàn, tiếng Nhật, tiếng Ả Rập, tiếng Trung Giản thể, tiếng Trung Truyền thống, tiếng Việt, tiếng Thái, tiếng Indonesia, tiếng Mã Lai, tiếng Đức, tiếng Nga, tiếng Pháp, tiếng Tây Ban Nha, tiếng Bồ Đào Nha và các ngôn ngữ khác.