Twitter を悪用する脅威アクターは、Musk の乗っ取り後に変更を加えていることが調査で示されています from threcord.media(cybercrime)


「これらのキャンペーンは通常、ジャーナリストや、Twitter で認証されていると思われるユーザーを含むメディアおよびエンターテイメント エンティティをターゲットにしています。多くの場合、電子メール アドレスは、使用されている Twitter ハンドルと一致しているか、または電子メールがユーザーの Twitter バイオで利用可能です。」
DeGrippo 氏によると、合法的に検証された Twitter アカウントは通常、平均的なユーザーよりも多くのユーザーを獲得しており、侵害されたアカウントを使用して誤った情報を広めたり、ユーザーに不正な仮想通貨詐欺などの悪意のあるコンテンツに関与するよう促したり、他のユーザーへのさらなるフィッシング キャンペーンに使用したりすることができます。
Cyber​​sixgill の新しいレポートによると、ダーク Web は、侵害された Twitter アカウントへのアクセスを販売する人々や、フォロワー アカウントを膨らませる能力を持つボットで溢れかえっています。
彼らの調査によると、偽の Twitter アカウントのかなりの部分が、深層ウェブやダーク ウェブで見つかったツールやサービスを使用して作成された可能性があることがわかりました。
「アンダーグラウンドでは、Twitter ユーザーはボットを購入して、いいねや返信などのフォロワーやアクティビティを膨らませることができます。これにより、スパムを大量に生成したり、コミュニティをシミュレートしたりすることができます。または、次のように事前に作成されたアカウントを購入することもできます。 」 ラーナーは言った。
「膨大な数の Twitter アカウントがこの方法で侵害された可能性があります。昨年アクセス市場で販売された 2146000 台以上の侵害されたマシンのうち、なんと 435000 (20.3%) に Twitter アカウントへのアクセスが含まれていました」と Lerner 氏は付け加えました。

コメント

タイトルとURLをコピーしました