Wins Security Information

보안 동향

앞 내용 보기 다음 내용 보기
보안 동향58 만 달러의 Elon Msuk 암호화 사기로 적발된 검증된 트위터 계정
작성일 2021-01-15 조회 43

엘론 머스크

 

 

위협 행위자들은 최근 널리 퍼지고 있는 Elon Musk의 암호 화폐 경품 사기극에서 검증된 트위터 계정을 해킹하고 있다.

 

트위터에서 발생한 암호 화폐 사기, 특히 Elon Musk로부터 돈을 받은 것처럼 가장한 사기는 새로운 것이 없다. 2018년, 사기범들은 트위터에서 홍보된 성공적인 Elon Musk 경품 사기를 이용하여 18만 달러를 벌었다.

 

지난 한 주 동안 보안 연구자인 MalwareHunterTeam은 가짜 Elon Musk 암호 화폐 경품을 홍보하는 사기극에서 검증된 트위터 계정의 상승세가 두드러졌다.

 

이 계정들은 아래의 Elon Musk와 같은 트윗에 답하고 Musk가 무료로 암호 화폐를 제공하고 있다고 주장하는 사기를 조장할 것이다.

 

 

가짜 Elon Musk 암호화 사기를 홍보하는 트윗

[그림1. 가짜 Elon Musk 경품 사기를 홍보하는 트윗]

 

 

트윗에는 가짜 경품을 홍보하는 매체 기사로 연결되는 링크가 포함된다. 이 기사에는 나열된 주소로 비트코인을 보내면 해당 액수의 두 배가 반환된다는 사기 랜딩 페이지에 대한 추가 링크가 포함되어 있다.

 

 

가짜 Elon Musk / Tesla 경품 사이트

[그림2. 가짜 Elon Musk/Tesla 경품 사이트]

 

 

이러한 트윗의 대부분은 Elon Musk를 테마로 사용하고 있지만, 해킹된 계정들 중 일부는 Gemini 거래소의 Tyler Winklevoss의 가짜 경품을 홍보하고 있다.

 

 

가짜 쌍둥이 자리 선물을 홍보하는 트윗

[그림3. 가짜 경품을 홍보하는 트윗]

 

 

MalwareHunterTeam은 BleepingComputer에 이 사기로 해킹된 대부분의 계정은 휴면 상태였다고 말했다.

 

"전부는 아니지만 큰 비율이다. 최소 2-3개은 몇 주에서 며칠 사이에 활성화되었으며, 마지막 활동은 원래 소유자가 아닌 것으로 보였지만 확인할 수 없었다."라고 MalwareHunterTeam이 설명했다.

 

트위터가 대규모 암호 화폐 사기에 해킹을 당한 후 7월에 계정 인증 기능을 무력화하면서 확인된 계정은 위협 행위자에 대한 수요가 높다.

 

공격자는 계정 소유자가 탐지하지 못하도록 휴면 확인 계정을 대상으로 삼고 있다.

 

BleepingComputer는 이 사건에 대한 질문으로 트위터에 연락을 했지만 응답을 받지 못했다.

 


사기범들은 일주일에 58만 달러 이상을 벌어들인다

 

이 사기는 위협 행위자들에게 매우 성공적이었다.

 

BleepingComputer와 MetaMask가 확인하 랜딩 페이지에서 수집한 암호 화폐 주소에서 위협 행위자들은 58만 달러를 벌어들였다.

 

 

비트코인 주소 USD 금액
 1cD2EEwxjVYqwP83Pah21PLnqD3PMJc6i  2.62081802  $103,238.22
 1CZA6v4XzPQmC599WmSvbvsu2r8UEUUbHi  0.44035153  $17,346.15
 1MUSK1dQxb8UZeUUZrBMGofDaL3UeL97tW  0  0
 1MusK1HoQi7ULXJdodirUsHiZfyN7z5puP  1.00200000  $39.470.38
 1MUSK1Je69ucdgjgMrwHb7DR9YxgzEvSKQ  0.12708550  $5,006.10
 15VnqLx6AC48wHyV86UnvTY4qYJV18gNfM  0  0
 16ShxhEXxzFyyEFeRkNbJDEHb3zuvTdSuH  10.64921182  $419,489.49

 

 

이더리움 경품 사기는 높은 효과가 없었으며 사기범들은 2,700 달러만 벌었다.

 

 

이더리움 주소 USD 금액
 0xd2227F40458B8F1Bc2F2b07142541cDb792D3E12  2.21264498  $2,705.95
 0x12b1036Ed346381fcCcacAB8b02491Ff37f87D82  0.000603109967162  $0.73
 0x38a19CA0b320012b1AC6227e391C11C34A12131b  0  0
 0xB5E8780f0f2328288FCa05bb5D77065FEC2eBcA2  0.002780000000006  $3.37

 

 

Elon Musk, Tesla, Gemini 또는 Winklevoss 쌍둥이는 암호 화폐를 보내지 않으며 이 모든 경품은 사기라는 것을 아는 것이 중요하다.

 

 

 

출처

https://www.bleepingcomputer.com/news/security/verified-twitter-accounts-hacked-in-580k-elon-musk-crypto-scam/

첨부파일 첨부파일이 없습니다.
태그 트위터  암호화폐 경품 사기