สัมภาษณ์ผู้ส่งสแปมการลงทุน Crypto Scam – Krebs on Security
โซเชียลเน็ตเวิร์กกำลังต่อสู้กับบัญชีบอทที่ไม่น่าเชื่อถือซึ่งส่งข้อความโดยตรงไปยังผู้ใช้ที่ส่งเสริมแพลตฟอร์มการลงทุนสกุลเงินดิจิทัลหลอกลวง สิ่งต่อไปนี้คือการสัมภาษณ์แฮ็กเกอร์ชาวรัสเซียที่รับผิดชอบแคมเปญสแปมคริปโตเชิงรุกหลายชุด มาสโตดอน ชุมชนหยุดการลงทะเบียนใหม่ชั่วคราว แฮ็กเกอร์กล่าวว่าซอฟต์แวร์สแปมของพวกเขาถูกใช้งานแบบส่วนตัวจนถึงช่วงสองสามสัปดาห์ที่แล้ว เมื่อเปิดตัวเป็นรหัสโอเพ่นซอร์ส มองซิเออร์ชาปุต เป็นโปรแกรมเมอร์อิสระที่ทำงานเกี่ยวกับการปรับปรุงและปรับขนาดโครงสร้างพื้นฐานของโครงการ Mastodon ให้ทันสมัย รวมถึง joinmastodon.org, มาสโตดอนออนไลน์และ มาสโตดอน.โซเชียล. Chaput กล่าวว่าเมื่อวันที่ 4 พฤษภาคม 2023 มีคนปล่อยสแปมทอร์เรนต์ที่กำหนดเป้าหมายผู้ใช้ในชุมชน Mastodon เหล่านี้ผ่าน “การกล่าวถึงส่วนตัว” ซึ่งเป็นการส่งข้อความโดยตรงบนแพลตฟอร์ม ข้อความดังกล่าวระบุว่าผู้รับได้รับเครดิตการลงทุนจากแพลตฟอร์มการซื้อขายสกุลเงินดิจิทัลที่เรียกว่า มูนเอ็กซ์เทรด[.]คอม. Chaput กล่าวว่านักส่งสแปมใช้ที่อยู่อินเทอร์เน็ตมากกว่า 1,500 ที่อยู่จากผู้ให้บริการ 400 รายในการลงทะเบียนบัญชีใหม่ จากนั้นตามบัญชียอดนิยมบน Mastodon และส่งการกล่าวถึงเป็นการส่วนตัวไปยังผู้ติดตามบัญชีเหล่านั้น ตั้งแต่นั้นเป็นต้นมา ผู้ส่งสแปมรายเดียวกันนี้ได้ใช้วิธีนี้เพื่อโฆษณาโดเมนที่มีธีมเกี่ยวกับการลงทุนคริปโตที่แตกต่างกันมากกว่า 100 โดเมน Chaput กล่าวว่าเมื่อสัปดาห์ที่แล้วปริมาณบัญชีบอทที่ลงทะเบียนสำหรับแคมเปญสแปมคริปโตเริ่มท่วมท้นเซิร์ฟเวอร์ที่จัดการการสมัครใหม่ที่ Mastodon.social “จู่ๆ เราก็เปลี่ยนจากการลงทะเบียนสามครั้งต่อนาทีเป็น 900 ครั้งต่อนาที” Chaput กล่าว “ไม่มีสิ่งใดในซอฟต์แวร์ Mastodon ที่จะตรวจจับกิจกรรมนั้น และโปรโตคอลไม่ได้ออกแบบมาเพื่อจัดการกับสิ่งนี้” หนึ่งในข้อความหลอกลวงการลงทุน crypto ที่โปรโมตในแคมเปญสแปมบน … Read more