Hackers assumem o controle do Twitter de Robinhood para promover token fraudulento
- Os perfis de mídia social de Robinhood sofreram um hack, que a empresa afirma ter sido realizado por um fornecedor terceirizado.
- O hacker supostamente fugiu com mais de $8.000 em dinheiro.
- Um dos canais mais populares para os hackers encontrarem vítimas são as mídias sociais.
A página oficial do Twitter da plataforma de investimento cripto Robinhood teria sido comprometida e tomada por hackers, que usaram a plataforma para promover um token falso. De acordo com vários relatórios, os hackers na quarta-feira, 25 de janeiro, compartilharam um tuitar promovendo um novo token chamado “RBH” na Binance Smart Chain. O token fraudulento tinha um preço inicial de $0,005. No entanto, o token acabou sendo fraudulento e os detentores não podiam vendê-lo nem transferi-lo após a compra.
Os tweets foram excluídos posteriormente. No entanto, cerca de 10 usuários haviam comprado tokens no valor de $1000 antes disso. Segundo relatos, outros perfis de mídia social pertencentes a Robinhood também foram atacados. O detetive da Internet ZackXBT publicou uma varredura da Binance Smart Chain que mostrou que os golpistas conseguiram escapar com 26.955 tokens BNB, ou cerca de $8.200. ZackXBT alegou que a carteira que se beneficiou do golpe estava hospedada na Binance. Changpeng “CZ” Zhao, CEO da Binance, anunciou mais tarde que a conta havia sido bloqueada “pendendo mais investigações”.
Robinhood reagiu à situação, dizendo:
Estamos cientes das postagens não autorizadas dos perfis Robinhood no Twitter, Instagram e Facebook, que foram todas removidas em minutos. Neste momento, com base em nossa investigação em andamento, acreditamos que a fonte do incidente foi um fornecedor terceirizado.
Changpeng Zhao também aproveitou o momento para aconselhar os usuários a sempre terem cautela, “mesmo que a conta pareça ou seja real”. Twitter golpes têm vindo a aumentar desde o ano passado. Os hackers que procuram promover tokens ou projetos criptográficos falsos invadem contas do Twitter e enviam tweets com links nocivos que podem resultar em ataques de phishing ou downloads de malware. Muitas dessas fraudes dependem de ofertas atraentes, como criptomoeda gratuita, para induzir os usuários a fazer pagamentos.
Os cibercriminosos conseguiram violar a segurança do Twitter em 2020 e se passar por contas pertencentes a indivíduos proeminentes, como o ex-presidente dos EUA, Barack Obama, e o então vice-presidente Joe Biden. Investigadores federais afirmam que o ataque eliminou $117.000 em BTC. No entanto, os culpados foram posteriormente encontrados e presos.