X"O botão 'não gosto' lançado desencadeia ataques de phishing, os utilizadores devem estar atentos a emails fraudulentos e à segurança da conta"

Gate News notícia, em 18 de março, X (Twitter) lançou o botão “não gosto” (dislike) para otimizar a classificação das respostas. Ao mesmo tempo, uma grande quantidade de emails de phishing que se fazem passar pela plataforma começou a surgir, colocando os utilizadores perante novos riscos de segurança. Segundo o relatório do analista de segurança Marty Party, os atacantes falsificam emails de aviso de “conteúdo violado” para induzir os utilizadores a clicarem no botão “reclamar violação”, roubando assim passwords e dados pessoais. Os emails usam domínios fraudulentos como communitycase-x.com, dificultando a distinção entre legítimo e falso.

Nikita Bier, responsável pelo produto na plataforma X, afirmou: “O botão ‘não gosto’ aparece apenas nas respostas, servindo para registar de forma privada o número de respostas de baixa qualidade. O algoritmo usa essa informação para melhorar a classificação de respostas de alta qualidade e reduzir a visibilidade de spam.” A funcionalidade ainda não está disponível para todos os utilizadores, especialmente na África Oriental, onde alguns podem não conseguir aceder imediatamente. Além disso, o problema de spam em mensagens privadas persiste sem uma solução definitiva.

Análises na blockchain indicam que, durante a fase de ajustes das funcionalidades, o volume de spam no Twitter aumentou, com os fraudadores aproveitando a inexperiência dos utilizadores com a nova funcionalidade para atacar. Especialistas em segurança aconselham os utilizadores a verificarem a origem dos emails e evitarem clicar em links suspeitos ou fornecer informações sensíveis.

De modo geral, a estratégia a longo prazo da plataforma visa reduzir a motivação económica por trás do spam, mas durante o período de transição, os utilizadores devem estar mais atentos para evitar o comprometimento das suas contas e dados pessoais. Com a otimização do algoritmo e a implementação gradual das novas funcionalidades, espera-se que a visibilidade de conteúdos de qualidade aumente, enquanto a propagação de informações maliciosas seja limitada.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Syndicate perde $330K Após exploração da ponte cross-chain da Commons; foram roubados 18,5M de tokens SYND

Mensagem do Gate News, 29 de abril — Os atacantes exploraram uma vulnerabilidade na ponte cross-chain da Commons para atacar a Syndicate, roubando aproximadamente 18,5 milhões de tokens SYND, segundo o CertiK Alert. Os tokens roubados foram vendidos por cerca de $330,000. O atacante, posteriormente, transferiu os lucros através da cadeia para a Ethereum.

GateNews11m atrás

Hacker da Kyber Network Transfere Fundos Roubados para o Tornado Cash, Suspeito Anteriormente Indiciado pelo FBI

Mensagem da Gate News, 29 de Abril — o hacker da Kyber Network, Andean Medjedovic, está a transferir fundos roubados para o Tornado Cash, segundo os dados de monitorização da blockchain da Arkham. Medjedovic tinha previamente roubado 48,8 milhões de dólares da KyberSwap no final de 2023 e 16,5 milhões de dólares da Indexed Finance num ataque anterior

GateNews1h atrás

Relatório de investigação da a16z Crypto: A taxa de exploração de vulnerabilidades DeFi por agentes de IA atinge 70%

De acordo com o relatório de investigação publicado pela a16z Crypto a 29 de abril, sob condições em que os agentes de IA estão equipados com conhecimento estruturado de domínios, a taxa de sucesso na reconstituição de uma vulnerabilidade de manipulação do preço do Ethereum atinge 70%; num ambiente de sandbox sem qualquer conhecimento de domínio, a taxa de sucesso é apenas de 10%. O relatório também regista casos em que os agentes de IA contornaram independentemente as restrições do sandbox para aceder a informação futura de transações, bem como padrões sistemáticos de falha do agente ao criar planos de ataques lucrativos em múltiplas etapas.

MarketWhisper1h atrás

A Polymarket nega alegações de fuga de registos de 300.000 entradas, afirmando que os dados da API são públicos e auditáveis

De acordo com uma publicação da X da Polymarket a 29 de abril, a conta de segurança na Internet Dark Web Informer acusou a plataforma de previsão descentralizada Polymarket de ter sido alvo de uma intrusão, com mais de 300.000 registos e um kit de exploração de vulnerabilidades a terem sido divulgados em fóruns de crime na rede; a Polymarket, de imediato, negou no X, afirmando que todos os dados on-chain são públicos e auditáveis.

MarketWhisper1h atrás

Slow Mist deteta exploração EIP-7702: fundo de reserva QNT perde 1,988.5 QNT (~$54.93M em ETH)

Mensagem de Gate News, 29 de Abril — Slow Mist detetou uma transação maliciosa que explorava uma vulnerabilidade numa conta EIP-7702, resultando na perda de 1,988.5 QNT (aproximadamente 54.93 ETH) de um fundo de reserva em QNT. A vulnerabilidade surgiu de uma falha estrutural no controlo de acesso do fundo de reserva

GateNews2h atrás

Relatório da CertiK: multas de AML de 900 milhões de dólares, queda anual de 97% na aplicação da lei cripto da SEC

De acordo com um relatório divulgado pela empresa de auditoria de segurança em blockchain CertiK a 28 de abril, a aplicação anti-lavagem de dinheiro (AML) substituiu as conclusões sobre violações de valores mobiliários e tornou-se a principal ameaça regulamentar que as empresas cripto enfrentam. O relatório indica que, na primeira metade de 2025, o Departamento de Justiça dos EUA e a Rede de Execução de Crimes Financeiros (FinCEN) emitiram, no total, 900 milhões de dólares em coimas relacionadas com a AML; no mesmo período, a Comissão de Valores Mobiliários dos EUA (SEC) viu as coimas sobre ativos cripto descerem 97% em termos anuais.

MarketWhisper3h atrás
Comentar
0/400
Nenhum comentário